Poľská Národná vedecká a akademická počítačová sieť (NASK) analyzuje tri nedávne kybernetické incidenty, ktoré mohli viesť k úniku údajov miliónov ľudí. Incidenty sa týkajú spoločností Enel-Med, Qbusoft a MyDr. Zdravotnícky sektor je obzvlášť zraniteľný voči kyberzločincom kvôli citlivým údajom, ktoré uchováva, uviedla Daria Tomczuk z NASK.
Enel-Med identifikoval 24. septembra útok, pri ktorom útočníci získali prístup k časti údajov pacientov. Únik sa mohol týkať približne troch percent databázy. Spoločnosť incident rýchlo oznámila príslušným orgánom a útok bol prerušený.
Útok na Qbusoft sa týkal aplikácie Medyc, pričom únik osobných a zdravotných údajov môže zasiahnuť približne päť miliónov ľudí. Minister digitalizácie Krzysztof Gawkowski uviedol, že Qbusoft incident nenahlásil, čo viedlo k oznámeniu kontroly zo strany Úradu na ochranu osobných údajov (UODO). Spoločnosť však tvrdí, že incident nahlásila 9. septembra a spolupracuje s príslušnými orgánmi.
Útok na MyDr, o ktorom ministerstvo digitalizácie informovalo 13. augusta, viedol k úniku údajov vrátane informácií o liekoch a receptoch takmer 19 miliónov ľudí. Prípad vyšetruje Centrálny úrad pre boj proti kybernetickej kriminalite pod dohľadom varšavskej prokuratúry.
UODO plánuje rozsiahlejšie kontroly zdravotníckych subjektov zamerané na ochranu údajov pacientov. Gawkowski zdôraznil, že štátne inštitúcie pravidelne vydávajú odporúčania na zabezpečenie sieťovej infraštruktúry a softvéru.
Kyberútoky v poľskom zdravotníctve: Únik údajov miliónov pacientov
Rýchly súhrn
- NASK skúma tri kybernetické incidenty v poľskom zdravotníctve so možným únikom citlivých údajov.
- Enel-Med zaznamenal útok 24. septembra; únik sa mohol týkať približne 3 % databázy pacientov a incident bol nahlásený orgánom.
- Pri útoku na Qbusoft (aplikácia Medyc) môže byť dotknutých približne 5 miliónov ľudí; minister digitalizácie tvrdí, že incident nebol nahlásený, firma to popiera.
- Incident v MyDr mal viesť k úniku údajov vrátane informácií o liekoch a receptoch takmer 19 miliónov ľudí; prípad vyšetrujú orgány činné v trestnom konaní.
- UODO plánuje rozsiahlejšie kontroly zdravotníckych subjektov a štátne inštitúcie vydávajú odporúčania na zabezpečenie infraštruktúry a softvéru.
Zobraziť rýchly súhrn Schovať rýchly súhrn
Rýchly súhrn
- NASK skúma tri kybernetické incidenty v poľskom zdravotníctve so možným únikom citlivých údajov.
- Enel-Med zaznamenal útok 24. septembra; únik sa mohol týkať približne 3 % databázy pacientov a incident bol nahlásený orgánom.
- Pri útoku na Qbusoft (aplikácia Medyc) môže byť dotknutých približne 5 miliónov ľudí; minister digitalizácie tvrdí, že incident nebol nahlásený, firma to popiera.
- Incident v MyDr mal viesť k úniku údajov vrátane informácií o liekoch a receptoch takmer 19 miliónov ľudí; prípad vyšetrujú orgány činné v trestnom konaní.
- UODO plánuje rozsiahlejšie kontroly zdravotníckych subjektov a štátne inštitúcie vydávajú odporúčania na zabezpečenie infraštruktúry a softvéru.