Злоумышленники похитили у больниц Нью-Йорка сведения о двух миллионах человек

Злоумышленники похитили у больниц Нью-Йорка сведения о двух миллионах человек

Сеть North Bronx Healthcare Network объединяет два крупных лечебных центра - Jacobi Medical Center и North Central Bronx Hospital, - а также несколько ассоциированных с ними медицинских учреждений меньшего масштаба. Именно этой сети принадлежал объемный архив персональных данных пациентов, сотрудников и иных лиц, украденный неизвестными преступниками; интересно, что, в отличие от большинства инцидентов такого рода, нарушителями закона оказались вовсе не темные хакеры, а самые обыкновенные грабители.



История пропажи информации незамысловата. IT-персонал четырех учреждений - уже упомянутых медицинского центра Jacobi и больницы North Central Bronx, а также центров охраны здоровья Tremont и Gunhill - выполнил резервное копирование баз данных, записал архивы на особые кассетные носители и передал их для транспортировки "в защищенное хранилище". Доставку архивов к месту назначения осуществляло специализированное агентство GRM Information Services, с которым был заключен долговременный контракт; кассеты погрузили в фургон, и водитель повел машину к месту назначения, однако на Манхэттене ему вдруг потребовалось отлучиться, и он оставил грузовик на обочине, даже не подумав его запереть. Вернувшись, шофер обнаружил, что машина ограблена: злоумышленники унесли все носители с личной информацией 1,7 млн. человек.


В похищенных архивах содержались сведения о пациентах, сотрудниках, поставщиках и прочих контрагентах больниц за период с 1991 года по декабрь 2010: имена и фамилии, адреса, номера социального страхования, идентификаторы медицинских карт, данные о страховке, о поставленных диагнозах и назначенном лечении, телефонные номера, даты рождения, госпитализации, выписки, и даже сведения о девичьих фамилиях матерей больных, а также идентификаторы профессиональных лицензий. О краже немедленно сообщили в полицию, а GRM незамедлительно уволила водителя за халатность, однако медицинская сеть все равно разорвала контракт с агентством и оформила исковое заявление в суд о взыскании с него компенсаций за нанесенный ущерб.


Пока, по словам представителей объединения медицинских учреждений Нью-Йорка, признаков раскрытия содержимого архивов или его ненадлежащего использования не отмечено. Есть надежда, что, завладев кассетами, преступники все же не сумеют извлечь информацию: данные хранились в базе не в виде открытого текста, и для их извлечения нужны особые технические знания вкупе со спецоборудованием и инструментами. В то же время необходимо заметить, что сведения не были защищены криптографически.


Инцидент произошел 23 декабря, однако официальное заявление появилось буквально на днях. Все это время специалисты оценивали масштаб утечки и определяли, какие именно файлы и с какими именно данными оказались в распоряжении злоумышленников; теперь же, когда эта работа завершена, пострадавшим пациентам рассылаются письма с уведомлениями о произошедшем. Помимо прочего, в них рассказывается о принимаемых мерах по борьбе с последствиями кражи сведений и даются необходимые рекомендации.


Сообщается, что объединение медицинских учреждений Нью-Йорка обеспечит всех потенциальных жертв услугами финансового мониторинга и защиты от мошенничества. Службы охраны правопорядка и надзорные органы также уведомлены об инциденте; ведется следствие.


eWeek

Треть российских врачей дают пациентам личные контакты

Как показал опрос сервиса «Актион медицина», треть российских врачей готовы делиться с пациентами личными контактами, и ровно столько же — категорически против. Руководители клиник относятся к такой практике с осторожностью, при этом прямого запрета со стороны Минздрава нет.

Выдержки из исследования «Актион медицина», посвящённого взаимодействию врачей с пациентами и коллегами в нерабочее время, опубликовал «Коммерсантъ». В опросе приняли участие более 1200 врачей.

Согласно результатам исследования, 32,7% врачей предоставляют пациентам личный номер телефона или контакт в мессенджере. Ещё 6,5% делают это время от времени. При этом 38,5% медиков не готовы делиться личными контактами, а 14,25% используют для общения с пациентами отдельный номер. Почти половина врачей вовсе не общается с пациентами через социальные сети и мессенджеры.

Ведущий эксперт «Актион медицина» Наталья Журавлева в комментарии для «Коммерсанта» назвала одной из ключевых проблем такого формата общения вопрос сохранности данных. Она также обратила внимание на двойственные ожидания пациентов: с одной стороны, они опасаются утечек персональной информации, а с другой — без раздумий пересылают по незащищённым каналам медицинские выписки, результаты анализов и консультаций.

По словам эксперта, законность подобного взаимодействия как минимум вызывает вопросы. «Любое дистанционное общение с пациентами по поводу их заболеваний и коррекции лечения с точки зрения закона приравнивается к телемедицинской консультации. А проводить её врач “не на работе” не имеет права, как и ставить диагноз», — пояснила она.

Владельцы и руководители клиник, в свою очередь, предпочитают действовать осторожно. Совладелец сети «Клиники доктора Омарова» Зарема Омарова отмечает, что, несмотря на отсутствие прямого запрета на общение врачей с пациентами по телефону или в мессенджерах, сохраняется риск компрометации данных и неверного понимания пациентом рекомендаций специалиста.

Руководитель сети Grand Clinic Ольга Шуппо рассказала, что в клинике действует запрет на консультации по телефону и в мессенджерах. Однако предусмотрены исключения — например, при прохождении пациентом сложного лечения, необходимости особой маршрутизации внутри клиники или накануне длительных выходных и праздничных дней.

Главный врач клиники Estetus Севак Барсегян также указал на необходимость защищать медицинских работников от стресса и профессионального выгорания, риски которых существенно возрастают при общении с пациентами в нерабочее время.

Управляющий партнёр клиники ранней реабилитации «Три сестры» Анна Симакова считает, что оптимальным решением является создание удобной и защищённой среды для общения врачей и пациентов. В клинике для этого используются специальные служебные номера, а персонал проходит обучение по выстраиванию корректной коммуникации с пациентами.

Начальник управления стратегического развития здравоохранения ЦНИИОИЗ Минздрава России Денис Тюфилин в комментарии для «Коммерсанта» отметил, что врачи не обязаны общаться с пациентами во внерабочее время даже по срочным вопросам — это остаётся личным выбором специалиста. При этом ключевым фактором он назвал обеспечение сохранности персональных данных.

Юрист по медицинскому праву, основатель консалтинговой группы vvCube Вадим Ткаченко подчеркнул, что использование личных устройств повышает риски утечек медицинских данных. Впрочем, по его словам, такие риски сохраняются даже при работе на служебных устройствах в рабочее время.

RSS: Новости на портале Anti-Malware.ru