Tag: UODO

  • Naujas medicininių duomenų nutekėjimas Lenkijoje: UODO pradeda patikrinimą po kibernetinio išpuolio

    Ką praneša duomenų apsaugos institucija

    Lenkijoje fiksuojamas dar vienas galimas medicininių duomenų nutekėjimas, susijęs su kibernetinio saugumo incidentu. Šalies duomenų apsaugos institucija UODO pranešė, kad incidentas siejamas su ataka prieš programą „Medyc“.

    UODO vadovas Mirosławas Wróblewskis paskelbė, kad bus atliekamas patikrinimas, apimsiantis programinę įrangą kuriančią bendrovę „Qbusoft“. Programinė įranga naudojama, be kita ko, medicininei dokumentacijai tvarkyti.

    Kas tiriama ir kas įsitraukė

    Į incidento tyrimą įsitraukė Centrinis kibernetinių nusikaltimų biuras, apie tai informavo Lenkijos skaitmeninimo viceministras pirmininkas Krzysztofas Gawkowskis. Jo teigimu, tyrimo veiksmai vyksta lygiagrečiai su rekomendacijų stiprinimu sveikatos sektoriuje.

    CSIRT CeZ komanda kartu su Sveikatos apsaugos ministerija parengė saugumo rekomendacijas sveikatos priežiūros programinės įrangos tiekėjams. Jos perduotos tiekėjams 2026 metų rugsėjo 16 dieną, atsižvelgiant į išaugusią grėsmių aplinką ir atakas prieš medicinos sektorių.

    Kokie duomenys galėjo būti paveikti

    Apie kibernetinę ataką viešai informavo priklausomybių ir psichiatrijos gydymo įstaiga Inovroclave. Įstaiga nurodė, kad buvo atakuota duomenis tvarkanti bendrovė „Qbusoft“, o incidentas galėjo lemti konfidencialumo pažeidimą.

    UODO teigimu, tarp incidento metu galimai paliestų duomenų galėjo būti kontaktinė informacija ir Lenkijos asmens identifikavimo numeriai PESEL. Kol kas viešai neįvardijama, kiek žmonių ar įstaigų galėjo būti paveikta.

    Platesnis kontekstas ir rizikos sveikatos sektoriui

    Pastaraisiais metais sveikatos sektorius Lenkijoje vis dažniau tampa taikiniu, nes medicininė dokumentacija yra itin vertinga juodojoje rinkoje. Tokiuose incidentuose rizika kyla ne tik dėl tapatybės vagysčių, bet ir dėl pacientų privatumo pažeidimų ar paslaugų sutrikimų.

    Anksčiau Skaitmeninimo ministerija yra pranešusi apie didelio masto incidentą, kai po atakos prieš vieną paslaugų tiekėją galėjo nutekėti milijonų žmonių duomenys, susiję su receptais ir vaistais. Tokie atvejai didina spaudimą tiek įstaigoms, tiek tiekėjams griežtinti saugumo kontrolę ir incidentų valdymo procesus.