Enel-Med informuje o włamaniu do systemów i dostępie osób trzecich do danych pacjentów
Spółka Centrum Medyczne Enel-Med ogłosiła, że wskutek incydentu bezpieczeństwa IT osoby nieuprawnione uzyskały dostęp do fragmentu danych pacjentów.
Według jednej z relacji nieuprawniony dostęp objął część infrastruktury informatycznej firmy, a naruszenie może dotyczyć około 3 proc. pacjentów z jej bazy. Według jednej z relacji spółka dowiedziała się o zdarzeniu wieczorem 24 września, od razu zabezpieczyła sieć, systemy oraz dane klientów i powiadomiła Centralne Biuro Zwalczania Cyberprzestępczości, CSIRT Centrum e-Zdrowia, CERT Polska i Prezesa Urzędu Ochrony Danych Osobowych. Ta sama relacja przytacza zapewnienie firmy, że incydent nie zakłóca w istotnym stopniu jej bieżącej działalności, choć nie ujawniono, na czym polegał ani kiedy się zaczął.