ЭнергетикаМеталлургияХимия и нефтехимияГорнодобывающая отрасль, угольНефть и газАПК и пищевая промышленностьМашиностроение, производство оборудованияТранспортАвиация, аэрокосмическая индустрияАвто/МотоАудио, видео, бытовая техникаТелекоммуникации, мобильная связьЛегкая промышленностьМебель, лес, деревообработкаСтроительство, стройматериалы, ремонтДругие отрасли
|
|
Самая громкая утечка медицинских данных в США
InfoWatch
|
|
24-05-2005 |
В самом громком за всю историю США случае утечки конфиденциальных данных в сфере здравоохранения поставлена точка. ФБР удалось отыскать не только преступника, укравшего аппаратное обеспечение San Jose Medical Group и приватные сведения 185 тыс.
✐ место для Вашей рекламы
пациентов этой организации, но еще и восстановить компьютерный диск, который содержал эти конфиденциальные записи и был разломан на множество частей злоумышленником.
Инцидент с San Jose Medical Group явился ярким примером безответственного отношения к защите конфиденциальной информации своих пациентов, слабой физической безопасности объектов организации, невнимательному отношению к своим нынешним и бывшим сотрудникам. Все это удалось установить агентам ФБР в ходе расследования. 28 марта бывший менеджер одного из отделений San Jose Medical Group, Джозеф Натаниэль Харрис (Joseph Nathaniel Harris), украл два компьютера Dell и компакт-диск, содержащий медицинскую и финансовую информацию пациентов организации. Спустя некоторое время он прочел в газетах, что какой-то злоумышленник выкрал конфиденциальные сведения о 200 тыс. пациентов San Jose Medical Group. Преступник растерялся, так как, по его словам, ему нужны были лишь компьютеры, и разломал на мелкие кусочки компакт-диск, который был, судя по всему, в одном из компьютеров. Между тем представителям San Jose Medical Group пришлось разослать 185 тыс. уведомлений, сообщая своим пациентам о том, что информация об их именах, адресах, номерах социального страхования, а также медицинские отчеты скомпрометированы. Сразу после того, как главный исполнительный директор (CEO) San Jose Medical Group сообщил в правоохранительные органы о краже компьютерного оборудования и приватных данных, ФБР начало подозревать Джозефа Харриса, который с августа 2004 года по сентябрь 2004 года работал менеджером в одном из отделений организации. Сотрудничество San Jose Medical Group и обвиняемого длилось всего один месяц, так как Джозефа Харриса уличили в краже денег и медикаментов.
Агентам ФБР также удалось установить, что у подозреваемого есть еще один источник дохода — продажа компьютеров. Вдобавок к печальному инциденту в San Jose Medical Group, стало известно об ограблении детского фонда Silicon Valley Children's Fund, в котором Джозеф Харрис работал директором одной из программ с августа 2002 года по август 2003 года. Кража двух компьютеров из детского фонда произошла немного ранее ограбления San Jose Medical Group.
Все украденные компьютеры продавались в Интернете на досках объявлений. Почтовые адреса на этих объявлениях принадлежали Джозефу Харрису. Когда преступника арестовали, он сообщил агентам ФБР, что уничтожил компакт-диск с конфиденциальными данными. В последствии сыщикам действительно удалось найти фрагменты диска в автомобиле преступника, а экспертам ФБР удалось восстановить диск и доказать, что это именно тот носитель, которые был украден из San Jose Medical Group. Хотя в этом деле поставлена точка, многие вопросы остались без ответов. Прежде всего, как персонал San Jose Medical Group допустил, чтобы компакт-диск со столь чувствительной информацией, находящейся в открытом, незашифрованном виде, просто так остался в одном из рабочих компьютеров или на столе в офисе? Это очень острый вопрос, особенно если учесть столь слабое обеспечение физической безопасности рабочих помещений, где размещена компьютерная техника и находятся носители с приватными данными.
Некоторые сомнения вызывает также тот факт, что Джозефа Харриса спокойно приняли на работу в San Jose Medical Group и наделили соответствующими правами для доступа к компьютерной технике. Между тем, достаточно было связаться с предыдущим работодателем будущего преступника — Silicon Valley Children's Fund, чтобы потерять всякое доверие к этому человеку.
«Кража компьютерного оборудования — это отдельный и очень актуальный вопрос. Однако в данном случае халатность исполнительных лиц в San Jose Medical Group просто возмутительна. Я еще понимаю, когда сотрудникам крупного административного офиса не удается уследить за десятком ноутбуков и один из них становится жертвой вора. Именно таким способом чаще всего «утекают» конфиденциальные данные из крупных университетов. Вспомните хотя бы Университет Беркли, Бостонский Колледж», — прокомментировал Денис Зенкин, директор по маркетингу компании InfoWatch. «Но когда секретная информация в открытом виде хранится на компакт-диске, который все время оставляют в компьютере или бросают на рабочем столе, это заставляет задуматься над компетентностью специалистов», — добавляет он.
Опубликовано: 24 мая 2005 г.
Ключевые слова: нет
Извините, комментариев пока нет
|