Раскрыто почти 5 миллионов персональных данных пациентов Tricare

Раскрыто почти 5 миллионов персональных данных пациентов Tricare

Один из крупнейших подрядчиков Пентагона заявил, что обнаружено нарушение закона о защите персональных данных, которое затрагивает до 4,9 миллионов пациентов, проходивших лечение в военном госпитале в Сан-Антонио с 1992 года. Science Applications International Corp. заявила, что нарушение закона явилось следствием хищения компьютерных магнитных лент с резервными копиями историй болезней. Часть записей содержала номера социального страхования, адреса, номера телефонов и секретную информацию о состоянии здоровья пациентов из 10 штатов.



В заявлении, опубликованном на веб-сайте системы здравоохранения Министерства обороны Tricare, говорится, что ленты с резервными копиями не содержали информации о банковских картах или счетах.

Система Tricare обслуживает военных пенсионеров, а также действующих военнослужащих и членов их семей.

В заявлении на веб-сайте Tricare говорится, что на лентах находилась информация о пациентах, посещавших военные госпитали и клиники в Сан-Антонио либо сдававших там анализы с 1992 г. до 7 сентября текущего года: фамилии, имена, номера социального страхования, адреса, диагнозы, сведения о лечении, наименования и адреса медицинских учреждений и иные сведения о пациентах», – говорится в заявлении. Возможно, на лентах также содержатся истории болезней, результаты лабораторных анализов и сведения о назначенных лекарствах.

В кратком заявлении фирмы не используется слово «нарушение», пациентам Tricare «сообщают об утрате резервных лент для компьютера, содержащих личную и охраняемую медицинскую информацию».

Нет доказательств, что данные были использованы в незаконных целях. В заявлении на веб-сайте Tricare сообщается, что департамент и компания совместно работали над выявлением бенефициаров, информация о которых, возможно, попала в руки третьих лиц из-за упомянутого нарушения.

Ситуацию комментирует главный аналитик InfoWatch Николай Федотов: «Было бы наивным полагать, что злоумышленники не смогут прочитать и раскодировать архивную копию. В США существует широкий чёрный рынок, на котором обращаются ликвидные персональные данные, такие как в этом случае. Многочисленные "добытчики" скидывают сырые материалы оптовым перекупщикам, а те продают в розницу мошенникам-реализаторам. То, что архивная лента требует для своего чтения промышленного оборудования, которое не продаётся в ближайшем супермаркете, не снижает вероятности реализации этих данных ни на процент. Снижает только цену на первом этапе перепродажи. Дальше можно быть уверенным, что лента с миллионами номеров соцстрахования (12-16 долларов за штуку в розницу) пошла по надёжным и умелым рукам».

Rubytech представила новую систему серверной виртуализации Скала^р МДИ.В

Группа Rubytech анонсировала новую Машину динамической инфраструктуры «Скала^р МДИ.В» — программно-аппаратный комплекс для серверной виртуализации, рассчитанный на корпоративные и государственные ИТ-системы. Новинка пришла на смену предыдущей модели «Скала^р МВ.С».

По сути, речь идёт о платформе для запуска и управления большим количеством виртуальных серверов на одном наборе оборудования.

Она рассчитана на сценарии, где важны высокая нагрузка, отказоустойчивость и возможность постепенно расширять инфраструктуру без остановки сервисов.

В основе решения — серверное оборудование на процессорах нового поколения и программная платформа Basis Dynamix Standard, которая отвечает за виртуализацию и устойчивость среды.

Комплекс поддерживает как классические системы хранения, так и гиперконвергентные программно-определяемые хранилища, так что заказчики могут выбирать подходящий вариант под свои задачи и масштаб.

Один из ключевых акцентов в новой версии сделан на производительности. По заявленным характеристикам, в HCI-режиме система может работать в 5–6 раз быстрее ряда аналогичных решений, а при тестировании на NVMe-накопителях показала до 2 млн операций ввода-вывода в секунду на один вычислительный узел.

Отдельно Rubytech делает ставку на отказоустойчивость. Если один из серверов выходит из строя, нагрузка должна автоматически переноситься на другие узлы. Также заявлена возможность быстро переключаться на резервные площадки в случае более серьёзных сбоев — например, если проблемы возникли на уровне дата-центра.

С точки зрения управления инфраструктурой платформа рассчитана на централизованный контроль через веб-интерфейс и связанные инструменты администрирования. Это должно упростить работу с серверами, хранилищами и виртуальными машинами в одной консоли.

Ещё один важный блок — информационная безопасность. В описании решения говорится о соответствии требованиям ФСТЭК России и возможности использования системы в государственных информационных системах, в ИСПДн с первым уровнем защищённости, а также на значимых объектах КИИ первой категории.

В компании также отмечают, что новая платформа уже использовалась как основа для других решений, в том числе для банковских систем и специализированной инфраструктуры для конструкторских бюро. То есть речь идёт не просто о лабораторной разработке, а о продукте, который Rubytech уже пытается встроить в более широкую линейку своих ИТ-решений.

RSS: Новости на портале Anti-Malware.ru