В Казахстане не допустили массовой утечки медицинских данных

s0.rbk.ru
Любой пользователь сегмента Интернет мог получить доступ к логину и паролю пациента.

В Казахстане предотвратили массовую утечку персональных данных и медицинских лабораторных исследований, передает zakon.kz.

В рамках меморандума о сотрудничестве между ТОО NitroTeam и Службой реагирования на компьютерные инциденты РГП "ГТС", совместно была выявлена и устранена уязвимость на портале одной из медицинских компаний. Уязвимость связана с неправильной конфигурацией сервера компании, - отметили в службе.

Таким образом, любой пользователь сегмента Интернет мог получить доступ к логину и паролю пациента, которые авторизовались в системе.

А доступ в системе предоставлял возможность просмотреть все данные о пациенте, включая результаты анализов, ФИО, адрес, номер телефона и email. Хотелось бы отметить, что данные логина и пароля содержались в открытом виде, что вновь-таки идет в разрез с политикой информационной безопасности. Ввиду популярности данной компании масштабы возможной утечки представить сложно. Однако можно уверенно сказать о том, что совместными усилиями была предотвращена массовая компрометация персональных данных и лабораторных исследований, - добавили специалисты.

Технические подробности, так же как и название компании не будут раскрыты.

2020 год

Читайте также

Следите за новостями zakon.kz в:

Популярные новости

Геологи обнаружили в недрах Земли 18 млн тонн "белого золота"

Певица из Украины обратилась к Димашу Кудайбергену после совместного выступления в Будапеште

Казахстанка набрала кредиты почти на 10 млн тенге и выиграла в суде у банков

Рыбакина сообщила тревожащие новости после триумфа в Штутгарте

На дне озера недалеко от Казахстана нашли древний город, напоминающий Атлантиду