Новости Сбой или халатность? 5 млн медицинских записей оказались в сети

NewsMaker

I'm just a script
Премиум
14,594
22
8 Ноя 2022
Крупная офтальмологическая компания оказалась в центре скандала.


7v37msxx0qzmmxb0ja5bp0mcc26ym25j.jpg


Компания Care1 из Канады, специализирующаяся на использовании искусственного интеллекта в офтальмологии, оказалась в центре скандала из-за утечки данных. Исследователь в области кибербезопасности Джеремайя Фаулер Для просмотра ссылки Войди или Зарегистрируйся публично доступную базу данных объёмом 2,2 ТБ, содержащую более 4,8 миллиона записей.

Среди утекших данных были результаты офтальмологических обследований в формате PDF с персональной информацией пациентов, комментариями врачей и изображениями результатов. Также в базе находились файлы форматов .csv и .xls, включающие домашние адреса, уникальные номера здоровья (PHN) и другую информацию о состоянии здоровья пациентов.

Название базы данных указывало на принадлежность компании Care1, которая предоставляет программное обеспечение для офтальмологов, специализирующихся на лечении заболеваний сетчатки и глаукомы. После уведомления Фаулера доступ к базе был закрыт на следующий день, однако остаётся неизвестным, сколько времени данные находились в открытом доступе, и кто мог ими воспользоваться.

Представитель Care1 подтвердил получение уведомления и заявил, что команда работает над устранением проблемы. Тем не менее, остаётся неясным, находилась ли база под управлением самой компании или стороннего подрядчика. Только внутренний аудит может выявить возможные следы постороннего доступа.

Особую озабоченность вызывает утечка уникальных номеров здоровья (PHN), которые используются в Канаде для идентификации пациентов. Хотя PHN не приводят напрямую к финансовому мошенничеству, их комбинация с другой личной информацией может использоваться для создания детального профиля личности.

Care1 заявляет, что её решения уже помогли обработать более 150 000 визитов пациентов, а число партнёров среди офтальмологов превышает 170. На платформе LinkedIn компания описывает себя как лидера в области высокотехнологичных решений для офтальмологии, способного трансформировать практику врачей с помощью передовых технологий.

Этот случай поднимает важные вопросы о хранении и защите медицинской информации. Утечка данных такого масштаба может нанести серьёзный урон конфиденциальности пациентов и подорвать доверие к системам, основанным на цифровых технологиях.
 
Источник новости
www.securitylab.ru

Похожие темы