Wednesday, February 5, 2025

Recorder.ro CEA MAI MARE SCURGERE DE DATE PERSONALE DIN SISTEMUL MEDICAL ROMÂNESC: O instituție a…

Recorder.ro 
  
 CEA MAI MARE SCURGERE DE DATE PERSONALE DIN SISTEMUL MEDICAL ROMÂNESC: O instituție a statului divulgă, din greșeală, bolile a peste 130.000 de pacienți. Breșa de securitate nu a fost remediată nici după ce a fost semnalată de Recorder. Instituția declară în mod oficial că e vina reporterilor care au accesat date pe care nu ar fi trebuit să le acceseze. 
  
 Ieri, 20 iulie 2022, la ora 11.00, Recorder a publicat o postare pe contul de Facebook în care semnala faptul că funcționarii Casei de Asigurări de Sănătate Constanța au creat o breșă de securitate online care făcea vizibile CNP-urile și tratamentele a peste 130.000 de pacienți din județul Constanța. Este vorba de 582 de fișiere Excel care cuprindeau totalitatea medicamentelor compensate eliberate între anii 2015-2021 de 87 de farmacii din județul Constanța: de la tratamente pentru hipertensiune sau diabet la HIV, cancer sau Hepatita C, toate având atașate CNP-urile pacienților.  
  
 Am publicat materialul numai după ce reprezentanții CAS Constanța ne-au asigurat că au șters toate informațiile sensibile. Aveam să constatăm, la câteva minute după publicare, că seturile de date au fost eliminate numai de pe pagina web a instituției. Însă, la o căutare mai avansată, datele erau încă disponibile pe server și puteau fi descărcate și accesate.  
  
 Primul pas a fost să ștergem temporar postarea inițială, astfel încât știrea despre breșa de securitate să nu se răspândească în mediul online și cu ajutorul Recorder și să vulnerabilizeze, astfel, pacienții. Am contactat din nou CAS Constanța pentru a semnala că datele sunt încă la îndemâna oricui are acces la internet. A urmat apoi o lungă așteptare, reprezentanții instituției invocând criza de personal și concediile de odihnă. Timp de patru ore, problema a fost plimbată birocratic și procedural pe la mai multe departamente (CAS Constanța are inclusiv un departament specializat pe protecția datelor cu caracter personal).  
  
 Nu e o datorie a presei să facă asta, dar atunci când un angajat al Casei Naționale de Asigurări de Sănătate ne-a sunat să ne întrebe dacă știm cum s-ar putea șterge bazele de date de pe server, i-am explicat care sunt pașii. Chiar și așa, a fost nevoie să treacă 24 de ore pentru ca sarcina să fie dusă la îndeplinire. În total, de la primul apel Recorder care semnala breșa de securitate și până când aceasta a fost pe deplin rezolvată au trecut mai mult de 48 de ore.  
  
 Aceasta este viteza de reacție a statului în fața unei crize care expune identitățile și bolile de care suferă zeci de mii de cetățeni. În tot acest timp, divizia de securitate informatică din cadrul Serviciului Român de Informații (Centrul Național Cyberint) nu a știut nimic despre această problemă. Nu a fost informată, nu s-a autosesizat, nu a acționat. Într-un răspuns oficial trimis Recorder, SRI menționează că “nu are nicio atribuție în acest caz”. 
  
 POSTAREA INIȚIALĂ 
 〰️〰️〰️〰️〰️〰️〰️〰️ 
  
 Caz grav de incompetență digitală: o instituție a statului divulgă, din greșeală, bolile a zeci de mii de români. 
  
 În plină dezbatere despre nevoia digitalizării instituțiilor din România, avem parte de un exemplu elocvent despre cât de nepregătit este statul să preia pe serverele sale date sensibile, care odată expuse pun în pericol integritatea cetățenilor. 
  
 Funcționarii Casei de Asigurări de Sănătate Constanța au creat o breșă de securitate care a permis oricărui utilizator de internet să descarce de pe site-ul instituției baze de date cu CNP-urile și bolile de care suferă zeci de mii de persoane din județul Constanța. 
  
 Din câteva apăsări de taste, oricine putea face corelații între medicamente, diagnostice și persoane reale.  
  
 Această breșă de securitate a fost accesibilă timp de mai bine de două săptămâni pe site-ul CAS Constanța. Ea a fost remediată ieri, după ce Recorder a semnalat acest lucru printr-un mesaj trimis instituției.  
  
 Cu toate acestea, poziția oficială a CAS Constanța este că singurul incident îl reprezintă nu superficialitatea propriilor angajați ci faptul că reporterii Recorder au accesat date pe care n-ar fi trebuit să le acceseze. 
  
