Linux E X P R E S

Facebook

Hrubé zanedbání bezpečnosti v lékárně zpřístupnilo preskripční historii pacientů

Bezpečnostní problém

Americká internetová lékárna PillPack.com hrubě zanedbala zabezpečení při registraci uživatelů. Následkem toho šlo snadno získat celou preskripční historii pacientů (ze všech lékáren).


Americká podoba elektronizace zdravotnictví funguje tak, že umožňuje různým subjektům (lékařům, lékárnám apod.) získávat údaje i od jiných subjektů, které využívají přímou elektronickou komunikaci. Internetová lékárna PillPack.com při vytváření nového uživatelského účtu stahuje do svého systému kompletní historii preskripce (léků předepsaných konkrétnímu pacientovi) od jiných subjektů.

Hlavní problém byl v tom, že k vytvoření účtu stačilo zadat pouze jméno, příjmení a datum narození; jiné údaje požadovány nebyly. Zadáním těchto údajů bylo tedy možné velmi snadno získat citlivé údaje o tom, jaké léky byly konkrétní osobě v minulosti předepsány, ať již byly vydány kteroukoli lékárnou využívající některý ze systémů přímé elektronické komunikace.

Diskuze (2) Nahoru