Cамая масштабная утечка информации в истории Эстонии: Рийгикогу проанализируют обработку медданных в связи с делом Asper Biogene

Cамая масштабная утечка информации в истории Эстонии: Рийгикогу проанализируют обработку медданных в связи с делом Asper Biogene
фото показано с : rup.ee

2024-1-11 11:50

На совместном заседании социальной и конституционной комиссии Рийгикогу в четверг будет проанализирована обработка медицинских данных в связи с делом Asper Biogene. По словам председателя социальной комиссии Ынне Пиллак, достоянием общественности в стал  случай, когда в ноябре в результате кибератаки из базы данных партнера ряда медицинских учреждений, занимающегося генетическим тестированием предприятия Asper Biogene, незаконно скачали содержащие медицинские данные файлы.

Всего в результате кибератаки утекли личные данные примерно 10 000 пациентов.

«Это крупнейшая утечка данных в истории Эстонии, причины которой устанавливают   полиция и Инспекция по защите данных. В то же время мы хотим определить в Рийгикогу, нужно ли дополнять законодательство о защите данных. За этими данными стоят реальные люди и реальные жизни, поэтому к кибербезопасности следует относиться крайне серьезно", - отметила Пиллак.

"В утекших файлах содержались чрезвычайно чувствительные данные, раскрытие которых может серьезно повредить людям", подчеркнул адвокат по технологии и защите данных Ристо Хюбнер. "Согласно закону, поставщики медицинских услуг несут ответственность за всю цепочку поставок, включая медицинские учреждения, утечка данных пациентов которых произошла через Asper Biogene".

По данным Инспекции по защите данных, утечка данных затронула 42 медицинских учреждения (включая несколько крупных больниц) и другие компании, использующие услуги Asper Biogene. "В Эстонии еще не было такой масштабной утечки данных, но с большой вероятностью Инспекция по защите данных начнет проверку также и по отношению к клиентам Asper Biogene", пояснил Хюбнер. "Нужно будет выяснить, сделали ли клиенты Asper Biogene, у которых утекли данные пациентов, все необходимое как ответственные обработчики персональных данных".

Общий регламент по защите данных Европейского союза, известный как GDPR, обязывает ответственного обработчика персональных данных обеспечивать необходимые меры для безопасной обработки данных. Ответственные обработчики персональных данных (в данном случае, например, больницы) должны иметь возможность доказать, что они внедрили необходимые технические и организационные меры для защиты данных. "Например, передачу персональных данных в незашифрованном виде сложно рассматривать как достаточную меру, что означает, что, вероятно, больницы будут считаться соучастниками", отметил Хюбнер.

Суд Европейского союза только вчера заявил в своем недавнем решении, что только страхи человека по поводу возможного недобросовестного использования его утекших персональных данных могут рассматриваться как неимущественный ущерб и обосновывать право на компенсацию.

По словам Хюбнера, этот случай схож с недавней утечкой данных в Финляндии, которая закончилась банкротством медицинской компании Vastaamo, утратившей данные 2000 пациентов.

.

Подробнее читайте на ...

данных biogene asper защите персональных данные утечка медицинских

После утечки данных Asper Biogene известно о как минимум одном случае вымогательства

Расследование ставшей достоянием общественности на прошлой неделе утечки данных специализирующейся на генетических тестах компании Asper Biogene все еще продолжается. Известен как минимум один случай, когда в связи с утечкой данных была предпринята попытка вымогательства. rus.err.ee »

2023-12-24 18:19

Инспекция по защите данных: утечка данных Asper Biogene включает тесты на отцовство и бесплодие

Тесты на отцовство и фертильность входят в число 10 000 данных о здоровье людей, незаконно скачанных из базы данных биотехнологической компании Asper Biogene, которая занимается генетическим тестированием. rus.err.ee »

2023-12-15 10:57