Государственная служба аккредитации деятельности в сфере здравоохранения Литвы подверглась кибератаке. Предполагается, что злоумышленники получили доступ примерно к 62 тысячам записей о медицинских работниках страны, сообщила министр здравоохранения Мария Якубаускене.
«Вчера поздно вечером мы получили информацию от руководителя Государственной службы аккредитации деятельности в сфере здравоохранения о локализованном киберинциденте в одной из управляемых учреждением информационных подсистем», — заявила министр в среду на пресс-конференции в Сейме.
По её словам, были похищены более 62 тысяч записей, содержащих профессиональные и контактные данные специалистов, сведения примерно о 156 администраторах медицинских учреждений, данные о квалификационном обучении, а также системные технические метаданные.
«Произошёл взлом одной из подсистем аккредитационной системы, и, вероятно, были выгружены данные о медиках, работающих в системе здравоохранения. Речь идёт о 62 тысячах записей, то есть отчётах, формируемых в этой подсистеме», — пояснила М. Якубаускене.
«Часть информации о медиках является публичной. Имя врача и его специализация — это открытые данные. Однако вместе с ними, вероятно, утекли и персональные данные, такие как адрес проживания и, возможно, персональный код», — добавила она.
По предварительным данным, в период с воскресенья по понедельник злоумышленники воспользовались уязвимостью в стороннем программном обеспечении с открытым исходным кодом Apache Superset и осуществили несанкционированный доступ.
Нарушение было обнаружено в ночь с понедельника на вторник. Инцидент удалось локализовать через 41 час после его начала.
«Были зафиксированы подключения к системе. После нескольких нетипичных входов специалисты отреагировали и немедленно отключили подсистему. Хочу подчеркнуть, что основная система не была взломана. Речь идёт о подсистеме, которая формирует отчёты. Именно из неё были скачаны данные», — пояснила министр.
Доступ к системе службы осуществляется через Электронные государственные ворота, а не напрямую.
По словам министра, ответственные учреждения и подрядчики, обслуживающие систему, отключили внешний доступ, деактивировали локальные подключения и ключи доступа, а также приняли дополнительные меры безопасности.
«Дополнительные защитные меры уже внедряются», — подчеркнула она.
О происшествии были уведомлены Национальный центр кибербезопасности, Государственная инспекция по защите данных, премьер-министр Инга Ругинене и Генеральная прокуратура.
Министр сообщила, что служба уточнит информацию о том, какие именно данные были доступны злоумышленникам, и продолжит информировать владельцев данных о произошедшем инциденте.
Государственная служба аккредитации деятельности в сфере здравоохранения выдаёт лицензии медицинским работникам и лечебным учреждениям, контролирует их деятельность и осуществляет надзор за рынком медицинских изделий.
Присутствовавший на пресс-конференции руководитель департамента электронного здравоохранения Центра регистров Домантас Озеренскис заверил, что система e. sveikata взлому не подвергалась и её данные не были похищены.
«Хочу подчеркнуть, что данные электронной системы здравоохранения находятся в безопасности. Никаких инцидентов в этой сфере мы не зафиксировали», — заявил он.

