Slovenija

Izolska bolnišnica: Uhajanja podatkov ni bilo

Izola, 11. 03. 2019 15.26 |

PREDVIDEN ČAS BRANJA: 3 min

Izvidi in napotnice Slovencev, ki so se od začetka leta 2016 naročili na pregled, so bili dostopni kar prek Googla. Bolnišnica je po posredovanju informacijske oblaščenke dokumente umaknila s spleta. Kot pravijo, je natančna analiza pokazala, da ni bilo nobenega uhajanja podatkov.

Izvidi in napotnice Slovencev, ki so se naročili na pregled v bolnišnici Izola od začetka leta 2016, so bili do preteklega tedna dostopni kar prek Googla, razkriva spletni portal Slo-Tech.

"Kot je razvidno iz priloženih slik, je prišlo do (tudi za slovenske razmere) neverjetne šlamastike pri varovanju osebnih zdravstvenih podatkov pacientov bolnišnice. Vse podrobnosti sicer še niso znane, vse pa kaže, da je IT sistem avtomatično objavljal izvide in napotnice na spletu. Ker Google (in seveda drugi spletni iskalniki) avtomatično indeksira vso vsebino, ki ni zaščitena na platformah, kot je WordPress, je lahko kdorkoli na svetu preverjal zdravstveno stanje Primorcev," so zapisali.

Informacijska pooblaščenka, ki je bila o težavi obveščena pretekli petek, je bolnišnici takoj odredila umik dokumentov s spleta, kar je ta uspela narediti v soboto. A škoda posameznikom je bila že storjena. "Kot nam je sporočil neznani vir, ki nam je tudi posredoval primere dokumentov, so bili med izvidi tudi primeri Slovencev s hivom in drugimi družbeno stigmatiziranimi boleznimi," še pišejo pri Slo-Tech.

Informacijska pooblaščenka je v petek bolnišnici odredila umik dokumentov s spleta.
Informacijska pooblaščenka je v petek bolnišnici odredila umik dokumentov s spleta. FOTO: Slo-Tech

Informacijska pooblaščenka uvedla inšpekcijski postopek

Kot so sporočili iz Urada informacijskega pooblaščenca, je ta takoj potem, ko je bil obveščen, ukrepal in zavaroval dokaze, hkrati pa obvestil bolnišnico, naj v čim krajšem času poskrbi za odstranitev datotek iz iskalnika Google.

"Zaenkrat je mogoče povedati le, da niso bile objavljene izvorne datoteke, ampak posnetki datotek, ki jih je naredil iskalnik Google," so navedli.

Zoper bolnišnico so uvedli inšpekcijski postopek zaradi neustreznega zavarovanja osebnih in posebne vrste osebnih podatkov. Kot so pojasnili, je namreč postopek takšen, da se zavaruje dokaze, obvesti zavezanca o kršitvi z namenom čim hitrejše odprave nadaljnjih škodljivih posledic za prizadete posameznike, nato se v inšpekcijskem postopku ugotavlja, kaj se je dejansko zgodilo. Če se izkaže, da je zavezanec kršil zakonodajo s področja varstva osebnih podatkov, se uvede prekrškovni postopek in izreče sankcija.

Izolska bolnišnica: Uhajanja podatkov ni bilo

Iz izolske bolnišnice so nam sporočili, da so bili o zadevi obveščeni v petek, 8. marca. "Po takojšnjem temeljitem poizvedovanju bolnišničnih in zunanjih strokovnjakov za informacijsko varnost smo ugotovili, da so bili v Googlovem iskalniku prisotni zadetki, povezani z v letu 2018 opravljeno varnostjo ranljivostjo naše spletne strani za storitev spletnega naročanja."

Kot pravijo, so omenjeno ranljivost odpravili nemudoma z varnostno nadgradnjo. "Takrat je lahko posameznik ob oddaji naročila za zdravstveno storitev priložil posamezne dokumente. Zaradi takratne ranljivosti našega spletnega naročanja je Googlov iskalnik samodejno naredil tako imenovani posnetek spletnega mesta (indeks). Skladno s tem smo takrat kot enega izmed ukrepov zahtevali izbris naših podatkov iz Googlovih iskalnih seznamov," so pojasnili.

