Rodné čísla i výsledky testov. Raši: Štátu unikli citlivé informácie o takmer všetkých testovaných ľuďoch na koronavírus

❚❚

Bratislava 17. septembra 2020 AKTUALIZOVANÉ (TASR/HSP/Foto:TASR–Milan Kapusta/TASR-Martin Baumann)

 

Slovenská bezpečnostná IT spoločnosť Nethemba upozornila na kritickú zraniteľnosť v aplikácii Moje ezdravie, na základe ktorej získala osobné informácie o viac ako 130.000 pacientoch, ktorí boli v SR testovaní na COVID-19. Okrem iného získala ich rodné čísla aj výsledky testov. TASR to potvrdil výkonný riaditeľ spoločnosti Pavol Lupták s tým, že chyba umožňovala získať informácie o všetkých pacientoch v databáze

koronavírus covid test
Ilustračné foto

Problém spoločnosť nahlásila v nedeľu 13. septembra vládnej kyberbezpečnostnej jednotke CSIRT.sk. „K oprave uvedenej zraniteľnosti došlo 16. septembra zhruba medzi 16.30 h – 16.50 h. Až po oprave tejto zraniteľnosti sme sa rozhodli uvedenú zraniteľnosť publikovať,“ ozrejmila spoločnosť.

.

Zároveň upozornila, že útočník dokázal k údajom všetkých pacientov pristúpiť bez akejkoľvek autentifikácie a špeciálnych technických znalostí. Rovnako, že chýbali mechanizmy, ktoré by znemožňovali masívne sťahovanie údajov, a všetky dáta boli v nešifrovanej, teda nezabezpečenej forme.

Na základe toho sa dali získať osobné informácie každého pacienta, ako meno, priezvisko, rodné číslo, dátum narodenia, pohlavie, mobilné číslo, miesto pobytu, informácie o klinických príznakoch či dátum vyšetrenia, druh testu a jeho výsledok.

.

„Uniknuté informácie ako meno, priezvisko, rodné číslo, dátum narodenia, pohlavie, mobilné číslo, miesto pobytu či email dokážu byť zneužité na sofistikované cielené útoky sociálneho inžinierstva (phishing, vishing a iné). Využitím ďalších dostupných informácií ako výsledok testu, informácia o zdravotnej poisťovni či názve laboratória, ktoré vykonalo testy, je možné realizovať sofistikované cielené ,scam’ útoky,“ upozornila Nethemba.

virus kyber hacker
Ilustračné foto

Podľa advokáta ide v tomto prípade o kybernetický bezpečnostný incident aj porušenie ochrany osobných údajov. Ozrejmil, že porušenie ich ochrany musí Národné centrum zdravotníckych informácií oznámiť Úradu na ochranu osobných údajov SR. „Notifikovať treba aj dotknuté osoby. Vzhľadom na to, že únik údajov sa týka státisícov fyzických osôb, by ich informovanie vyžadovalo neprimerané úsilie. V takom prípade treba informovať verejnosť alebo prijať podobné opatrenie, aby dotknuté osoby boli informované,“ vysvetlil pre TASR Peter Kováč z advokátskej kancelárie Kinstellar. Vzhľadom na počet dotknutých osôb predpokladá udelenie vysokej pokuty.

 

Raši vyzýva Remišovú a Krajčího, aby odstúpili

Opozičný poslanec Richard Raši (Hlas-SD) v súvislosti s medializovanými informáciami uviedol, že o amaterizme tejto vlády sa presviedčame denne. Ale to, čo sa stalo v uplynulých dňoch, je podľa jeho slov niečo, čo nemá obdobu.

Richard Raši
Na snímke Richard Raši

Raši pripomenul, že vládna jednotka CSIRT, patrí pod ministerku Veroniku Remišovú, ktorá si tam po nástupe dosadila nové vedenie. CSIRT.sk na problémy s únikmi upozornili etickí hekeri. Chyba však bola odstránená až po troch dňoch.

.

Opozičný poslanec hovorí o nekompetentnosti vlády a vyzýva ministrov Veroniku Remišovú (Za ľudí) a Mareka Krajčího (OĽaNO), aby vyvodili zodpovednosť.

“Matovičova vláda vedie tento štát od desiatim k piatim už pol roka. Pani Remišová zastavuje dôležité projekty, vytvára štátne IT firmy, ale dáta občanov ochrániť nevie, hoci má na to všetky možnosti. Minister Krajčí, pod ktorého Národné centrum zdravotníckych informácií patrí, pravdepodobne ani netuší, že takéto dáta má. Vyzývam preto oboch ministrov, aby vyvodili zodpovednosť, ospravedlnili sa občanom a okamžite odstúpil,” uviedol poslanec v príspevku na sociálnej sieti.

Prihláste sa k odberu newslettra Hlavných správ

Prihláste sa k odberu newslettra Hlavných správ


Pošlite nám tip
.
.

