11 ноября 2011 Американская компания UCLA Health System сообщила о крупной утечке информации, в результате которой были скомпрометированы личные данные тысяч пациентов больниц и медицинских центров UCLA в США. Утечка произошла из-за того, что архив с личными данными пациентов был украден из дома одного из врачей. Врач работал в подразделении UCLA Faculty Practice Group, сотрудники которого занимаются пациентами амбулаторно-поликлинических центров и четырех стационарных больниц: Ronald Reagan UCLA Medical Center, Santa Monica UCLA Medical Center and Orthopedic Hospital, Mattel Children's Hospital и Resnick Neuropsychiatric Hospital. Врач взял домой архив с личными данными 16,288 пациентов, после чего его дом был ограблен 6 сентября текущего года, говорится в сообщении UCLA Health System. Скомпрометированные данные включали в себя полные имена пациентов, а также их даты рождения, адреса, медицинскую информацию и выписанные рецепты. Архив не содержал в себе номеров социального страхования людей, как и номеров кредитных кард или данных страховых полисов, сообщает LA Times. Украденные данные были записаны на внешний жесткий диск врача. Хотя архив и был зашифрован, пароль был записан на куске бумаги, лежащем рядом с диском. Бумажка с паролем также оказалась украдена. Как говорится в сообщении UCLA Health System, врач уведомил свое руководство об инциденте через день после ограбления. Представители компании вскоре начали оповещать о случившемся пострадавших. «Судя по многим аналитическим исследованиям, носители информации обязательно шифруются чуть ли не в каждой третьей организации. На практике же оказывается, что не соблюдаются даже простейшие требования к безопасности. В данном случае врачу просто незачем было брать с собой такое количество конфиденциальных данных, тогда бы утечки просто не было», - отметил Александр Ковалев, директор по маркетингу компании SecurIT, российского разработчика DLP-решений. |
![]() - DLP: что это такое и кому это нужно? - Андрей Хмелинин: Система защиты от утечек д... | Должна ли распределяться ответственность за управление информационными рисками в организации Что такое информационные риски Использование новых технологий, вхождение в сферу облачных вычислени... |
Нужна ли регламентация общения сотрудников охраны с посетителями фирмы-клиента? Обычно частному охраннику предписывалось среди многих прочих действий контактировать с клиентами и с... | ![]() Изучив имеющиеся источники по теме «откаты», мы поняли, что в литературе происходит опре... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: