Более 900 тыс. изображений, видео и счетов из клиник пластической хирургии хранились в незащищенной базе данных. Сервер, на котором она находилась, принадлежит французской компании NextMotion, которая с помощью собственного ПО собирает информацию из медорганизаций по всему миру и хранит их в облаке.
Открытую базу нашли ИБ-исследователи Ноэм Ротем (Noam Rotem) и Рэн Локар (Ran Locar). В ней находились фотографии до и после косметических процедур, показывающие лица, видео, в том числе полностью обнаженного тела в полный рост, а также счета, из которых можно узнать тип оказанной услуги (например, удаление шрамов от угревой сыпи, абдоминопластика), имена пациентов и другую персональную информацию.
Вскоре после публикации новости в блоге исследователей NextMotion заявила клиентам (а это 170 клиник в 35 странах), что проблема решена. В публичном обращении генеральный директор компании Эммануэль Элард назвал инцидент «к счастью, незначительным» и заверил, что теперь данные защищены.
По мнению руководителя отдела аналитики «СёрчИнформ» Алексея Парфентьева, утечки баз данных пациентов – обычная история для зарубежных медорганизаций. Российским медицинским учреждениям предстоит с ней столкнуться в ходе цифровизации. Причем если пустить ситуацию на самотек, то потенциально в России будет такая же картина, как на Западе или даже хуже. Поскольку инциденты в информационной безопасности зависят в первую очередь от людей, а не от технологий, в бюджет на цифровизацию важно заложить закрытие человеческих рисков.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных