Naujienų srautas

Новости2026.06.10 10:37

Из службы по надзору за деятельностью в сфере здравоохранения похищены данные о медиках

Государственная служба аккредитации деятельности в сфере здравоохранения Литвы подверглась кибератаке. Предполагается, что злоумышленники получили доступ примерно к 62 тысячам записей о медицинских работниках страны, сообщила министр здравоохранения Мария Якубаускене.

«Вчера поздно вечером мы получили информацию от руководителя Государственной службы аккредитации деятельности в сфере здравоохранения о локализованном киберинциденте в одной из управляемых учреждением информационных подсистем», — заявила министр в среду на пресс-конференции в Сейме.

По её словам, были похищены более 62 тысяч записей, содержащих профессиональные и контактные данные специалистов, сведения примерно о 156 администраторах медицинских учреждений, данные о квалификационном обучении, а также системные технические метаданные.

«Произошёл взлом одной из подсистем аккредитационной системы, и, вероятно, были выгружены данные о медиках, работающих в системе здравоохранения. Речь идёт о 62 тысячах записей, то есть отчётах, формируемых в этой подсистеме», — пояснила М. Якубаускене.

«Часть информации о медиках является публичной. Имя врача и его специализация — это открытые данные. Однако вместе с ними, вероятно, утекли и персональные данные, такие как адрес проживания и, возможно, персональный код», — добавила она.

По предварительным данным, в период с воскресенья по понедельник злоумышленники воспользовались уязвимостью в стороннем программном обеспечении с открытым исходным кодом Apache Superset и осуществили несанкционированный доступ.

Нарушение было обнаружено в ночь с понедельника на вторник. Инцидент удалось локализовать через 41 час после его начала.

«Были зафиксированы подключения к системе. После нескольких нетипичных входов специалисты отреагировали и немедленно отключили подсистему. Хочу подчеркнуть, что основная система не была взломана. Речь идёт о подсистеме, которая формирует отчёты. Именно из неё были скачаны данные», — пояснила министр.

Доступ к системе службы осуществляется через Электронные государственные ворота, а не напрямую.

По словам министра, ответственные учреждения и подрядчики, обслуживающие систему, отключили внешний доступ, деактивировали локальные подключения и ключи доступа, а также приняли дополнительные меры безопасности.

«Дополнительные защитные меры уже внедряются», — подчеркнула она.

О происшествии были уведомлены Национальный центр кибербезопасности, Государственная инспекция по защите данных, премьер-министр Инга Ругинене и Генеральная прокуратура.

Министр сообщила, что служба уточнит информацию о том, какие именно данные были доступны злоумышленникам, и продолжит информировать владельцев данных о произошедшем инциденте.

Государственная служба аккредитации деятельности в сфере здравоохранения выдаёт лицензии медицинским работникам и лечебным учреждениям, контролирует их деятельность и осуществляет надзор за рынком медицинских изделий.

Присутствовавший на пресс-конференции руководитель департамента электронного здравоохранения Центра регистров Домантас Озеренскис заверил, что система e. sveikata взлому не подвергалась и её данные не были похищены.

«Хочу подчеркнуть, что данные электронной системы здравоохранения находятся в безопасности. Никаких инцидентов в этой сфере мы не зафиксировали», — заявил он.


LRT has been certified according to the Journalism Trust Initiative Programme

новейшие, Самые читаемые