Система британского медстрахования (NHS) потеряла миллионы медицинских записей

Система британского медстрахования потеряла миллионы медицинских записей

 North Central London, принадлежащий системе NHS, потеряли ноутбук, содержащий 8 млн. 300 тыс. записей, большая часть которых принадлежала онкологическим больным, с ссылкой на западные источники сообщает аналитический центр InfoWatch. За последние несколько лет последовала целая цепочка инцидентов утраты конфиденциальной информации: сотрудники теряли ноутбуки с данными, карты памяти, а в одном случае просто отправили данные об операциях не на тот номер факса.

Комиссар по информации, мистер Грэм, намерен наложить на провинившиеся учреждения штрафы размером до 500 000 фунтов стерлингов, чтобы противостоять тому, что он назвал тревожной тенденцией в системе здравоохранения.

«Таких случаев стало слишком много, – сообщил мистер Грэм газете «Индепендент». – Высшее звено руководства осознает проблему, и тем не менее утечки продолжаются. Но независимо от того, системная ли это проблема в NHS или «эпидемия», мы должны ее решить. Сотрудники системы здравоохранения всегда внимательны к пациентам, но совсем не так внимательны к данным».

Зная имя и номер гражданина в системе британского медстрахования (NHS), мошенники могут бесплатно получить некоторые услуги или даже украсть деньги (в сговоре с персоналом больницы). Именно в этом основная причина утечек медицинских данных в Британии. В большинстве других стран (включая Россию) подобное мошенничество (кража личности) невозможно в принципе или нерентабельно, поскольку номер не используется для подтверждения личности или факта получения услуг.

Комиссар по информации призвал к ужесточению наказания в подобных случаях, согласно разделу 55 Закона о защите данных (Data Protection Act): «Проблема куда шире, и нам стоит применять более суровые наказания, поскольку суды не склонны рассматривать такие нарушения как серьезные».
Комиссар также объявил о том, что еще пять учреждений здравоохранения согласились усилить меры безопасности после того, как у них были обнаружены серьезные нарушения в защите данных.

В настоящее время комиссар по информации расследует случай с фондом North Central London, где потеряли ноутбук, в котором содержалось 8 млн 300 тыс записей о пациентах. Недавно выяснилось, что значительная их часть принадлежала онкологическим больным, и эти записи пропали еще из закрытой в 2006 г. больницы «Бельвуар-парк» в Белфасте.

Кристофер Грэм напомнил недавний случай в Бери, где информация о жертвах аварий попала к компании, которая занимается жалобами и претензиями: «Информацию из кабинета врача украсть проще простого. Звоните, представляетесь кем-нибудь, и вам обычно не задают вопросов, которые задают, когда вы звоните в банк. Личность подтверждать не нужно».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские SOC усиливают защиту с помощью Security Vision NG SOAR

Рост числа кибератак, усложнение схем атакующих и острая нехватка специалистов по информационной безопасности заставляют организации всё активнее внедрять автоматизированные системы реагирования. Одним из таких решений стала Security Vision NG SOAR — платформа, которая объединяет управление инцидентами, оркестрацию средств защиты и машинное обучение.

По оценкам экспертов, в мире сейчас открыто более 3,5 миллиона вакансий для специалистов по кибербезопасности, и каждая автоматизация в SOC становится реальным спасением.

NG SOAR, сертифицированный всеми регуляторами (ФСТЭК, ФСБ и Минобороны РФ), помогает компаниям выстраивать процессы реагирования с минимальным участием человека, подключая все источники данных и инструменты безопасности в единую экосистему.

Система позволяет работать по стандартным фазам обработки инцидента — от обнаружения и анализа до устранения и восстановления, полностью автоматизируя каждую стадию. Главный элемент продукта — динамические плейбуки, которые подстраиваются под контекст инцидента: тип атаки, используемые техники и доступные средства защиты. Таким образом, система сама формирует сценарий реагирования и предлагает аналитикам оптимальные шаги.

«Мы остановили выбор на Security Vision SOAR, поскольку автоматизация существенно снижает трудозатраты на уведомления и отчётность, а также ускоряет анализ уязвимостей и управление конфигурациями», — рассказал Андрей Нуйкин, начальник отдела обеспечения безопасности информационных систем компании «Евраз».

Security Vision NG SOAR интегрируется с центрами реагирования регуляторов — ГосСОПКА НКЦКИ, FinCERT ЦБ, а также с внешними ИБ-сервисами: песочницами, антивирусами, платформами Threat Intelligence и решениями для управления уязвимостями. Всё это даёт возможность выстраивать полную цепочку реагирования — от обнаружения до отчёта.

В продукт встроены ML-модели, которые анализируют накопленный опыт SOC-команд:

  • определяют вероятность ложноположительных срабатываний (False Positive);
  • находят похожие инциденты и подсказывают, как они решались ранее;
  • дают рекомендации по действиям на разных этапах расследования;
  • отвечают на вопросы аналитиков по документации и базе знаний.

«На базе Security Vision можно реализовать практически любой сценарий реагирования. Подход low-code и встроенные ML-инструменты позволяют быстро адаптировать систему под специфику конкретной инфраструктуры», — отметил Вячеслав Касимов, директор департамента информационной безопасности Московского кредитного банка.

Кроме того, NG SOAR поддерживает визуальные графы связей, интерактивные карты атак и тепловые карты техник MITRE ATT&CK. Это помогает специалистам не только отслеживать ход атаки, но и понимать, какие методы используют злоумышленники, и какие средства защиты оказались наиболее эффективными.

«Мы перезапустили нашу IRP-платформу на базе Security Vision — это позволило кратно ускорить реагирование на инциденты», — поделился опытом Павел Гончаров, заместитель директора по развитию Solar JSOC.

Сегодня решения Security Vision применяются в финансовом секторе, госсекторе и крупных коммерческих SOC. Компании отмечают, что российские разработки этого класса уже достигли уровня зрелости западных аналогов и нередко превосходят их по функциональности и возможностям интеграции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru