Wyciekły dane 3,4 mln pacjentów w Ontario z rejestrów ciąży i opieki nad noworodkami
Wyciekły dane 3,4 mln pacjentów w Ontario z rejestrów ciąży i opieki nad noworodkami
Agencja rządowa Ontario, która zarządza danymi dotyczącymi ciąży i zdrowia noworodków w prowincji, twierdzi, że naruszenie danych miało wpływ na dane osobowe około 3,4 miliona osób.
Better Outcomes Registry & Network (BORN) poinformował w poniedziałkowej aktualizacji, że incydent cyberbezpieczeństwa z 31 maja był powiązany z globalnym naruszeniem prywatności systemu przesyłania plików MoveIt – tego samego oprogramowania, które wiosną ubiegłego roku ujawniło dane osobowe około 100,000 mieszkańców Nowej Szkocji.
“W wyniku tego incydentu nieupoważnione strony były w stanie skopiować niektóre pliki z jednego z serwerów BORN. Dane w skopiowanych plikach obejmowały osobiste informacje zdrowotne zebrane głównie od ontaryjskich dostawców usług w zakresie płodności, ciąży i opieki zdrowotnej nad dziećmi” – napisał rejestr w komunikacie prasowym.
Każda matka, która urodziła dziecko między kwietniem 2010 r. a majem 2023 r., została prawdopodobnie dotknięta naruszeniem, powiedział BORN. Również kobiety, które otrzymały opiekę nad ciążą między styczniem 2012 r. a majem 2023 r., są prawdopodobnie dotknięte naruszeniem, podobnie jak te, które przeszły zapłodnienie in vitro (IVF) lub bankowanie komórek jajowych w Ontario między styczniem 2013 r. a majem 2023 r.
Przedstawiciel BORN powiedział, że nie gromadzi danych bankowych, numerów ubezpieczenia społecznego, kodów wersji OHIP lub numerów bezpieczeństwa ani adresów e-mail lub haseł pacjentów. BORN twierdzi, że w związku z tym, te szczegóły nie zostały uwzględnione w incydencie.
“W chwili obecnej nie ma dowodów na to, że jakiekolwiek dane skopiowane z systemów BORN zostały wykorzystane do jakichkolwiek nieuczciwych celów. Zaangażowaliśmy ekspertów do monitorowania ciemnej sieci pod kątem wszelkich działań związanych z tym incydentem” – czytamy w komunikacie agencji.
BORN powiedział, że rozpoczął współpracę z ekspertami ds. cyberbezpieczeństwa “natychmiast” po wykryciu incydentu i zgłosił go do Biura Komisarza ds. Informacji i Prywatności w Ontario, które, jak twierdzi, obecnie bada naruszenie.
BORN twierdzi, że w wyniku naruszenia oprogramowanie MoveIt nie jest już używane w jego systemach. “Szczerze przepraszamy za ten incydent i traktujemy tę sprawę z najwyższą troską. Chociaż trudno jest zapobiec atakom na oprogramowanie innych firm, podjęliśmy środki w celu dalszego wzmocnienia naszych kontroli bezpieczeństwa, aby zapobiec ponownemu wystąpieniu tego typu incydentów” – powiedziała w oświadczeniu dyrektor wykonawczy BORN Ontario, Alicia St.Hill.
Finansowany przez Ministerstwo Zdrowia Ontario, BORN Ontario gromadzi dane od świadczeniodawców opieki zdrowotnej, laboratoriów i szpitali, które zapewniają wgląd w ciążę i opiekę nad noworodkami w prowincji w celu poprawy standardów opieki i podejmowania decyzji klinicznych.