Pavogta 62 tūkst. įrašų apie medikus
Valstybinė akreditavimo sveikatos priežiūros veiklai tarnybai patyrus kibernetinį incidentą, įtariama, pasisavinta apie 62 tūkst. įrašų apie šalies medikus. Ko tikėtis?
Sveikatos apsaugos ministrė Marija Jakubauskienė LR Seime vykusioje konferencijoje pabrėžė, kad grėsmės skaitmeninėje erdvėje nelaukia – tai įrodo birželio 9 d. vėlai vakare gauta informacija apie operatyviai suvaldytą kibernetinį incidentą Valstybinės akreditavimo sveikatos priežiūros veiklai tarnybos valdomoje informacinės sistemos posistemėje.
Pirminiais duomenimis, birželio 7–8 d. pasinaudojus trečiųjų šalių atviro kodo įrankio (Apache Superset) spraga, buvo atliktas neautorizuotas prisijungimas. Incidentas pastebėtas naktį į birželio 9 d. ir iškart užkardytas. Toliau vykdoma posistemės stebėsena, informuotas Nacionalinis kibernetinio saugumo centras, Valstybinė duomenų apsaugos inspekcija, o gavus informaciją iš Valstybės skaitmeninių sprendimų agentūros ir ją patikslinus, šiomis dienomis bus atliekami duomenų savininkų informavimo veiksmai.
„Noriu pabrėžti: tai nėra susiję su E. sveikata ir pacientų duomenimis. Pagal turimą informaciją, incidentas įvyko izoliuotoje administracinėje posistemėje, tačiau jį vertiname kaip neįprastą. Ši posistemė yra sėkmingai praėjusi kibernetinio saugumo bandymus, į ją jungiamasi per el. valdžios vartus, o ne tiesiogiai. Dėl šios priežasties jau kreipėmės į Generalinę prokuratūrą“, – sakė ministrė M. Jakubauskienė.
Valstybinė akreditavimo sveikatos priežiūros veiklai tarnybai patyrus kibernetinį incidentą, įtariama, pasisavinta apie 62 tūkst. įrašų apie šalies medikus.
DIenos bėgyje medikai gavo elektroninius laiškus iš Akreditavimo tarnybos:
,,Informuojame, kad Valstybinės akreditavimo sveikatos priežiūros veiklai tarnybos prie Sveikatos apsaugos ministerijos (toliau – VASPVT) valdomoje informacinėje sistemoje buvo nustatytas kibernetinis incidentas – neautorizuotas prisijungimas, dėl kurio galėjo kilti rizika Jūsų asmens duomenų saugumui.
Šį pranešimą gavote todėl, kad Jūsų duomenys galėjo patekti tarp duomenų, kurie galėjo būti pasiekti incidento metu.
Vėliau patikslinta, kad pavogti duomenys: Vardai, pavardės, asmes kodai, namų ir darboviečių adresai, etatiniai krūviai kuriais dirbama, licencijos, informacija apie keltas kvalifikacijas.
Pagal SAM, LRS ir Akreditavimo informaciją









