Ноутбук с данными более 1100 пациентов украден из дома медработника

В британских госпиталях Кингстон-апон-Халла и Восточного Йоркшира государственной службы здравоохранения проводится дисциплинарное расследование, после того, как произошла  крупная утечка данных пациентов по вине сотрудника.

Согласно сообщению, в ноябре прошлого года младший медицинский работник ортопедического центра госпиталей, скопировал на ноутбук незашифрованные данные 1147 пациентов. Ноутбук, в последствии, был украден прямо из дома медработника, о чем он сообщил только спустя две недели.

Администрация госпиталя отправила уведомления об инциденте всем пострадавшим пациентам и принесла им свои извинения. На время медработника отстранили от выполнения обязанностей, но сейчас он вернулся к работе до вынесения решения по его персоне.

По мнению главы компании Stonewood, занимающейся разработкой инструментов шифрования данных, Криса Макинтоша, администрация госпиталей тоже виновна в произошедшем, поскольку, по всей видимости, администрация не сумела донести до своих сотрудников элементарные правила по защите конфиденциальной информации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

NGR Softlab дополнил платформу Dataplan модулем Role Mining Application

Российский разработчик решений по информационной безопасности NGR Softlab в составе аналитической платформы Dataplan выпустил модуль Role Mining Application, который реализует функции майнинга (генерации) модели управления доступом на основе ролей (RBAC).

Role Mining Application — модуль оценки текущего состояния системы разграничения прав доступа. Предназначен для актуализации правил разграничения доступа, автоматической генерации и оптимизации ролевой модели, что позволяет снизить риски утечки данных.

Модуль проанализирует Active Directory и оценит ее состояние по ряду качественных метрик, определит состав групп безопасности и выдаст рекомендации по улучшению текущей системы разграничения доступа. С помощью алгоритмов машинного обучения выявит группы безопасности и пользователей с наивысшими уровнями риска, а также сформирует проект модели разграничения доступа на основе ролей.

Модуль Role Mining Application поможет ИБ-специалистам выявить пользователей с аномальными правами доступа и группы безопасности с низкой эффективностью, сократить время предоставления прав доступа для новых сотрудников или при перемещении существующих на новую должность (роль), показать объективную картину доступа к ресурсам, а также помочь в аудите перед внедрением систем управления доступом.

«Управление доступом одна из важнейших задач информационной безопасности. Неактуальные права доступа к информационным системам могут предоставить возможность нелегитимного доступа к конфиденциальной информации и спровоцировать существенные риски для бизнеса, — отмечает Дмитрий Пудов, генеральный директор NGR Softlab. — Мы последовательно расширяем возможности платформы, предоставляя аналитические решения задач информационной безопасности в наиболее востребованных областях, чтобы обеспечить заказчикам защиту от актуальных угроз. Role Mining Application — модуль расширения для аналитической платформы Dataplan, который позволяет ответственным подразделениям заказчика повысить качество управления доступом на основе ролей».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru