CBZC uważa za bezasadne ujawnienie czyj PESEL wyciekł podczas ataku na MyDr

Z uwagi na dobro postępowania oraz złożoność czynności prowadzonych przez CBZC, obecnie nie ujawniamy szczegółów śledztwa. Na tym etapie nie jest zasadnym publikowanie numerów PESEL pacjentów obsługiwanych przez system MyDr na stronie http://bezpiecznedane.gov.pl.
z- 122
- #
- #
- #
- #

















Ja rozumiem, że wygodnie to zwalić z głowy ale dane to nowa ropa. Powinni poważniej podejść do ochrony niż dawać komuś kto przy tej skali nie miał na wszystko kluczy sprzętowych.
Nie dość, że przetwarzali dane medyczne w chmurze i
Do tego ten wcześniejszy wyciek gdzie ktoś z EWUŚ wyssał dane przez nich.
Jeżeli nie widziały niezależnych
Potwierdzenie kwalifikacji osób odpowiedzialnych za bezpieczeństwo np. że mają kogoś z CISSP.
Na ten moment to wierzyli w kota w worku.
Na stronie nie widziałem nic więcej poza "jesteśmy bezpieczni i profesjonalni".
Odpowiedzialność nie znika po outsourcingu. Art. 8c KSC przewiduje odpowiedzialność kierownika podmiotu za wykonywanie obowiązków cyberbezpieczeństwa.
Poza tym. Czy nie było tam jakiś przychodni z większych jednostek, które są podmiotami kluczowymi?
Przy ustalaniu wielkości przedsiębiorstwa KSC każe stosować reguły rozporządzenia 651/2014. Przy przedsiębiorstwach powiązanych uwzględnia się 100% danych podmiotów bezpośrednio lub pośrednio powiązanych.
Docplanner podaje obecnie ponad 2800 osób w grupie. To wielokrotnie przekracza próg średniego przedsiębiorstwa, czyli 250 osób.
Jeżeli MyDr sp. z o.o. jest prawnym dostawcą
Jak te gwarancje były weryfikowane w trakcie współpracy?
Strzelam, że niektórzy z klientów MyDr dodatkowo kwalifikowali się jako podmioty ważne lub kluczowe. Stąd uogólnienie.