Kljub vsemu so se v Googlovem iskalniku ponovno pojavile nekatere povezave na napotnice in druge dokumente, kjer je Googlov iskalnik vračal zadetke, ki pa so uporabnika obveščale o neobstoječi vsebini. Spletna stran www.sb-izola.si je ob poizkusu odpiranja kateregakoli izmed najdenih zadetkov vselej vrnila odgovor, da omenjena povezav ni veljavna. Googlov iskalnik je v zadetkih poleg povezav ponudil tudi predogledne sličice, iz katerih ni mogoče razbrati izvorne vsebine samega dokumenta.

"Dne 8.3.2019 smo ponovno podali zahtevo iskalniku Google, da vse neobstoječe povezave umakne iz svoje spletne strani. Povezave so bile odstranjene v manj kot 24 urah, torej v soboto 9.3.2019."

V skladu z zakonodajo so o omenjenem dogodku ter postopku reševanja sproti obveščali informacijskega pooblaščenca. "Podrobna analiza dogodka je pokazala, da ni prišlo do nobenega uhajanja osebnih ali katerihkoli drugih podatkov iz našega internega bolnišničnega informacijskega sistema," so zatrdili. 

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

KOMENTARJI (13)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

RamzesII
11. 03. 2019 18.25
+6
"Kot pravijo, je natančna analiza pokazala, da ni bilo nobenega uhajanja podatkov." Kot pravijo ja, drugega itak ni bilo, ne vem kaj so sploh 'natančno' analizirali.
proofreader
11. 03. 2019 17.20
+1
Se zgodi. Nekdo je pozabil dati minus pred Indexes.
brabusednet
11. 03. 2019 17.04
+5
Zato je odstopil minister Fakin.Ubogi komedijant,koliko skrbi mu povzročajo levičarski strokovnjaki.
Frane Šajn
11. 03. 2019 16.24
+2
Kdo pa tega ne ve , da nas povsod lahko berejo kot knjigo. Enako vse, tudi avtorje komentarjev na te portalu! Ja ja, jezičke za zobke deskoti drugače vas lahko vzame megla!!!
brabusednet
11. 03. 2019 18.01
+1
A ni UDBA že ukinjena,takrat je megla harala po narodu.
robert hrovat
11. 03. 2019 16.21
+6
slovensko zdravstvo nima skorajda nobene prave zaščite na internetu, zato je pa lahka tarča za he kerje, ki se učijo vdiranja v druge sisteme... ta primer ni prvi in sem prepričan da tudi ni zadnji... vprašanje je kolikokrat so to že naredili in tega niso zaznali...
robert hrovat
11. 03. 2019 16.21
+1
slovensko zdravstvo nima skorajda nobene prave zaščite na internetu, zato je pa lahka tarča za hekerje, ki se učijo vdiranja v druge sisteme... ta primer ni prvi in sem prepričan da tudi ni zadnji... vprašanje je kolikokrat so to že naredili in tega niso zaznali...
brabusednet
11. 03. 2019 16.18
+1
Tako visoka tehnologija pač ni za blesave balkance.
Frane Šajn
11. 03. 2019 16.25
-2
In med njimi tudi ti ,ki v tem prednjačiš!
bogdajmir
11. 03. 2019 16.15
+6
Imam nek občutek, da bo še zdravstveni minister odletel.
Frane Šajn
11. 03. 2019 16.26
+6
Darko32
11. 03. 2019 16.13
+19
No to je samo slika delovanja modernizacije. Potem pa se čudimo, če prihajajo podatki ven. Problem je v tem, ker ni urejeno nič in to je potrebno prvo rešiti.
Dejkodeko
11. 03. 2019 16.08
+24
Še excell jim dela težave kaj ne bo gugl