Do ataku hakerskiego na ZOZ doszło w lutym 2022 r. Według informacji przekazanych przez UODO, złośliwe oprogramowanie zaszyfrowało dane osobowe 30 tys. osób. Zakład utracił tym samym dostęp do takich informacji o pacjentach i pracownikach, jak: imię i nazwisko, imiona rodziców, data urodzenia, numer rachunku bankowego, adres zamieszkania lub pobytu, numer PESEL, dane dostępowe do serwisów, dane dotyczące zarobków i posiadanego majątku, nazwisko rodowe matki, seria i numer dowodu osobistego, numer telefonu i dane dotyczące zdrowia.
Zakład powiadomił o fakcie UODO i policję, jednak uznał, że atak nie był poważny, bo dane nie wyciekły, a stały się niedostępne. O fakcie nie zostały powiadomione też osoby, których utrata danych dotyczyła. Zakład stwierdził bowiem, że nie ma obowiązku powiadamiania osób zainteresowanych o tym fakcie, „bo dane nie zostały wykradzione, tylko nie ma do nich dostępu”. Jednak z ustaleń UODO wynika, że nie ma jedynie śladu wycieku danych, co nie jest jednoznaczne z tym, że hakerzy tych danych nie skopiowali.
„Na zagrożenie dla danych osobowych ZOZ zareagował dopiero po ataku. Wtedy wezwał ekspertów, którzy wskazali luki w zabezpieczeniach i zarekomendowali zmiany. Odbyły się też szkolenia dla pracowników dotyczące bezpieczeństwa systemów informatycznych i danych” – poinformował UODO dodając, że placówka nie miała dokumentów potwierdzających sporządzenie i aktualizowanie analizy ryzyka dla danych osobowych.
„Bezpieczeństwo danych powierzono informatykowi, który na bieżąco analizował m.in. podatności, zagrożenia, możliwe skutki naruszenia oraz środki bezpieczeństwa mające na celu zapewnienie poufności, integralności i dostępności przetwarzanych danych osobowych. To w żaden sposób nie mogło zapewnić należytej kontroli nad bezpieczeństwem danych” – wyjaśnił urząd.
Na Samodzielny Publiczny ZOZ w Pajęcznie została nałożona kara finansowa w wysokości 40 tys. zł. Oprócz tego Prezes UODO zalecił wdrożenie w ciągu 30 dni odpowiednich środków technicznych i organizacyjnych zapewniających bezpieczeństwo przetwarzania danych w systemach informatycznych. Nakazał też powiadomić o utracie danych osoby, których dane dotyczą, wytłumaczyć im co się stało, przedstawić możliwe konsekwencje zdarzenia i wskazać, kto w placówce może udzielić więcej informacji na ten temat.
SPZOZ w Pajęcznie to kolejne miejsce, w którym pacjenci byli narażeni na utratę danych osobowych. Wcześniej w Serwisie Samorządowym PAP informowaliśmy o przeprowadzonej kontroli NIK w placówkach medycznych w woj. warmińsko-mazurskim, która wykazała, że szpitale i przychodnie nie zawsze skutecznie chroniły dane osobowe pacjentów przed cyberatakami i dostępem do danych przez osoby nieuprawnione.
Czytaj też:
mc/
Brak komentarza, Twój może być pierwszy.
Użytkowniku, pamiętaj, że w Internecie nie jesteś anonimowy. Ponosisz odpowiedzialność za treści zamieszczane na portalu jura365.pl. Dodanie opinii jest równoznaczne z akceptacją Regulaminu portalu. Jeśli zauważyłeś, że któraś opinia łamie prawo lub dobry obyczaj - powiadom nas [email protected] lub użyj przycisku Zgłoś komentarz
Śląskie/ 39-latka odpowie za zagłodzenie psa, przywiąza
Macie dane tej *%#)!& To podajcie tez ja przywiazemy i poglodzimy. Sama wyglada jak yebany wieprz a psu zydzila jedzenia. Tak samo *%#)!& pitraktowac
Elo
22:29, 2025-10-08
Warszawa: po raz trzeci rusza akcja "ZOOstaw, NIE
To jest super akcja!!!
Wink
07:29, 2025-04-09
Kępno: zderzenie samochodu z pociągiem na przejeździe;
Proszę rodziny zmarłych o kontakt, przekażę przydatne informacje, Dominik tel. 664 694 990
Dominik
14:22, 2024-09-06
Myślenie zwykle „boli”
Okazją do rozwijania swoich zdolności kognitywnych może być uczestnictwo w szkoleniach informatycznych. Szkolenia w itschool.pl mogą być okazją do tego aby przygotować swój mózg na trudniejsze wyzwania w przyszłości.
Dagonen
18:47, 2024-09-03