Štát sprístupnil osobné údaje všetkých testovaných na koronavírus

· Čas čítania: 2 min.
Foto: WordPress

Štát opäť potvrdil svoju absolútnu neschopnosť v IT, ktorá je viditeľná najmä v poslednej dobe v čase snahy využívania IT riešení na boj s epidémiou nového koronavírusu s potrebou rýchleho nasadzovania riešení.Štát mal tentokrát zrejme v  bezprecendentnom incidente dostupné voľne na webe detailné osobné údaje zrejme všetkých alebo takmer všetkých testovaných na nový koronavírus okrem iného aj s výsledkom testu. Na dostupnosť týchto informácií upozornila spoločnosť Nethemba.

Konkrétne na webovej adrese patriacej pod NCZI, Národné centrum zdravotníckých informácií, boli podľa informácií spoločnosti bez akejkoľvek autentifikácie a podľa popisu zrejme voľne prístupné osobné a ďalšie údaje zrejme pre všetkých testovaných na koronavírus v rozsahu „meno, priezvisko, rodné číslo, dátum narodenia, pohlavie, mobilné číslo, email, miesto pobytu, informácie o klinických príznakoch, kód vzorky, dátum odberu, laboratórium, lekár žiadateľ, číslo protokolu, dátum prijatia a vyšetrenia, druhy testu a jeho výsledok“.

Dáta pre jednotlivých testovaných boli v XML formáte na adrese https://mojeezdravie.nczisk.sk/api/cntnt.dnld.php/i, kde i je jednoduchý číselný identifikátor do cca 400 tisíc. Adresa slúžila podľa podoby zrejme ako nejaké API, pre aké účely nie je jasné. Podľa spoločnosti malo byť takto prístupných viac ako 391 tisíc platných záznamov, čo je blízko aktuálnemu oficiálne uvádzanému počtu celkovo testovaných. NCZI sme oslovili s otázkami okrem iného na kompletnosť údajov a počet osôb, ktorých údaje boli takto dostupné. NCZI na konkrétne otázky neodpovedalo, poskytlo len stanovisko v ktorom hovorí v súvislosti s incidentom o údajnej možnosti získať osobné údaje. „Národné centrum zdravotníckych informácií interne prešetruje okolnosti medializovaného bezpečnostného incidentu, ktorý údajne umožnil získať etickým hackerom osobné údaje ľudí testovaných na Covid19 z aplikácie Moje ezdravie,“ uvádza NCZI v stanovisku.

Pokiaľ sa potvrdí, že dostupné boli takéto kompletné a citlivé údaje o takmer 400 tisíc teda viac ako 7% všetkých obyvateľov, pôjde o jeden z najväčších známych incidentov štátneho IT v poslednom čase. Odkedy boli informácie dostupné nie je zatiaľ známe. Spoločnosť incident nahlásila uplynulú nedeľu večer, vyriešený bol v stredu a spoločnosť následne o tom informovala dnes.

Ak vás článok obohatil o ďalší uhol pohľadu, podporte ľubovoľnou čiastkou slobodu slova. Ďakujeme.

CHCEM PODPORIŤ

 

Zdroj: Štát voľne sprístupnil kompletné osobné údaje všetkých testovaných na koronavírus na webe, dsl.sk, 17.9.2020

Vyhlásenie: Názory autora sa nemusia zhodovať s názormi vydavateľstva Sofian, s.r.o. Zodpovednosť za obsah tohto článku nesie výhradne jeho autor. Vydavateľstvo Sofian, s.r.o. nie je zodpovedné za akékoľvek prípadné nepresné či nesprávne informácie v tomto článku. Sofian, s.r.o. dáva súhlas na zdieľanie našich pôvodných článkov na ďalších nekomerčných internetových stránkach, ak nebude zmenený ich text a názov. Pri zdieľanom článku musí byť uverejnený zdroj a autor. Ak chcete články z nášho webu publikovať v tlači či inými formami, vrátane komerčných internetových stránok, kontaktujte redakciu na [email protected]

UPOZORNENIE
Vážení čitatelia – diskutéri. Podľa zákonov Slovenskej republiky sme povinní na požiadanie orgánov činných v trestnom konaní poskytnúť im všetky informácie zozbierané o vás systémom (IP adresu, mail, vaše príspevky atď.) Prosíme vás preto, aby ste do diskusie na našej stránke nevkladali také komentáre, ktoré by mohli naplniť skutkovú podstatu niektorého trestného činu uvedeného v Trestnom zákone. Najmä, aby ste nezverejňovali príspevky rasistické, podnecujúce k násiliu alebo nenávisti na základe pohlavia, rasy, farby pleti, jazyka, viery a náboženstva, politického či iného zmýšľania, národného alebo sociálneho pôvodu, príslušnosti k národnosti alebo k etnickej skupine a podobne.

ZDIEĽAJTE ČLÁNOK

One Response

  • A kto bude za tento obrovský prešľap zodpovedný. Ja by som navrhol, aby všetci poškodení podali hromadné trestné oznámenie. Ale v bezprávnom štáte je všetko možné a arogancia moci prekvitá!

Pridaj komentár