После кибератаки в Польше могли утечь данные почти 19 млн человек: что известно о MyDr
Польские власти сообщили о масштабной утечке после кибератаки на MyDr — компанию, которая предоставляет медицинским учреждениям программы для работы с пациентами и электронной документацией. По предварительной оценке, инцидент может затрагивать данные почти 19 млн человек.
СОДЕРЖАНИЕ
- Какие данные могли попасть к злоумышленникам
- Что такое MyDr и почему масштаб такой большой
- Кто расследует кибератаку
- Что важно пациентам
Какие данные могли попасть к злоумышленникам
Министр цифровых технологий Польши Кшиштоф Гавковский сообщил, что в системах MyDr находились сведения о рецептах, запланированных визитах, зарегистрированных лекарствах и документах, которые пациенты передавали врачу. Объём похищенной базы оценивается более чем в 2 терабайта.
Формулировка «почти 19 миллионов» относится к предварительной оценке масштаба утечки. Она не означает, что уже установлено одинаковое количество пострадавших с полным набором похищенных данных. Точный объём и перечень затронутой информации продолжают выяснять.
Что такое MyDr и почему масштаб такой большой
MyDr работает в сфере программного обеспечения для медицинских учреждений и систем электронной медицинской документации. Поэтому атака затрагивает не одну клинику или один город, а инфраструктуру, которую используют разные учреждения первичной медицинской помощи.
Несмотря на инцидент, медицинские учреждения продолжают работать в обычном режиме. Пациентам не сообщали об отмене приёмов или прекращении выписки рецептов только из-за атаки на MyDr.
Кто расследует кибератаку
Первые сведения об атаке появились 10 августа. 12 августа по этому вопросу собрался Объединённый оперативный центр кибербезопасности. Министр цифровых технологий сообщил о контакте с министром здравоохранения, координатором спецслужб и Управлением защиты персональных данных.
К расследованию подключено Центральное бюро по борьбе с киберпреступностью. На этом этапе власти продолжают устанавливать точный объём утечки, способ проникновения и последствия для пациентов.
Что важно пациентам
Пока государственные органы не опубликовали окончательный список затронутых лиц, нельзя утверждать, что данные конкретного пациента точно были похищены. Стоит следить за сообщениями клиники, MyDr и польских органов кибербезопасности.
Особую осторожность следует проявлять к неожиданным сообщениям, которые ссылаются на рецепт, визит или медицинский документ и требуют срочно перейти по ссылке либо сообщить код. Сам факт знания медицинской детали не является доказательством, что сообщение пришло от врача.
Источник: Европейская правда.

Ответить
Хотите присоединиться к обсуждению?Не стесняйтесь вносить свой вклад!