Wyciek wrażliwych informacji medycznych Polaków. Urząd Ochrony Danych Osobowych przeprowadzi inspekcję
Urząd Ochrony Danych Osobowych rozpocznie kontrolę w firmie Qbusoft, producencie oprogramowania Medyc przeznaczonego do zarządzania dokumentacją medyczną pacjentów. Decyzja podjęta została w związku z potwierdzonym incydentem naruszenia bezpieczeństwa danych w systemie informatycznym.
Kiedy wykryto naruszenie bezpieczeństwa?
O całej sprawie opinię publiczną poinformował w czwartek Odwykowo-Psychiatryczny Ośrodek Leczniczy zlokalizowany w Inowrocławiu. Placówka zdecydowała się na publiczne ujawnienie incydentu, ponieważ korzystała z systemu Medyc w swojej codziennej działalności medycznej. Wyciek dotyczył poufnych informacji pacjentów leczonych w tej instytucji.
Wymiary problemu bezpieczeństwa danych
Incident stanowi poważne zagrożenie dla prywatności pacjentów, których dane wrażliwe mogły trafić w niepowołane ręce. Tego typu naruszenia w sektorze ochrony zdrowia wymagają niezwłocznej reakcji organów nadzorczych, zwłaszcza jeśli chodzi o ochronę informacji medycznej, uznawanych za szczególnie wrażliwe kategorie danych osobowych.
Oprogramowanie Medyc wykorzystywane jest przez wiele placówek medycznych w Polsce do obsługi dokumentacji pacjentów, prowadzenia ich historii chorobowych oraz zarządzania informacjami klinicznymi. Potencjalny zasięg wycieku może być zatem znaczny i obejmować dane wielu pacjentów z różnych ośrodków zdrowia.
Przebieg i konsekwencje kontroli UODO
Przeprowadzona przez Urząd Ochrony Danych Osobowych kontrola będzie miała na celu ustalenie:
- pełnego zakresu naruszenia bezpieczeństwa danych,
- liczby dotkniętych nim pacjentów,
- przyczyn technicznych incydentu,
- sposobu, w jaki doszło do nieautoryzowanego dostępu do informacji,
- działań podjętych przez firmę Qbusoft w celu zabezpieczenia danych i powiadomienia poszkodowanych.
Inspekcja będzie również oceniać zgodność procedur bezpieczeństwa z obowiązującymi regulacjami prawnymi, w szczególności z rozporządzeniem ogólnym o ochronie danych osobowych (RODO).
Znaczenie cyberbezpieczeństwa w ochronie zdrowia
Incydenty naruszenia bezpieczeństwa w systemach medycznych stanowią jeden z najpoważniejszych zagrożeń dla pacjentów. Dane medyczne zawierają bowiem niezwykle wrażliwe informacje dotyczące stanu zdrowia, historii leczenia, wyników badań diagnostycznych oraz innych intymnych szczegółów życia prywatnego.
Tego typu wycieki mogą mieć daleko idące konsekwencje dla pacjentów, począwszy od ryzyka kradzieży tożsamości, poprzez niepożądane ujawnienia informacji o zdrowiu, aż po możliwość manipulacji danymi mogącą negatywnie wpłynąć na proces leczenia.
Przeprowadzana przez UODO kontrola będzie stanowić istotny krok w wyjaśnieniu całej sprawy i określeniu odpowiedzialności za doszło do bezprawnego ujawnienia poufnych informacji pacjentów. Jej wyniki mogą mieć również znaczenie dla innych instytucji medycznych korzystających z oprogramowania Medyc.
