будущее есть!
  • После
  • Конспект
  • Документ недели
  • Бутовский полигон
  • Колонки
  • Pro Science
  • Все рубрики
    После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша
После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша

Конспекты Полит.ру

Смотреть все
Алексей Макаркин — о выборах 1996 года
Апрель 26, 2024
Николай Эппле — о речи Пашиняна по случаю годовщины геноцида армян
Апрель 26, 2024
«Демография упала» — о демографической политике в России
Апрель 26, 2024
Артем Соколов — о технологическом будущем в военных действиях
Апрель 26, 2024
Анатолий Несмиян — о технологическом будущем в военных действиях
Апрель 26, 2024

После

Смотреть все
«После» для майских
Май 7, 2024

Публичные лекции

Смотреть все
Всеволод Емелин в «Клубе»: мои первые книжки
Апрель 29, 2024
Вернуться к публикациям
Роскомнадзор Забайкальский край Липецкая область персональные данные здравоохранение в России
Июль 1, 2025
Страна
Робак Василий

Врачебная тайна ушла в интернет

Врачебная тайна ушла в интернет
Illness_history
Бланки медицинских документов . Источник: Martin aka Maha

В сети оказалась база данных скорой помощи нескольких городов Подмосковья. В открытом доступе оказались имена, адреса и телефоны пациентов, а также данные о состоянии их здоровья. Это не первый случай утечки персональных данных за последнее время.

О документ объемом 17,8 Гбайт, выложенном на файлообменник, пишет РБК. Он содержит данные подстанций скорой помощи в Мытищах, Дмитрове, Долгопрудном, Королеве, Балашихе.

Руководитель группы исследования сложных угроз компании Group-IB Анастасия Тихонова не удивилась утечке базы, ведь, по ее словам, она и так находилась практически в открытом доступе и не требовала авторизации или любых других настроек безопасности.

«Существуют различные специализированные поисковики, которые показывают доступные базы данных, к которым можно подключиться, — пояснила Тихонова. — Многие хакерские группы или исследователи сканируют адреса и ищут подобные открытые базы данных (как Mongo). Мало того, что это не слишком этично, но зачастую весьма рискованно. Опасность в том, что после утечки и обнародования подобных баз этими данными могут воспользоваться злоумышленники».

Данные хранились на открытом облачном сервере, который забыли защитить паролем. Утечка произошла через систему управления базами данных MongoDB с открытым исходным кодом. В компании считают, что к распространению базы причастна украинская группа THack3forU. Хактивисты (активисты, использующие взлом компьютерных сетей для продвижения идеологии свободы слова и политических свобод), по видимому, хотели таким образом привлечь к себе внимание.

Из оказавшихся обнародованными данных можно узнать имя вызвавшего скорую помощь, его контактный телефон, адрес, дату и время вызова, а также описание состояния пациента по прибытию врачей.

«В данном случае налицо сразу несколько нарушений — ФЗ-152 «О персональных данных», приказа ФСТЭК №21, постановления правительства 1119, постановления правительства 687 и методических рекомендаций для медицинских учреждений, — отмечает руководитель департамента системных решений Group-IB Антон Фишман. — Тот факт, что в данном случае используется система, в которой все данные открыты и хранятся не в России, показывает, что и ее разработка и приемка не учитывали требования законодательства».

Роскомнадзор проведет расследование об утечке базы данных пациентов. Стоит отметить, что это не первый скандал, связанный с утечкой данных, за последнее время. В начале месяца в Интернет слили персональные данные 3 тысяч участников «прямого разговора» с главой Забайкалья. Жалобу также подали в Роскомнадзор.

Недавно в Липецкой области из-за небрежности сотрудников управления здравоохранения региона медицинские данные пациентов также оказались в открытом доступе: имена, адреса и диагнозы ведомство опубликовало на сайте госзакупок при объявлении аукционов. По данному факту областная прокуратура организовала проверку. О проведении проверок также сообщили территориальный орган Росздравнадзора и управление здравоохранения Липецкой области.

Робак Василий
читайте также
Страна
«Россия – административно-территориальный монстр» — лекция географа Бориса Родомана
Февраль 19, 2022
Страна
Сколько субъектов нужно Федерации? Статья Бориса Родомана
Февраль 12, 2022
ЗАГРУЗИТЬ ЕЩЕ

Бутовский полигон

Смотреть все
Начальник жандармов
Май 6, 2024

Человек дня

Смотреть все
Человек дня: Александр Белявский
Май 6, 2024
Публичные лекции

Лев Рубинштейн в «Клубе»

Pro Science

Мальчики поют для девочек

Колонки

«Год рождения»: обыкновенное чудо

Публичные лекции

Игорь Шумов в «Клубе»: миграция и литература

Pro Science

Инфракрасные полярные сияния на Уране

Страна

«Россия – административно-территориальный монстр» — лекция географа Бориса Родомана

Страна

Сколько субъектов нужно Федерации? Статья Бориса Родомана

Pro Science

Эксперименты империи. Адат, шариат и производство знаний в Казахской степи

О проекте Авторы Биографии
Свидетельство о регистрации средства массовой информации Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством Российской Федерации по делам печати, телерадиовещания и средств массовой информации.

© Полит.ру, 1998–2024.

Политика конфиденциальности
Политика в отношении обработки персональных данных ООО «ПОЛИТ.РУ»

В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» ООО «ПОЛИТ.РУ» является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

ООО «ПОЛИТ.РУ» осуществляет обработку персональных данных и использование cookie-файлов посетителей сайта https://polit.ru/

Мы обеспечиваем конфиденциальность персональных данных и применяем все необходимые организационные и технические меры по их защите.

Мы осуществляем обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

ООО «ПОЛИТ.РУ» не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).