Grodecki: trzeba ustalić, kto i według jakich standardów sprawdza bezpieczeństwo systemów medycznych (aktl.)
Odniósł się w ten sposób do informacji o incydencie cyberbezpieczeństwa dot. oprogramowania Medyc do zarządzania m.in. medyczną dokumentacją.
„Trzeba ustalić, kto i według jakich standardów sprawdza bezpieczeństwo systemów medycznych, którym placówki powierzają dane pacjentów, a także kto później weryfikuje, czy wymagany poziom bezpieczeństwa jest utrzymywany" - napisał Grodecki.
O cyberataku poinformował w czwartek Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. Jak podano, wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe i numery PESEL. Chodzi o oprogramowanie Medyc firmy Qbusoft.
Działania związane z tym incydentem prowadzi Centralne Biuro Zwalczania Cyberprzestępczości; kontrolę zapowiedział prezes UODO.
„W przypadku Medyc potwierdzono wykorzystanie podatności w aplikacji. Sprawcy twierdzą, że przejęli dane nawet 5 mln pacjentów i 8 mln zdjęć. Te liczby wymagają jeszcze oficjalnego potwierdzenia. To zmienia perspektywę. Pytanie nie dotyczy już wyłącznie bezpieczeństwa jednej firmy" - napisał szef BBN.
Grodecki zauważył, że „jeżeli z jednego rozwiązania korzystają setki podmiotów leczniczych, bezpieczeństwo jego dostawcy przestaje być wyłącznie sprawą prywatnej firmy. Staje się elementem bezpieczeństwa całego sektora ochrony zdrowia i odporności państwa".
W piątek „o incydencie bezpieczeństwa IT i naruszenia poufności danych Spółki” poinformował także enel-med. Firma opublikowała komunikat, zgodnie z którym zarząd spółki powziął informacje o incydencie w czwartek wieczorem.
Enel-med podał również, że powiadomił Centralne Biuro Zwalczania Cyberprzestępczości, CESIRT prowadzony przez Centrum e-Zdrowia, Cert Polska oraz Prezesa Urzędu Ochrony Danych Osobowych.
Firma zapewniła, że incydent nie wpływa „w istotny sposób" na operacyjne działanie spółki oraz że natychmiast zostały podjęte działania zabezpieczające sieć, systemy spółki i dane klientów.
To już kolejny w ostatnim czasie wyciek danych medycznych. W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr. (PAP)
kra/ mark/ mow/
Polska, Warszawa





