Медицинска компания е глобена със £100,000 за сериозен теч на данни

Медицинската компания Medical Specialist Group (MSG), предоставяща спешна медицинска помощ в Гърнзи, бе глобена със 100,000 британски лири след мащабен пробив на данни, довел до изтичане на чувствителна пациентска информация.

Хиляди имейли с чувствителни данни използвани за фишинг атаки

Според изявление на Службата за защита на данните (ODPA), хиляди електронни писма, съдържащи поверителна здравна информация, са били откраднати от системите на MSG и по-късно използвани при фишинг кампании, насочени срещу пациенти.

Инцидентът е започнал през август 2021 г., но е бил разкрит едва след повече от три месеца, посочва ODPA. Разследването установява, че MSG не е приложила навреме критични актуализации по сигурността, които биха могли да предотвратят атаката.

Нарушения на закона за защита на данните

Регулаторът заключава, че MSG е нарушила Закона за защита на данните, тъй като не е предприела разумни стъпки за защита на личната информация.

„Медицинската информация изисква най-високо ниво на защита срещу кибератаки, а наложената санкция отразява факта, че мерките на MSG са били далеч под законовите изисквания,“
заяви комисарят Брент Хоуман от ODPA.

Финансова санкция и план за подобрение

Според решението, MSG трябва да заплати £75,000 в срок от 60 дни, а останалите £25,000 – в рамките на 14 месеца. Последната част от глобата може да бъде опростена, ако компанията успешно изпълни договорения план за действие по укрепване на киберсигурността.

Компанията вече е предприела значителни подобрения в своята инфраструктура за сигурност, включително нови технологии, системи за мониторинг и обучения на персонала.

Възстановяване на доверието

Изпълнителният директор на MSG, д-р Фарид Фуладинеджад, заяви:

„Защитата на информацията на нашите пациенти е един от най-високите ни приоритети. Напълно сме ангажирани с възстановяването на доверието на жителите на острова и със стриктното прилагане на плана за подобрение.“

Комисар Хоуман допълни, че планът на MSG надхвърля очакванията на ODPA и че жителите на Гърнзи ще се възползват от изключително високо ниво на защита на здравната си информация.

По материали от Интернет

Подобни

WhatsApp въвежда нов режим за „строги настройки на акаунта“
9.11.2025
whatsapp-lock
„123456“ остава най-популярната парола в света според нов анализ
9.11.2025
password-list
Прецедент: американски съд изисква от OpenAI данни за потребителски заявки
6.11.2025
OpenAI-GPT-4
Google прави reCAPTCHA по-интелигентна
4.11.2025
google-report
Италия вече изисква проверка на възрастта за определени сайтове
4.11.2025
thumbnail_Cybersecurity Awareness Month2
Дания се отказва Chat Control
2.11.2025
privacy-policy-4521074_960_720

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.