Медицинската компания Medical Specialist Group (MSG), предоставяща спешна медицинска помощ в Гърнзи, бе глобена със 100,000 британски лири след мащабен пробив на данни, довел до изтичане на чувствителна пациентска информация.
Хиляди имейли с чувствителни данни използвани за фишинг атаки
Според изявление на Службата за защита на данните (ODPA), хиляди електронни писма, съдържащи поверителна здравна информация, са били откраднати от системите на MSG и по-късно използвани при фишинг кампании, насочени срещу пациенти.
Инцидентът е започнал през август 2021 г., но е бил разкрит едва след повече от три месеца, посочва ODPA. Разследването установява, че MSG не е приложила навреме критични актуализации по сигурността, които биха могли да предотвратят атаката.
Нарушения на закона за защита на данните
Регулаторът заключава, че MSG е нарушила Закона за защита на данните, тъй като не е предприела разумни стъпки за защита на личната информация.
„Медицинската информация изисква най-високо ниво на защита срещу кибератаки, а наложената санкция отразява факта, че мерките на MSG са били далеч под законовите изисквания,“
заяви комисарят Брент Хоуман от ODPA.
Финансова санкция и план за подобрение
Според решението, MSG трябва да заплати £75,000 в срок от 60 дни, а останалите £25,000 – в рамките на 14 месеца. Последната част от глобата може да бъде опростена, ако компанията успешно изпълни договорения план за действие по укрепване на киберсигурността.
Компанията вече е предприела значителни подобрения в своята инфраструктура за сигурност, включително нови технологии, системи за мониторинг и обучения на персонала.
Възстановяване на доверието
Изпълнителният директор на MSG, д-р Фарид Фуладинеджад, заяви:
„Защитата на информацията на нашите пациенти е един от най-високите ни приоритети. Напълно сме ангажирани с възстановяването на доверието на жителите на острова и със стриктното прилагане на плана за подобрение.“
Комисар Хоуман допълни, че планът на MSG надхвърля очакванията на ODPA и че жителите на Гърнзи ще се възползват от изключително високо ниво на защита на здравната си информация.








