• 496 просмотров
Произошла новая утечка персональных данных сотен тысяч казахстанцев
Данные пациентов сети клиник, подключенных к медицинской информационной системе DamuMed, попала в сеть.
Скриншот документа оказавшегося в незащищенном доступе.
Несколько дней назад аноним проинформировал Центр анализа и расследований кибератак (ЦАРКА) и еще несколько других организаций, о крупном инциденте - персональные данные сотен тысяч пациентов казахстанских медорганизаций, подключенных к медицинской информационной системе DamuMed, попала в сеть, передает BNews.kz со ссылкой на ЦАРКА.
Сообщается, что виной утечки стала элементарная ошибка – неавторизованный доступ к медицинским документам организации.
"Мы решили выдержать паузу перед публикацией, дав возможность владельцам исправить ошибки в безопасности медицинской системы. Вчера инцидент был официально подтвержден постом соответствующего содержания на официальной странице фейсбук медицинской компании. И снова ситуация экстраординарная, и снова требуется срочное вмешательство государства и аудит всех информсистем страны. Надеемся данный инцидент также попадет под личный контроль Аскара Жумагалиева, виновные будут наказаны, а страна получит системное решение проблемы", — говорится в сообщении ЦАРКА.
В свою очередь, представитель DamuMed принес извинения от лица компании-разработчика медицинской информационной системы.
"От лица компании Центр информационных технологий "ДАМУ" сообщаю, что произошел инцидент передачи третьим лицам информации, содержащей конфиденциальные данные от лица, имеющего легальный авторизованный пользовательский доступ в Медицинскую информационную систему "Damumed". На данный момент мы готовим материалы для передачи их в правоохранительные органы для проведения тщательного разбирательства в соответствии действующим законодательством. По факту публикации в ФБ скриншотов, сообщаем, что беспокоиться не о чем, медицинские данные доступны только авторизованным пользователям, лицо которое получило их в свое распоряжение, получило их незаконным способом и его действия могут квалифицироваться перечисленными выше нормами Уголовного законодательства. Никакого слива в общедоступные ресурсы не было!", — говорится в сообщении на официальном facebook-аккаунте Центра информационных технологий "ДАМУ".
Сейчас правоохранительные органы уже занимаются разбором инцидента.
Напомним, что 4 июля Центр анализа и расследования кибератак также сообщил, что данные 11 млн граждан Казахстана находились в открытом доступе в интернете. Любой желающий мог свободно получить доступ к системе или полностью загрузить её к себе локально. На что оперативно отреагировал министр цифрового развития, оборонной и аэрокосмической промышленности РК Аскар Жумагалиев, отметив, что рассматривается вопрос расширения функций подведомственного Комитета, который планируется наделить полномочиями по проведению соответствующих проверок информационных систем.
Объединение юридических лиц "Центр анализа и расследований кибератак (ЦАРКА)" осуществляет собственный независимый мониторинг инцидентов, связанных с распространением вредоносных программ и сетевых атак на территории Республики Казахстан. Действуя в рамках нормативной правовой базы РК, ЦАРКА не уполномочен заниматься решением вопросов, находящихся в ведении правоохранительных органов и органов национальной безопасности.
DamuMed — это комплексная медицинская информационная система, которую разработало ТОО "Центр информационных технологий "ДАМУ" (бывш. ТОО «IT Research Center»). Центр информационных технологий "ДАМУ" является компанией, работающей на рынке информационных услуг Республики Казахстан с ноября 2001 года. Среди клиентов Центра: Министерство здравоохранения РК (разработка около восьми специализированных информационных систем), АО «Назарбаев Университет» (автоматизация библиотечных процессов и создание единого хранилища электронных документов), Налоговый комитет Министерства финансов РК (информационные системы "Акциз", "УКМ", "Банкрот"), Министерство юстиции РК (Государственная база данных "Регистр недвижимости), а также ряд других.
-
Поднять цену на хлеб до 500 тенге предложили в Казахстане
-
Трансляция суда над Бишимбаевым - 22 апреля
-
Погода в Актобе на 23-25 апреля. Ожидается похолодание и дождь
-
Работник магазина присвоил 38 миллионов тенге
-
Ни Бога, ни черта не боятся - актюбинцы о разбазаривании бюджетных денег на разметку
-
Мешки с мусором так и лежат после субботников не убранные - Шахаров
-
Выделенный на борьбу с последствиями паводков 1 млрд тенге украли в Казахстане
-
Юная актюбинка обучает казахскому языку по своей методике
-
Трансляция суда над Бишимбаевым - 24 апреля
-
Хотела жить. Актюбинец изнасиловал девушку и сбросил ее с седьмого этажа
-
Народный репортер. Мусор копится не один год
Там не ступала нога жкх-овца -
На 2,5 млрд тенге обманули дольщиков в Актобе
Жаль, что доблестная прокуратура борется лишь с "пешками" этой и аналогичной аферы, перед хозяевами которых они же стоят на-вытяжку по стойке "Смирно" -
Скандал с фанатами и триумф красно-белых в Алматы
Не Кайрат Касым, а Алибек -
В Актобе медленно решается вопрос реконструкции канализационно-очистных сооружений
Захотел бы давно уже навёл порядок и в городе и в области, а так только одни слова на публику. Цирк одним словом и показуха. -
Поднять цену на хлеб до 500 тенге предложили в Казахстане
А на снижение своей зряплаты на столько же, в процентном соотношении, он согласен? -
Мешки с мусором так и лежат после субботников не убранные - Шахаров
Кули обычный выговор, это как слону дробина... На ринг бездельника и на спарринг -
В Актобе медленно решается вопрос реконструкции канализационно-очистных сооружений
Аким области идет в правильном направлении. Но Аким города не выполняет поручения Акима области . Это явно видно . Чиновник который ранее в бывших должностях... -
Мешки с мусором так и лежат после субботников не убранные - Шахаров
Аким города не справляется с обязанностями. Нужен опытный хозяйственник а не бывший финполовец боксер Везде где он работал потоп и грязь Уральск атырау Кульсары теперь... -
Почти 40% асфальтобетонных заводов страны не готовы к дорожно-строительному сезону
Всё у нас через задницу жаңа қазақстана... Что им мешало подготовиться к жаркому сезону? -
Стали известны новые подробности убийства 34-летней женщины
Натуральный чёрт... После совершения таких очевидных и особо-тяжких преступлений можно смело было применять оружие на поражение прямо в башку
Комментарии 0