Великобритания: данные пациентов продаются на чёрном рынке

Великобритания: данные пациентов продаются на чёрном рынке

Конфиденциальная медицинская информация пациентов одного из дорогих частных госпиталей Великобритании были проданы сыщикам, работавшим под прикрытием. Сотни файлов, содержащих личную информацию о состоянии здоровья пациентов, домашние адреса и даты рождения предлагались по £4 за каждую. 

Данные продавали двое мужчин, утверждающие, что получили доступ к информации от индийской ИТ компании, куда ежегодно направляются тысячи медицинских данных Великобритании для компьютерной обработки. Они предоставили более 100 записей, принадлежащих британским пациентам, но заверили, что они смогут предоставить больше информации (до 1000 записей) при необходимости. В настоящий момент обвинения рассматриваются в управлении комиссара по информационным технологиям.

Ведущий программы «Продажа медицинской информации», эфир которой проходит на канале ITV1 Крис Роджерс, связался с продавцами в чате, представившись им менеджером по маркетингу, предложил купить у них мединформацию, которая будет использоваться для продажи медицинских товаров. В программе говорится о том, что рынок информации существует, поскольку есть недобросовестные компании, которые продают страховку и прописанные лекарства беззащитным пациентам.

Сыщики, которые вели расследование этого дела для программы, встретились в Мумбаи с Кунал Гаргатти, назвавшим себя Джон. По его словам, он обладает информацией на докторов, а именно их имена, адреса и номера телефонов. По его словам, он мог предоставить сразу 30000 записей. Так же у него есть записи по 140 болезням, и он готов предоставить любую информацию по ним, которая требуется.

Сыщики программы купили 116 файлов, 100 из которых оказались подлинными и принадлежали пациентам, которые проходили лечение в частном госпитале, так же в файлах содержалась информация министерства здравоохранения, включая переписку с докторами. Большинство из них были обработаны консультантами при использовании средств лондонской клиники. Люди, включая певицу Эми Уайнхауз, верили, что обращаются за помощью к докторам.

«Многие продолжают верить, что вероятность утечки повышается, если информацию обрабатывают индусские (или вообще иностранные) аутсорсеры, - считает главный аналитик компании InfoWatch, компании разрабатывающей системы по управлению конфиденциальной информацией на предприятии, Николай Федотов. - Профессиональный защитник информации лишь улыбнётся на предположение, что возможность утечки как-то коррелирована с гражданством оператора.»

За последние годы увеличилось число медицинских данных отправляемых Минздравом Великобритании и частными госпиталями в частные компании на оцифровку. Однако, при расследовании этого дела, сыщики канала ITV обнаружили, что одна из таких компаний отправляет работу своему субподрядчику за пределы ЕС, ради экономии средств и в результате чего, произошла данная утечка.

В соответствии с законом о защите персональных данных, отправка подобной информации за пределы ЕС является незаконной, при условии, что будет гарантирована защита для этих данных. 

Источник

ИнфоТеКС представила квантовый генератор случайных чисел ViPNet QRNG

Компания «ИнфоТеКС» сообщила о расширении линейки квантовых криптографических систем ViPNet QCS. В неё вошёл новый продукт — ViPNet QRNG, квантовый генератор случайных чисел. Это устройство создаёт случайные последовательности не за счёт программных алгоритмов и не на базе обычных шумовых процессов, а с опорой на квантовые явления.

Именно это и считается его ключевой особенностью: такая генерация должна быть не псевдослучайной, а физически непредсказуемой.

Подобные последовательности нужны в самых разных задачах. В первую очередь — в криптографии, где случайные числа используются при создании секретных ключей для симметричных и асимметричных алгоритмов. Но область применения этим не ограничивается: такие решения могут использоваться и в исследовательских проектах, и в финансовой сфере, и в некоторых сценариях, связанных с ИИ.

Сам генератор выполнен в формфакторе M.2, то есть его можно встраивать в программно-аппаратные комплексы. По замыслу разработчика, устройство может применяться как альтернатива и программным генераторам случайных чисел, и более привычным аппаратным решениям, которые опираются на шумовые процессы.

В основе работы ViPNet QRNG лежит детектирование квазиоднофотонного излучения светодиода с последующей математической обработкой полученного сигнала. Источником такого излучения выступает полупроводниковый светодиод, работающий в непрерывном режиме. Это, как утверждает компания, позволяет повысить интенсивность поступления фотонов на детектор. При этом сам путь от источника излучения к фотодетектору сделан максимально коротким.

В компании отмечают, что при разработке устройства особое внимание уделялось не только самой генерации случайности, но и вопросам воспроизводимости характеристик и проверяемости качества получаемых последовательностей. Это важный момент: в криптографии мало просто заявить, что числа случайны, — нужно ещё подтвердить, что источник энтропии действительно даёт надёжный результат.

По словам представителей «ИнфоТеКС», новый генератор уже используется в некоторых продуктах ViPNet. Также предполагается, что его можно будет интегрировать и в решения других производителей СКЗИ.

RSS: Новости на портале Anti-Malware.ru