Varovanie

Vážení čitatelia - diskutéri. Podľa zákonov Slovenskej republiky sme povinní na požiadanie orgánov činných v trestnom konaní poskytnúť im všetky informácie zozbierané o vás systémom (IP adresu, mail, vaše príspevky atď.) Prosíme vás preto, aby ste do diskusie na našej stránke nevkladali také komentáre, ktoré by mohli naplniť skutkovú podstatu niektorého trestného činu uvedeného v Trestnom zákone. Najmä, aby ste nezverejňovali príspevky rasistické, podnecujúce k násiliu alebo nenávisti na základe pohlavia, rasy, farby pleti, jazyka, viery a náboženstva, politického či iného zmýšľania, národného alebo sociálneho pôvodu, príslušnosti k národnosti alebo k etnickej skupine a podobne. Viac o povinnostiach diskutéra sa dozviete v pravidlách portálu, ktoré si je každý diskutér povinný naštudovať a ktoré nájdete tu. Publikovaním príspevku do diskusie potvrdzujete, že ste si pravidlá preštudovali a porozumeli im.




NAŽIVO

19:41

Trumpov štáb sa domnieva, že do konca volebného dňa – 5. novembra – pravdepodobne nebude jasné, kto zvíťazí, ale rozloženie síl v niekoľkých kľúčových štátoch bude jasné.

Informuje o tom CNN s odvolaním sa na informované zdroje.

19:37

Izraelský minister obrany Yoav Gallant bol prepustený, informoval denník Jerusalem Post.

Pripomíname, že Gallant stál na čele ministerstva obrany v čase útoku Hamasu v októbri minulého roka a riadil všetky následné bojové akcie.

Novým ministrom obrany je Jisrael Katz.

Netanjahu odvolal ministra obrany Galanta
Na snímke z 28. októbra 2024 izraelský premiér Benjamin Netanjahu (druhý zľava) a minister obrany Joav Galant (vľavo)
19:36

Izraelská armáda oznámila, že pri utorkovom nálete zasiahla sklad zbraní libanonského militantného hnutia Hizballáh v sýrskom meste Kusajr ležiacom pri libanonských hraniciach. Sýrske štátne médiá naproti tomu informovali o zasiahnutých obytných budovách v tejto oblasti, píše TASR podľa agentúry AFP.

19:33

Taliansky výrobca luxusných športových automobilov Ferrari vykázal za 3. štvrťrok 2024 nárast zisku aj tržieb, aj keď jeho dodávky v porovnaní s predchádzajúcim rokom klesli. Automobilka očakáva, že zvýšenie predaja vo 4. štvrťroku podporí jej celoročné výsledky. TASR o tom informuje na základe správy DPA.

Spoločnosť Ferrari v utorok oznámila, že jej čistý zisk v 3. štvrťroku 2024 vzrástol medziročne o 13 % na 375 miliónov eur z 332 miliónov eur v rovnakom období minulého roka.

Výstava Autosalón v Incheba Expo Aréna v Bratislave Ferrari 812
Na snímke Ferrari 812 Superfast počas výstavy Autosalón v Incheba Expo Aréna 30. apríla 2022 v Bratislave
19:17

Opozičné Progresívne Slovensko (PS) je znepokojené aktuálnym prístupom vlády k financovaniu samospráv a k riešeniu ich finančných výziev. Kroky vlády považuje za nepriateľské a nedostatočné voči potrebám miest a obcí. Vyhlásil to poslanec parlamentu Marek Lackovič (PS).

PS Jana Hanuliaková a Marek Lackovič
Na snímke poslanci za Progresívne Slovensko Jana Hanuliaková a Marek Lackovič
19:05

Zamestnávatelia budú mať povinnosť poskytovať príspevok na športovú činnosť detí zamestnancov. Nová regulácia sa bude týkať firiem s viac ako 49 zamestnancami, pričom maximálna výška príspevku je stanovená na 275 eur ročne na všetky deti zamestnanca. Vyplýva to z návrhu novely Zákonníka práce poslancov koaličnej SNS, ktorý Národná rada (NR) SR v utorok definitívne schválila.

19:00

Od januára začne v poľskej obci Tuplice fungovať nové poľsko-nemecké stanovište, ktoré posilní hliadky na oboch stranách hranice, uviedol hovorca tamojšej jednotky pohraničnej stráže. TASR o tom informuje na základe utorňajšej správy agentúry PAP.

Podobné stanovištia už existujú v dvoch lokalitách na nemeckej strane (Pomellen a Ludwigsdor), ako aj v jednej ďalšej poľskej obci Šwiecko.

Zobraziť všetky
.

NAJČÍTANEJŠIE










.

NAJNOVŠIE










NAJNOVŠIA KARIKATÚRA

.

POČASIE NA DNES

NAJNOVŠIE ROZHOVORY

NAJNOVŠIE Z DOMOVA

NAJNOVŠIE ZO ZAHRANIČIA

NAJNOVŠIE ZO ŠPORTU

NAJNOVŠIE ZO SVETONÁZORU

FOTO DŇA

Na snímke hrad Krásna Hôrka, ktorý sa nachádza nad obcou Krásnohorské Podhradie v okrese Rožňava

Autor: FOTO TASR – František Iván

Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali

.

Video

.

Blog - redakcia Hlavných správ nezodpovedá za obsah blogerských príspevkov

Gustáv Murín

Milan Šupa

Erik Majercak

Emma Maťašovská

Miroslav Urban

.
Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali