У Польшчы расследуюць серыю маштабных кібератак на медыцынскія сістэмы, у выніку якіх зламыснікі маглі атрымаць асабістыя і медыцынскія дадзеныя мільёнаў пацыентаў. Дзяржаўны інстытут NASK — Навуковая і акадэмічная камп’ютарная сетка — цяпер аналізуе тры такія інцыдэнты, звязаныя з MyDr, Qbusoft і Enel-Med.
Найбуйнейшая з вядомых уцечак закранула MyDr: хакеры выкралі звесткі амаль 19 мільёнаў чалавек, у тым ліку інфармацыю пра лекі і рэцэпты. У выпадку сістэмы Medyc кампаніі Qbusoft гаворка можа ісці прыкладна пра пяць мільёнаў чалавек. Enel-Med паведаміў, што ўцечка магла закрануць каля 3% яго базы пацыентаў.
Расследаваннем займаецца Цэнтральнае бюро барацьбы з кіберзлачыннасцю Польшчы, а справу MyDr кантралюе Варшаўская акруговая пракуратура.
Асобную праверку Qbusoft анансаваў кіраўнік Упраўлення абароны персанальных дадзеных. Міністр лічбавізацыі Кшыштаф Гаўкоўскі звярнуў увагу, што кампанія не паведаміла пра інцыдэнт CERT Polska і CSIRT CeZ, хоць павінна была гэта зрабіць. Ён папярэдзіў пра «безумоўныя наступствы», калі праверка выявіць парушэнне працэдур бяспекі.
pap/эж