• 507 просмотров
Произошла новая утечка персональных данных сотен тысяч казахстанцев
Данные пациентов сети клиник, подключенных к медицинской информационной системе DamuMed, попала в сеть.
Скриншот документа оказавшегося в незащищенном доступе.
Несколько дней назад аноним проинформировал Центр анализа и расследований кибератак (ЦАРКА) и еще несколько других организаций, о крупном инциденте - персональные данные сотен тысяч пациентов казахстанских медорганизаций, подключенных к медицинской информационной системе DamuMed, попала в сеть, передает BNews.kz со ссылкой на ЦАРКА.
Сообщается, что виной утечки стала элементарная ошибка – неавторизованный доступ к медицинским документам организации.
"Мы решили выдержать паузу перед публикацией, дав возможность владельцам исправить ошибки в безопасности медицинской системы. Вчера инцидент был официально подтвержден постом соответствующего содержания на официальной странице фейсбук медицинской компании. И снова ситуация экстраординарная, и снова требуется срочное вмешательство государства и аудит всех информсистем страны. Надеемся данный инцидент также попадет под личный контроль Аскара Жумагалиева, виновные будут наказаны, а страна получит системное решение проблемы", — говорится в сообщении ЦАРКА.
В свою очередь, представитель DamuMed принес извинения от лица компании-разработчика медицинской информационной системы.
"От лица компании Центр информационных технологий "ДАМУ" сообщаю, что произошел инцидент передачи третьим лицам информации, содержащей конфиденциальные данные от лица, имеющего легальный авторизованный пользовательский доступ в Медицинскую информационную систему "Damumed". На данный момент мы готовим материалы для передачи их в правоохранительные органы для проведения тщательного разбирательства в соответствии действующим законодательством. По факту публикации в ФБ скриншотов, сообщаем, что беспокоиться не о чем, медицинские данные доступны только авторизованным пользователям, лицо которое получило их в свое распоряжение, получило их незаконным способом и его действия могут квалифицироваться перечисленными выше нормами Уголовного законодательства. Никакого слива в общедоступные ресурсы не было!", — говорится в сообщении на официальном facebook-аккаунте Центра информационных технологий "ДАМУ".
Сейчас правоохранительные органы уже занимаются разбором инцидента.
Напомним, что 4 июля Центр анализа и расследования кибератак также сообщил, что данные 11 млн граждан Казахстана находились в открытом доступе в интернете. Любой желающий мог свободно получить доступ к системе или полностью загрузить её к себе локально. На что оперативно отреагировал министр цифрового развития, оборонной и аэрокосмической промышленности РК Аскар Жумагалиев, отметив, что рассматривается вопрос расширения функций подведомственного Комитета, который планируется наделить полномочиями по проведению соответствующих проверок информационных систем.
Объединение юридических лиц "Центр анализа и расследований кибератак (ЦАРКА)" осуществляет собственный независимый мониторинг инцидентов, связанных с распространением вредоносных программ и сетевых атак на территории Республики Казахстан. Действуя в рамках нормативной правовой базы РК, ЦАРКА не уполномочен заниматься решением вопросов, находящихся в ведении правоохранительных органов и органов национальной безопасности.
DamuMed — это комплексная медицинская информационная система, которую разработало ТОО "Центр информационных технологий "ДАМУ" (бывш. ТОО «IT Research Center»). Центр информационных технологий "ДАМУ" является компанией, работающей на рынке информационных услуг Республики Казахстан с ноября 2001 года. Среди клиентов Центра: Министерство здравоохранения РК (разработка около восьми специализированных информационных систем), АО «Назарбаев Университет» (автоматизация библиотечных процессов и создание единого хранилища электронных документов), Налоговый комитет Министерства финансов РК (информационные системы "Акциз", "УКМ", "Банкрот"), Министерство юстиции РК (Государственная база данных "Регистр недвижимости), а также ряд других.
-
Рыбаки, сматываем удочки. Даём рыбе отметать икру
-
Плохо видны печати в трудовой книжке. Как доказать стаж?
-
Тариф на электроэнергию существенно подорожает для актюбинцев
-
ЕНПФ обратился к казахстанцам
-
В Актобе открылся первый в западном регионе страны магазин H&M
-
В Хромтау перестали ездить автобусы. Рейсы остановили после жалобы таксиста
-
Из Актобе будут авиарейсы в Уральск и Кызылорду
-
С 1 апреля в Актюбинской области дорожает тариф на электроэнергию
-
С 1 апреля в Актобе повысили тариф на газ
-
Две комфортные школы открываются в Актобе
-
Письмо читателя. Нужно воспитывать у людей любовь и сострадание ко всему живому
Я знаю, о чём говорю. В советское детство было такое понятие, дворовая собака. У нас их было две, Найда и Шарик. Мы строили им домики,... -
Письмо читателя. Нужно воспитывать у людей любовь и сострадание ко всему живому
Людмила Андреевна, вот когда Вас или Ваших близких покусают бездомные собаки, тогда и поговорим. -
Казахстанского актера обвинили в избиении. Он записал видеообращение
Короче, закрывайте дело, Шындыкбай во всём разобрался, она сама виновата. -
Казахстанского актера обвинили в избиении. Он записал видеообращение
У каждой медали есть две её стороны. Не всегда первая обнародовавшая сторона бывает права на все 100%. Есть такое понятие: Лучшая защита - это нападение -
Письмо читателя. Нужно воспитывать у людей любовь и сострадание ко всему живому
Знаете, в г.Кандыагаш по улицам бегает белый алабай, он заходит во дворы, кидается на собак на привязи, при мне на прошлой неделе загрыз кота, а... -
Ползарплаты на коммуналку - актюбинцы о подорожании газа
Ненасытные хапуги в стране под защитой государства. -
Кругом толстый слой пыли, зал просит ремонта. Стыдно перед гостями - актюбинцы о концерте Томаса Андерса в «Конысе»
Не зря в своё время "Коныс" называли Сынок (Шындыкбаю). -
Ползарплаты на коммуналку - актюбинцы о подорожании газа
Бессовестное и бездеятельное правительство: Почему до сих пор не ввели налог на вдыхаемый воздух и выдыхаемый с НДС? С обязательным ежемесячным повышением на него -
Кругом толстый слой пыли, зал просит ремонта. Стыдно перед гостями - актюбинцы о концерте Томаса Андерса в «Конысе»
Покойный Коныс (иманды болсын) - отец нынешнего владельца бывшего ледового дворца (в своё время практически бесплатно переданный последнему мсье мусиным) очень бы оскорбился, если-б узнал:... -
За помощь мошенникам хотят наказывать сотовых операторов
Корень зла в продажности микрофинансовых организаций и банков второго уровня, откуда продаётся всё-что угодно: вплоть до цвета нижнего белья их клиента... В рамках любого уголовного...
Комментарии 0