 Cazul pe larg în linkul din zona de comentarii
Articolul initial: https://www.facebook.com/108038108253018/posts/183370424053119

Din aceeași categorie

„Vot pentru Adeline”, o nouă tentativă de fraudă ce vizează conturile de WhatsApp ale utilizatorilor români

Directoratul Naţional de Securitate Cibernetică (DNSC) avertizează cu privire la o nouă tentativă de fraudă de tip smishing (phishing prin mesaje pe telefon), prin care atacatorii vizează compromiterea unor conturi pe platforme de mesagerie precum WhatsApp, ulterior folosind aceste...

Fraudele de tip spoofing

Fraudele de tip spoofing (apeluri telefonice false) sunt în creştere, iar specialiştii în domeniul securităţii informaţiei ne sfătuiesc să fim atenţi şi să NU transmitem informaţii confidenţiale sau ale cardului, date personale sau de autentificare, coduri de acces în...

“Detectează falsurile”, un proiect DNSC menit să tragă un semnal de alarmă asupra folosirii Inteligenței Artificiale pentru a genera conținut fals

Detectează falsurile este un proiect dezvoltat de Directoratul Național de Securitate Cibernetică, în urma publicării ghidului "Deepfake - cum să nu cazi victimă manipulării". Această inițiativă reprezintă o soluție simplă menită să testeze spiritul de observație al utilizatorilor în procesul de...
spot_img

Cauți case marcat, imprimante, accesorii sau sisteme IT&C?

Pe lângă cele enumerate mai sus îți oferim și certificate digitate, aparatură fiscală, semnături electronice, produse complementare și multe altele.

spot_img

Ai nevoie de un website de prezentare sau de un magazin online?

Experiența acumulată în timp ne oferă o viziune mai bună cu privire la ce anume are nevoie business-ul tău pentru a avea succes.

Ultimele articole

USR cere, de la tribuna Parlamentului, demisia premierului Ciolacu. “Ai zburat cu Nordis. Zboară din funcție!” @PressHub.ro

USR a solicitat, miercuri, în plenul Parlamentului, demisia premierului Marcel Ciolacu, în contextul anchetei Nordis. La ședința de plen, parlamentarii USR au afișat pancarte cu mesajele: “Demisia”, “Ai zburat cu Nordis. Zboară din funcție!”. Liderul de grup al deputaților...

Vasul „Cizmuliţă”, piesă din epoca bronzului unicat în România, a fost ţinut în holul unei şcoli şi a devenit tezaur după 30 de ani @PressHub.ro

Vasul „Cizmuliţă”, un obiect magico-religios în formă de cană, cu vârf oblic, datând din perioada mijlocie a epocii bronzului, a fost descoperit întâmplător într-un mal de pământ şi păstrat într-o vitrină, pe holul unei şcoli, în anul 1977 fiind...

Cine este viitoarea senatoare care îi va lua locul lui Nicolae Ciucă. Fiul acesteia, arestat pentru furt de date de pe carduri bancare |...

Veta Păsculescu, director al Filialei Dolj a ANIF, îl va înlocui pe Nicolae Ciucă în Senatul României după demisia acestuia. Fiul viitoarei senatoare a avut probleme cu legea, în 2013, fiind arestat într-un dosar de skimming (activitatea ilegală prin...
Craiova Turistica 2025

Craiova Turistică 2025

Arătăm adevărata față a Craiovei Turistice, nu cea promovată intens de administrația locală de Paște și de Crăciun


Fatal error: Uncaught JSMin_UnterminatedStringException: JSMin: Unterminated String at byte 1352: "Recorder.ro in C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\includes\min\lib\JSMin.php:209 Stack trace: #0 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\includes\min\lib\JSMin.php(150): JSMin->action(1) #1 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\includes\min\lib\JSMin.php(84): JSMin->min() #2 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\includes\min\lib\Minify\HTML.php(236): JSMin::minify('\n ...') #3 [internal function]: Minify_HTML->_removeScriptCB(Array) #4 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\includes\min\lib\Minify\HTML.php(100): preg_replace_callback('/(\\s*)<script(\\...', Array, '<!doctype html ...') #5 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\includes\min\lib\Minify\HTML.php(45): Minify_HTML->process() #6 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\wp-super-minify.php(171): Minify_HTML::minify('<!doctype html ...', Array) #7 [internal function]: wpsmy_minify_html('<!doctype html ...', 9) #8 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-includes\functions.php(5464): ob_end_flush() #9 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-includes\class-wp-hook.php(324): wp_ob_end_flush_all('') #10 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-includes\class-wp-hook.php(348): WP_Hook->apply_filters('', Array) #11 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-includes\plugin.php(517): WP_Hook->do_action(Array) #12 C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-includes\load.php(1279): do_action('shutdown') #13 [internal function]: shutdown_action_hook() #14 {main} thrown in C:\xampp\htdocs\_domains\carpsilviuionut.ro\wp-content\plugins\wp-super-minify\includes\min\lib\JSMin.php on line 209