Dołącz do nas w mediach społecznościowych:
Udostępnij
Redaktor: Maria Krzos
Źródło: GPW, PAP

Kolejny komunikat sieci Enel-med w sprawie cyberataku. Wyciek danych dotyczył ok. 3 proc. pacjentów

123RF

Dane ok. 3 proc. pacjentów sieci Enel-med mogło trafić w niepowołane ręce – wynika z najnowszego komunikatu spółki. Firma przekazała dalsze informacje na temat cyberataku, którego stała się ofiarą kilka dni temu.

W raporcie z działalności bieżącej zarząd Centrum Medyczego Enel-med przypomina, że incydent bezpieczeństwa polegający na nieuprawnionym dostępie do części infrastruktury informatycznej firma zidentyfikowała 24 września. Doszło do uzyskania dostępu do części danych pacjentów. Spółka poinformowała o tym w komunikacie z 25 września.

Kolejny komunikat pojawił się 27 września. Firma wskazała, że naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów Enel-medu. – Zdarzenie zostało szybko wykryte, a cyberatak został skutecznie przerwany, jednak analiza zdarzenia nadal trwa – czytamy.

Enel-med podaje, że od momentu wdrożenia działań zabezpieczających nie zaobserwowano nieprawidłowości, które mogłyby wskazywać na utrzymujące się zagrożenie dla systemu. Sieć uspokaja, że wszystkie jej placówki funkcjonują standardowo, a pacjenci mogą korzystać ze świadczonych usług.

Kolejny cyberatak w sektorze medycznym

Atak na Enel-med był drugim cyberatakiem, o którym komunikaty pojawiły się w zeszłym tygodniu. Wcześniej o naruszeniu poufności danych osobowych pacjentów poinformował także Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu.

Z kolei kilka tygodniu temu doszło do cyberataku na firmę MyDr, w wyniku którego wyciekły dane 19 mln Polaków — m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. W związku z tym dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr.

Odnosząc się do najnowszych incydentów bezpieczeństwa wicepremier i minister cyfryzacji Krzysztof Gawkowski podkreślił, że wobec wzrastającej aktywności cyberprzestępców w sektorze medycznym, cały ten sektor musi „ze zdwojoną siłą” podejmować działania zabezpieczające. Dodał, że Ministerstwo Cyfryzacji pracuje nad przepisami wzmacniającymi bezpieczeństwo danych medycznych.

Przypomniał, że wszystkie incydenty bezpieczeństwa cyberprzestrzeni należy „bezwzględnie zgłaszać do właściwych jednostek CSiRT CeZ (Cyber Security Incident Response Team Centrum e-Zdrowia), aby te mogły udzielić zaatakowanym podmiotom niezbędnego wsparcia. Dodał, że każda firma może również skorzystać z bezpłatnych narzędzi udostępnionych przez NASK.

– Ukrywanie przez firmy ataków to największy błąd, bo zawsze wystawiają na niebezpieczeństwo obywateli – podkreślił Gawkowski. Dodał, że próba ochrony reputacji przez zatajanie incydentów cyberbezpieczeństwa kończy się dla firm jeszcze większą utratą zaufania.

Przeczytaj także: „Potencjalny incydent cyberbezpieczeństwa oprogramowania Medyc”

Pulmonologia subskrybuj newsletter

Działy: Aktualności w Menedżer Zdrowia Aktualności
Tagi: cyberatak dane osobowe Krzysztof Gawkowski Enel-Med