Vaše tipy Máte tip na článok, zaujímavé fotografie alebo video? Pošlite nám ich! Poslať tip
17.09.2020 11:17 | Správy | Domáce správy

Slovenskí odborníci varujú: Z aplikácie získali údaje o desaťtisíckach pacientov testovaných na COVID-19

Slovenská bezpečnostná IT spoločnosť Nethemba upozornila na kritickú zraniteľnosť v aplikácii Moje ezdravie, na základe ktorej získala osobné informácie o viac ako 130 000 pacientoch, ktorí boli v SR testovaní na COVID-19.

Okrem iného získala ich rodné čísla aj výsledky testov. TASR to potvrdil výkonný riaditeľ spoločnosti Pavol Lupták s tým, že chyba umožňovala získať informácie o všetkých viac ako 390 000 pacientoch v databáze.

Problém spoločnosť nahlásila v nedeľu 13. septembra vládnej kyberbezpečnostnej jednotke CSIRT.sk. "K oprave uvedenej zraniteľnosti došlo 16. septembra zhruba medzi 16.30 h - 16.50 h. Až po oprave tejto zraniteľnosti sme sa rozhodli uvedenú zraniteľnosť publikovať," ozrejmila spoločnosť. Zároveň upozornila, že útočník dokázal k údajom všetkých pacientov pristúpiť bez akejkoľvek autentifikácie a špeciálnych technických znalostí. Rovnako, že chýbali mechanizmy, ktoré by znemožňovali masívne sťahovanie údajov, a všetky dáta boli v nešifrovanej, teda nezabezpečenej forme.

Na základe toho sa dali získať osobné informácie každého pacienta, ako meno, priezvisko, rodné číslo, dátum narodenia, pohlavie, mobilné číslo, miesto pobytu, informácie o klinických príznakoch či dátum vyšetrenia, druh testu a jeho výsledok.

 

"Uniknuté informácie ako meno, priezvisko, rodné číslo, dátum narodenia, pohlavie, mobilné číslo, miesto pobytu či email dokážu byť zneužité na sofistikované cielené útoky sociálneho inžinierstva (phishing, vishing a iné). Využitím ďalších dostupných informácií ako výsledok testu, informácia o zdravotnej poisťovni či názve laboratória, ktoré vykonalo testy, je možné realizovať sofistikované cielené ,scam' útoky," upozornila Nethemba.

Podľa advokáta ide v tomto prípade o kybernetický bezpečnostný incident aj porušenie ochrany osobných údajov. Ozrejmil, že porušenie ich ochrany musí Národné centrum zdravotníckych informácií oznámiť Úradu na ochranu osobných údajov SR. "Notifikovať treba aj dotknuté osoby. Vzhľadom na to, že únik údajov sa týka státisícov fyzických osôb, by ich informovanie vyžadovalo neprimerané úsilie. V takom prípade treba informovať verejnosť alebo prijať podobné opatrenie, aby dotknuté osoby boli informované," vysvetlil pre TASR Peter Kováč z advokátskej kancelárie Kinstellar. Vzhľadom na počet dotknutých osôb predpokladá udelenie vysokej pokuty.

"Do tohto momentu úradu nebol nahlásený bezpečnostný incident týkajúci sa spomínaného úniku," uviedla pre TASR hovorkyňa Úradu na ochranu osobných údajov (ÚOOÚ) SR Lucia Bezáková. Pripomenula, že porušenie ochrany osobných údajov má prevádzkovateľ oznámiť príslušnému orgánu bez zbytočného odkladu a podľa možnosti najneskôr do 72 hodín po tom, ako sa o tejto skutočnosti dozvedel. Ak oznámenie dozornému orgánu nepredložili do 72 hodín, pripojí sa k nemu zdôvodnenie omeškania.

"V prípade, ak k bezpečnostnému incidentu došlo, je prevádzkovateľ povinný tento bezpečnostný incident zdokumentovať a prijať adekvátne opatrenia na nápravu. Úrad ako dozorný orgán v oblasti spracúvania osobných údajov situáciu sleduje a vyhodnocuje. Zverejní k nej aj krátke vyjadrenie na svojom webovom sídle," dodala Bezáková.

Viac k téme:
Diskusia /
Súvisiace články:
Autor: tasr

Vami zadané údaje do kontaktného formulára sú spracúvané spoločnosťou News and Media Holding, a.s., so sídlom Prievozská 14, 821 09 Bratislava, IČO: 47 237 601, zapísaná v Obchodnom registri Okresného súdu Bratislava I, v odd. Sa, vložka č. 6882/B na účely spätného kontaktovania. Prečítajte si viac informácií k ochrane osobných údajov viac informácií k ochrane osobných údajov.

Odporúčame z TIVI.sk


Atentát na Donalda Trumpa.
Atentát na Trumpa: Vyšetrovanie tajnej služby zistilo niečo závažné!
Čilský rozhodca Carlos Chandía už kariéru ukončil.
Foto
Rozhodca vyšiel po 17 rokoch s pravdou von: Počas zápasu som uzavrel obchod s Messim
(ilustračné foto).
Dve aktivistky poškodili ropovod, skončili za mrežami: Súd s nimi nemal zľutovanie
Muž trpí objektofíliou. Priťahujú ho sanitky značky Mercedes.
Foto
Dominik odhalil šialené chúťky: Vzťah s... Keď ich ľudia spolu pristihnú, zostanú v šoku
Hasiči hasia lesný požiar na predmestí Sever do Vouga na severe Portugalska.
Portugalskí hasiči už majú lesné požiare pod kontrolou, ale... Na ľudí číha veľké nebezpečie
Daniel bol nútený počúvať cez telefón, ako bola jeho manželka Nicola brutálne dobodaná na smrť.
Foto
Daniel cez telefón počul, ako brutálne vraždia jeho manželku († 37): Jeho slová lámu srdce
Bývalá dánska panovníčka Margaréta II.
Dánsku kráľovnú Margarétu II. náhle hospitalizovali: Škaredé zranenie po páde!
Ľudia sa zhromažďujú neďaleko domu zničeného počas izraelského raketového útoku na južnom predmestí Bejrútu.
Izrael hlási úspech: Pri útoku v Bejrúte zahynula dôležitá hlava Hizballáhu
K útoku došlo v holandskom Rotterdame.
Pozadie krvavého útoku v Rotterdame: Polícia odhalila to, čoho sa všetci obávali
(ilustračné foto)
TAJNÝ recept odhalený: Namiešajte si tento nápoj a vyhnite sa chorobám! Je to jednoduché
Fotky z oslavy Roberta Fica zverejnila Jana Vaľová.
Foto
Fico oslavuje 60-tku vo veľkom štýle: Premiér dostal exkluzívny dar! Pozrite sa na to
Český prezident Petr Pavel.
Prezident Pavel odovzdal svoj hlas vo voľbách: Silné slová! Jediná cesta, ako niečo zmeniť, je...