Wyciekły dane 10 milionów pacjentów? System obsługi gabinetów umożliwiał kradzież informacji

2024-06-20 7:49

Dane nawet 10 milionów osób, korzystających z usług kilkunastu tysięcy przychodni, gabinetów i aptek w Polsce, były narażone na wyciek. Wszystko za sprawą wad programu do obsługi wizyt. Jak do tego doszło?

Wyciekły dane 10 milionów pacjentów? System obsługi gabinetów umożliwiał kradzieże informacji

i

Autor: GettyImages Wyciekły dane 10 milionów pacjentów? System obsługi gabinetów umożliwiał kradzieże informacji

Błąd systemu powodował możliwość wycieku danych pacjentów 

Przez lata mogło dochodzić do naruszeń, jeśli chodzi o dane pacjentów – czytamy w „Dzienniku Gazecie Prawnej”.

Na wyciek danych narażonych było nawet 10 milionów pacjentów kilkunastu tysięcy aptek, przychodni, gabinetów lekarskich i stomatologicznych. To bardzo duża skala nieprawidłowości.

Studenci leczą wirtualnych pacjentów

Luki załatane, ale dane mogły wyciec

Po zgłoszeniu o nieprawidłowościach „załatano luki”, ale nie ma pewności, czy dane nie zostały już skradzione. To wszystko efekt wad programów używanych do obsługi wizyt. Można z nich było wydobyć m.in.

  • dostęp do dokumentacji medycznej,
  • dostęp do danych osobowych,
  • danych kontaktowych i teleadresowych,
  • a także do systemu e-WUŚ NFZ. Dzięki temu możliwe było wystawianie recept z refundacją, skierowań i zwolnień.

Przyczyny możliwego wycieku danych pacjentów 

Błąd tkwił po stronie producentów oprogramowania gabinetowego. Hasło było na stałe w kodzie oprogramowania, co umożliwiało zdobycie dostępu do bazy danych.

To nie pierwsza podobna sytuacja – już w 2023 roku lekarze wskazywali, że znając PESEL i mając dostęp do systemu, można uzyskać wiedzę o wszystkich lekach przypisanych danej osobie.

W teorii do systemu mieli mieć dostęp tylko lekarze. W praktyce środowisko lekarskie wskazywało, że to błąd systemu i naruszenie prywatności pacjentów.

Jednak ówczesny rząd stał na stanowisku, że to tylko „funkcjonalność”, a nie błąd systemu. Przypomnijmy, że skorzystanie z tej „funkcjonalności” kosztowało Adama Niedzielskiego, byłego ministra zdrowia, utratę stanowiska, o czym pisaliśmy w artykule Były minister zdrowia Adam Niedzielski usłyszał zarzuty. Grozić może mu nawet więzienie.

Listen on Spreaker.