РЕГИСТРАЦИЯ  |  НОВОСТИ  |  ОБРАТНАЯ СВЯЗЬКАК ПИСАТЬ ПРЕСС РЕЛИЗ?  |  ПРИМЕР ПРЕСС-РЕЛИЗА
“...Скромность - самый верный путь к забвению!”
     
Добавить пресс-релиз

Самая громкая утечка медицинских данных в США

InfoWatch
      24-05-2005
 

В самом громком за всю историю США случае утечки конфиденциальных данных в сфере здравоохранения поставлена точка. ФБР удалось отыскать не только преступника, укравшего аппаратное обеспечение San Jose Medical Group и приватные сведения 185 тыс.

✐  место для Вашей рекламы

пациентов этой организации, но еще и восстановить компьютерный диск, который содержал эти конфиденциальные записи и был разломан на множество частей злоумышленником.

Инцидент с San Jose Medical Group явился ярким примером безответственного отношения к защите конфиденциальной информации своих пациентов, слабой физической безопасности объектов организации, невнимательному отношению к своим нынешним и бывшим сотрудникам. Все это удалось установить агентам ФБР в ходе расследования. 28 марта бывший менеджер одного из отделений San Jose Medical Group, Джозеф Натаниэль Харрис (Joseph Nathaniel Harris), украл два компьютера Dell и компакт-диск, содержащий медицинскую и финансовую информацию пациентов организации. Спустя некоторое время он прочел в газетах, что какой-то злоумышленник выкрал конфиденциальные сведения о 200 тыс. пациентов San Jose Medical Group. Преступник растерялся, так как, по его словам, ему нужны были лишь компьютеры, и разломал на мелкие кусочки компакт-диск, который был, судя по всему, в одном из компьютеров. Между тем представителям San Jose Medical Group пришлось разослать 185 тыс. уведомлений, сообщая своим пациентам о том, что информация об их именах, адресах, номерах социального страхования, а также медицинские отчеты скомпрометированы. Сразу после того, как главный исполнительный директор (CEO) San Jose Medical Group сообщил в правоохранительные органы о краже компьютерного оборудования и приватных данных, ФБР начало подозревать Джозефа Харриса, который с августа 2004 года по сентябрь 2004 года работал менеджером в одном из отделений организации. Сотрудничество San Jose Medical Group и обвиняемого длилось всего один месяц, так как Джозефа Харриса уличили в краже денег и медикаментов.

Агентам ФБР также удалось установить, что у подозреваемого есть еще один источник дохода — продажа компьютеров. Вдобавок к печальному инциденту в San Jose Medical Group, стало известно об ограблении детского фонда Silicon Valley Children's Fund, в котором Джозеф Харрис работал директором одной из программ с августа 2002 года по август 2003 года. Кража двух компьютеров из детского фонда произошла немного ранее ограбления San Jose Medical Group.

Все украденные компьютеры продавались в Интернете на досках объявлений. Почтовые адреса на этих объявлениях принадлежали Джозефу Харрису. Когда преступника арестовали, он сообщил агентам ФБР, что уничтожил компакт-диск с конфиденциальными данными. В последствии сыщикам действительно удалось найти фрагменты диска в автомобиле преступника, а экспертам ФБР удалось восстановить диск и доказать, что это именно тот носитель, которые был украден из San Jose Medical Group. Хотя в этом деле поставлена точка, многие вопросы остались без ответов. Прежде всего, как персонал San Jose Medical Group допустил, чтобы компакт-диск со столь чувствительной информацией, находящейся в открытом, незашифрованном виде, просто так остался в одном из рабочих компьютеров или на столе в офисе? Это очень острый вопрос, особенно если учесть столь слабое обеспечение физической безопасности рабочих помещений, где размещена компьютерная техника и находятся носители с приватными данными.

Некоторые сомнения вызывает также тот факт, что Джозефа Харриса спокойно приняли на работу в San Jose Medical Group и наделили соответствующими правами для доступа к компьютерной технике. Между тем, достаточно было связаться с предыдущим работодателем будущего преступника — Silicon Valley Children's Fund, чтобы потерять всякое доверие к этому человеку.

«Кража компьютерного оборудования — это отдельный и очень актуальный вопрос. Однако в данном случае халатность исполнительных лиц в San Jose Medical Group просто возмутительна. Я еще понимаю, когда сотрудникам крупного административного офиса не удается уследить за десятком ноутбуков и один из них становится жертвой вора. Именно таким способом чаще всего «утекают» конфиденциальные данные из крупных университетов. Вспомните хотя бы Университет Беркли, Бостонский Колледж», — прокомментировал Денис Зенкин, директор по маркетингу компании InfoWatch. «Но когда секретная информация в открытом виде хранится на компакт-диске, который все время оставляют в компьютере или бросают на рабочем столе, это заставляет задуматься над компетентностью специалистов», — добавляет он.

Опубликовано: 24 мая 2005 г.

Ключевые слова: нет

 


 

Извините, комментариев пока нет