Wyszukiwanie

Wpisz co najmniej 3 znaki i wciśnij lupę
Polska

Przychodnie zapłacą krocie za wyciek danych z MyDr? "To one powierzyły ich przetwarzanie firmie"

Przychodnie zdrowia mogą sporo zapłacić za wyciek danych z firmy MyDr. - To przychodnie były administratorami danych pacjentów i to one powierzyły platformie MyDr ich przetwarzanie. Jak pokazują kary nakładane przez Urząd Ochrony Danych Osobowych, to na administratorze spoczywa odpowiedzialność za bezpieczeństwo - informuje dzisiaj "Rzeczpospolita".

W środę minister cyfryzacji Krzysztof Gawkowski potwierdził, że doszło do wycieku danych z firmy MyDr, platformy, z której korzystają tysiące podmiotów leczniczych. Skutki ataku hakerów są ogromne - chodzi o informacje dotyczące 19 mln Polaków. Choć minister uspokaja, że wdrożono odpowiednie procedury, to na dedykowanej platformie wciąż nie można sprawdzić, kogo wyciek dotyczy.

Obserwuj Niezalezna.pl w Google! Wejdź na nasz profil i kliknij „Obserwuj w Google”

"Rzeczpospolita" alarmuje dzisiaj, że konsekwencje za wyciek danych milionów Polaków może ponieść nie tylko firma MyDr, z której je wykradziono, ale też tysiące przychodni.

To przychodnie były administratorami danych pacjentów i to one powierzyły platformie MyDr ich przetwarzanie. Jak pokazują kary nakładane przez Urząd Ochrony Danych Osobowych, to na administratorze spoczywa odpowiedzialność za bezpieczeństwo - wskazuje gazeta.

„Powierzenie przetwarzania nie przenosi odpowiedzialności na dostawcę. Przychodnia pozostaje administratorem i sama odpowiada za wybór podmiotu przetwarzającego oraz nadzór nad nim”

– mówi „Rz” prof. UŁ Dominik Lubasz.

Według gazety oznacza to, że z ewentualną odpowiedzialnością musi liczyć się 12 tys. przychodni, które korzystały z usług MyDr. To dane ich pacjentów zostały wykradzione z platformy. Chodzi przy tym nie tylko o zwykłe informacje, jak imię i nazwisko czy numer PESEL, ale też o te wrażliwe dotyczące recept, leków czy wizyt lekarskich. Poszkodowanych może być blisko 19 mln osób.

Podstawowym problemem systemowym, jak mówi „Rzeczpospolitej” prof. Grzegorz Sibiga z Instytutu Nauk Prawnych PAN, jest koncentracja przetwarzania ogromnej ilości wrażliwych danych w systemie jednego prywatnego usługodawcy.

Źródło: niezalezna.pl, PAP, Rzeczpospolita

NAJNOWSZE Polska