Произошла массовая утечка медкарт

Произошла массовая утечка медкарт

Изображение: National Cancer Institute (unsplash)

Польская сеть медицинских лабораторий Optimed предупредила пациентов о кибератаке, после которой злоумышленники могли получить доступ к персональным данным и медицинской информации. Эксперт «Группы Астра» рассказал, как снизить ценность «живых» данных для атакующих и уменьшает шанс массовой утечки.

По данным Optimed, атака произошла 3 мая. Компания обнаружила несанкционированный доступ к части своей ИТ-инфраструктуры. В Optimed не исключают, что злоумышленники получили доступ к данным, хранившимся в затронутых системах.

В возможный набор скомпрометированной информации вошли имя и фамилия, номер PESEL, дата рождения и домашний адрес. Компания также указала на данные особой категории, связанные со здоровьем, включая сведения о выполненных лабораторных анализах и их результатах.

Мнением о проблеме поделился Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»).

«Проблема утечки данных актуальна для любой сферы, в том числе и для медицины. Да, действительно, системы резервного копирования сами по себе не предотвращают утечку данных, но правильно настроенная система заметно снижает не только риски, но последствия от инцидентов особенно с персональными данными клиентов медицинских учреждений. При шифровании данных злоумышленником организация может восстановить целые базы из резервных копий без переговоров и выплат. Это снижает ценность «живых» данных для атакующих и уменьшает шанс массовой утечки. Кроме того, если часть данных была украдена, удалена или выдана по ошибке, бэкапы позволяют вернуть систему к предыдущему состоянию, что ограничивает масштаб инцидента и помогает быстрее закрыть утечку», — говорит Андрей Кузнецов.

Группа Астра
Автор: Группа Астра
ГК «Астра» (ООО «РусБИТех-Астра») — один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года. На сегодня в штате компании более 1000 высококвалифицированных разработчиков и специалистов технической поддержки.
Комментарии: