REPLICA ONLINE CONSTANTA

29.4° Constanța Mie., 31 Iul. 2024
Anul XX Nr. 6807
29.4° Constanța Miercuri, 31 Iulie 2024 Anul XX Nr. 6807
 

Scurgeri de date din sistemul medical, la CAS Constanța! Ce spune directorul Luminița Nagy

Scurgeri de date din sistemul medical, la CAS Constanța! Ce spune directorul Luminița Nagy

Replica API 22 iulie 2022 | 12:45 2330

Directorul general al CAS Constanța, Luminița Nagy, a reacționat, după ce instituția a divulgat din greșeală bolile a zeci de mii de români, împreună cu CNP-urile acestora. Luminița Nagy a precizat că datele românilor nu prezentau niciun interes pentru publicul larg.

”Setul de informații publicate pe site-ul instituției noastre se adresau doar furnizorilor de medicamente cu care suntem în relație contractuală. Numele folderelor respective nu prezentau niciun interes pentru publicul larg. Iar cel mai important, informațiile erau arhivate zip și protejate cu parole, care au fost comunicate confidențial fiecărui furnizor în parte căruia i se adresau informațiile. Regulamentul GDPR nu ne interzice postarea informațiilor sensibile, dacă acestea sunt criptate, iar această obligație a fost respectată.

După publicarea articolului, în data de 20.07.2022, au apărut informații că acestea pot fi încă accesate, chiar dacă nu mai existau pe site, ci fiind salvate în chache-urile google. Însă, reiterăm că pentru ca acestea să mai poată fi accesate, cel interesat trebuia să știe deja adresa exactă cache web (linkul) de pe serverul instituției, precum și parola. Așadar, numărul celor care o mai puteau face era probabil zero, cu excepția furnizorilor în cauză.

Astfel, considerând că incidentul de securitate a constat în divulgarea parolei de către un asemenea furnizor, am anunțat de îndată și Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

Ștergerea informațiilor din chache web nu a depins numai de către instituția noastră, de aceea pentru înlăturarea oricărei eventuale scurgeri de informații s-au preocupat și cei de la CNAS, solicitări google etc.

În acest moment în cadrul instituției se analizează întreaga situație, iar când vom finaliza cercetările vom dispune măsurile care se impun. Existența parolei în numele folderului fiind neglijența pe care o cercetăm. În ceea ce privește incidentul de securitate, prin divulgarea parolei, așteptăm răspunsul Autorității Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal.

“Dacă știi parola, e normal să poți să afli datele conținute. Complexitatea parolei putea fi oricât de mare, atâta timp cât a fost divulgată, nu mai are relevanță complexitatea. Orice modalitate de transmitere am fi ales, atâta timp cât 2 entități cunoșteau parola, și una o dă și unei terțe, toată infrastructura e vulnerabilă. Chiar dacă adresa web este securizata de către STS, cunoașterea parolei dă legitimitate persoanei care accesează informațiile. Că celelalte farmacii puteau accesa informațiile destinate celorlalte farmacii, pentru că știau algoritmul, în speță că parola este reprezentată de cui, nu reprezintă o breșă de securitate, pentru că informațiile nu erau confidențiale pentru farmacii, ci pentru publicul larg. Așteptăm concluziile Autorității și se vor lua măsurile necesare.“ a declarat doamna Luminița Nagy.

M.P.

Precizări:
Legea 190 din 2018, la articolul 7, menţionează că activitatea jurnalistică este exonerată de la unele prevederi ale Regulamentului GDPR, dacă se păstrează un echilibru între libertatea de exprimare şi protecţia datelor cu caracter personal.
Informațiile din prezentul articol sunt de interes public și sunt obținute din surse publice deschise.

Google New Urmareste-ne pe Google News

Ti-a placut articolul?


COMENTARII

Puteti adauga un comentariu de maxim 1000 caractere
te pomenesti ca aflam ceva despre cancerul de prostata al lui porcusor constantinescu
0
0
Asta e spionaj
0
0
te ai scos...vai de capul vostru de incompetenti
2
1

REPLICA



LOTO

6/49
17646484143
5/49
20164023815
joker
172536133513