desprotegidos – Magazine Office https://magazineoffice.com Vida sana, belleza, familia y artículos de actualidad. Fri, 12 Aug 2022 18:48:57 +0000 es hourly 1 https://wordpress.org/?v=6.5.4 Fuga en el software de la práctica: datos confidenciales de un millón de pacientes desprotegidos en Internet https://magazineoffice.com/fuga-en-el-software-de-la-practica-datos-confidenciales-de-un-millon-de-pacientes-desprotegidos-en-internet/ https://magazineoffice.com/fuga-en-el-software-de-la-practica-datos-confidenciales-de-un-millon-de-pacientes-desprotegidos-en-internet/#respond Fri, 12 Aug 2022 18:48:55 +0000 https://magazineoffice.com/fuga-en-el-software-de-la-practica-datos-confidenciales-de-un-millon-de-pacientes-desprotegidos-en-internet/

También se podría acceder a casi toda la información almacenada en la herramienta a través de otro espacio. Esto también incluye datos del paciente. Además del nombre, la dirección y la fecha de nacimiento, los investigadores también aprendieron el estado del seguro y la medicación prescrita.

Después de que DocCirrus fuera informado de los problemas, el sistema se cerró temporalmente. Según un comunicado de prensa, los errores de programación ahora se han corregido. Sin embargo, no se sabe si los pacientes afectados también fueron informados sobre el incidente.



Source link-54

]]>
https://magazineoffice.com/fuga-en-el-software-de-la-practica-datos-confidenciales-de-un-millon-de-pacientes-desprotegidos-en-internet/feed/ 0
Los datos de pacientes alemanes estaban desprotegidos en Internet: 1 millón de conjuntos de datos https://magazineoffice.com/los-datos-de-pacientes-alemanes-estaban-desprotegidos-en-internet-1-millon-de-conjuntos-de-datos/ https://magazineoffice.com/los-datos-de-pacientes-alemanes-estaban-desprotegidos-en-internet-1-millon-de-conjuntos-de-datos/#respond Fri, 12 Aug 2022 09:52:36 +0000 https://magazineoffice.com/los-datos-de-pacientes-alemanes-estaban-desprotegidos-en-internet-1-millon-de-conjuntos-de-datos/






Se podía acceder a los datos de pacientes alemanes sin protección en Internet. La brecha ahora se ha cerrado, pero los pacientes afectados probablemente no serán informados.

Es el software «InSuite» de Doc Cirrus, según informa Tagesschau. Los médicos pueden usarlo para administrar las citas de los pacientes, pero sobre todo los archivos digitales de los pacientes. Los hallazgos de laboratorio también se pueden compartir con pacientes u otros médicos a través de «InSuite». Los datos están descentralizados en pequeños servidores, a los que Doc Cirrus se refiere como «cajas fuertes de datos», en las prácticas médicas respectivas, por lo que no es un servicio de nube central. Esto debería aumentar la seguridad.

Pero los investigadores de seguridad de Zerforschung obtuvieron acceso a las cuentas de correo electrónico de las prácticas médicas registradas en «InSuite» sin ningún problema. Los investigadores podrían haber visto toda la comunicación por correo electrónico entre el médico y el paciente. Los expertos en seguridad también encontraron otras brechas que permitían acceder a los datos personales de los pacientes: diagnósticos, hallazgos de laboratorio, valores sanguíneos o certificados. Según el oficial de protección de datos de Berlín, más de 60,000 pacientes de más de 270 prácticas se ven afectados. Se trata de un millón de registros.

Cualquier otro interesado podría haber hecho lo mismo. Los datos confidenciales no estaban adecuadamente protegidos.

Los investigadores de seguridad informaron a los fabricantes

Los investigadores de seguridad informaron a Doc Cirrus y a las autoridades responsables. La empresa cerró el sistema y confirmó la vulnerabilidad. La empresa cerró de inmediato el vacío legal causado por errores de programación. No se filtraron datos confidenciales, como escribe Doc Cirrus: «Nuestros análisis de registros y patrones de acceso no ofrecen ninguna razón para suponer que terceros vieron o accedieron a la información de la práctica o del paciente fuera del proceso de divulgación responsable».

Sin embargo, Doc Cirrus no da detalles del problema ni el número de consultorios médicos afectados. Doc Cirrus también guarda silencio cuando se le pregunta si los pacientes afectados han sido informados; solo confirma que ha informado a sus clientes, por ejemplo, las prácticas médicas y las autoridades. AOK Nordost, usuario de «InSuite», dice que los pacientes afectados no fueron informados. Según AOK Nordost, no hubo violación de datos. La mayoría de los servicios «InSuite» ya están disponibles nuevamente.

Zerforschung detalló aquí cómo encontró y analizó las vulnerabilidades.





Source link-55

]]>
https://magazineoffice.com/los-datos-de-pacientes-alemanes-estaban-desprotegidos-en-internet-1-millon-de-conjuntos-de-datos/feed/ 0