Znów wielki wyciek danych medycznych?! Co z odpowiedzialnością rząduZnów wielki wyciek danych medycznych?! Co z odpowiedzialnością rządu

FacebookTwitter

Specjalistyczne serwisy donoszą o możliwym kolejnym potężnym wycieku danych medycznych Polaków. Serwisy zajmujące się bezpieczeństwem informatycznym "Sekurak" i "ZaufanaTrzeciaStrona" poinformowały o możliwym ataku hakerskim na dane wykorzystywane przez gabinety stomatologiczne. Według wstępnych szacunków może chodzić nawet o około 2 mln rekordów dot. pacjentów. Sprawdzana jest dokładna skala problemu. To kolejny poważny wyciek danych medycznych za czasów tego rządu, choć ten miał być ostrzegany przed podobnym atakiem.

"Ostrzeżenie na biurku Gawkowskiego"

Sprawa wpisuje się w szerszy kontekst odpowiedzialności rządu, na który zwraca uwagę Zero.pl. 

Portal przypomina, że w okresie urzędowania szefa ds. cyberbezpieczeństwa, Krzysztofa Gawkowskiego dochodziło do wycieków danych Polaków, w tym informacji medycznych zawierających szczegóły dotyczące ich życia. 

Krzysztof Gawkowski od trzech lat jest pełnomocnikiem rządu ds. cyberbezpieczeństwa. Za jego kadencji połowa Polaków utraciła prywatność – w wyciekach danych medycznych znalazły się najintymniejsze szczegóły ich życia. Tymczasem ostrzeżenia przed taką sytuacją Gawkowski dostawał prosto na biurko

- czytamy we wpisie portalu Zero.pl, komentującym aferę. 

W czwartek wieczorem serwisy zajmujące się bezpieczeństwem informatycznym — Sekurak.pl i ZaufanaTrzeciaStrona.pl — poinformowały o kolejnym możliwym wycieku danych medycznych Polaków.

Tym razem sprawa ma dotyczyć systemu wykorzystywanego przez gabinety stomatologiczne. Według wstępnych szacunków incydent może obejmować około 2 mln rekordów dotyczących pacjentów. Dokładna skala naruszenia nie została jednak jeszcze potwierdzona.

Hakerzy żądali okupu

Według informacji przekazanych serwisowi Sekurak.pl przez osoby podające się za sprawców, dane miały zostać pozyskane z aplikacji obsługującej gabinety stomatologiczne. Dane miały trafić na sprzedaż.

Jak podał Sekurak.pl, z serwisem skontaktowali się hakerzy przedstawiający się jako Horus. Twierdzili, że wykryli słabość kolejnego programu służącego do przechowywania danych Polaków.

Przedstawili także niewielką próbkę informacji dotyczących kilku znanych osób. Wśród danych miały znaleźć się m.in. imiona, nazwiska i numery PESEL, a w niektórych przypadkach również adresy zamieszkania, informacje o gabinecie, w którym odbywała się wizyta, oraz przepisane leki.

Wielu z lekarzy ze specjalizacją stomatologiczną wystawiało recepty na leki psychotropowe/stymulanty. Jeśli chcecie otrzymać ich listę i informacje o tym, co przepisywali, prosimy o kontakt. Udostępnimy te dane, żeby można było pozbyć się pseudo-lekarzy, którzy doprowadzają do śmierci ludzi

- napisali atakujący hakerzy cytowani przez serwis sekurak.pl.

Sekurak.pl zaznaczył, że nie potwierdził autentyczności tych danych. Jeśli są prawdziwe, nie można również wykluczyć, że pochodzą z innych wycieków.

Firma potwierdza incydent

Sprawa dotyczy aplikacji FELG Dent firmy FELG Software, przeznaczonej dla gabinetów stomatologicznych. Z oprogramowania ma korzystać 16 tys. gabinetów.

Firma, w przesłanych wypowiedziach serwowi sekurak.pl, potwierdziła sam fakt cyberataku.

Jesteśmy w trakcie analizy tego, co naprawdę się stało, ale na pewno możemy potwierdzić, że do incydentu doszło, choć jego skala na tę chwilę jest w trakcie ustalania 

— przekazał Grzegorz Stawarz, prezes zarządu FELG Software.

Przedstawiciele firmy ustalili już sposób, w jaki doszło do incydentu, ale nie ujawniają na tym etapie szczegółów technicznych.

PESEL, adres i dane o leczeniu

Według wstępnych szacunków, częściowo opartych na deklaracjach osób podających się za sprawców ataku, incydent mógł objąć około 2 mln rekordów pacjentów.

Potencjalny zakres naruszenia obejmuje dane identyfikacyjne i kontaktowe — imiona, nazwiska, numery PESEL i adresy. Mogły zostać ujawnione także dane medyczne oraz informacje związane z e-receptami, e-ZLA i weryfikacją w systemie eWUŚ.

Gdzie szukać komunikatów ws. wycieku?

FELG Software poinformowała już wszystkich swoich klientów o możliwym naruszeniu. Firma prowadzi całodobową analizę, która ma ustalić, jakie dane zostały objęte incydentem i których pacjentów dotyczą.

Po weekendzie przedsiębiorstwo zamierza przekazać klientom kolejne informacje. Gabinety, w przypadku których zostanie potwierdzone naruszenie, mają otrzymać przygotowane zgłoszenie do UODO oraz bezpłatne narzędzie umożliwiające powiadomienie pacjentów.

Firma złożyła także zawiadomienie o możliwości popełnienia przestępstwa do prokuratury i skontaktowała się z Urzędem Ochrony Danych Osobowych. Analizę techniczną prowadzi przy wsparciu zewnętrznych specjalistów z zakresu informatyki śledczej.

FELG Software zaznacza, że przekazanie wstępnej informacji wszystkim klientom nie oznacza potwierdzenia naruszenia danych w każdym z obsługiwanych gabinetów. Dopiero trwająca analiza ma wykazać, których placówek i pacjentów dotyczy incydent.

Aktualne komunikaty firmy publikowane są na stronie dotyczącej incydentu: status.felg.cloud/incydent

 

sc/źr. wPolityce.pl za Sekurak.pl i ZaufanaTrzeciaStrona.pl/zero.pl

FacebookTwitter

Czekamy na Wasze maile z uwagami i komentarzami: [email protected]. Dołącz do naszej społeczności, wykup dostęp do STREFY PREMIUM. Subskrybuj
To najlepsza forma wsparcia naszych mediów.

Redaktor Naczelny:
Łukasz Wróblewski
Zespół:
Joanna Jaszczuk, Adam Kacprzak, Tomasz Karpowicz, Robert Knap, Adam Stankiewicz, Kamil Kwiatek, Natalia Wierzbicka, Adrian Siwek, Adam Bąkowski, Sławomir Cedzyński.
Autorzy:
Wojciech Biedroń, Jacek Karnowski, Marzena Nykiel, Goran Andrijanić, Marek Budzisz, Jerzy Jachowicz, Grzegorz Górny, Aleksandra Jakubowska, Stanisław Janecki, Dorota Łosiewicz, Dariusz Matuszak, Andrzej Potocki, Marek Pyza, Aleksandra Rybińska, Marcin Wikło, Piotr Gursztyn, Jerzy Szmit.