HackOwnB
@HackOwnB
Developer

Куда сообщить об уязвимости персональных данных из городских поликлиник?

Добрый день/вечер.
Хотел бы задать Вам вопросы по поводу тех сведений, которые я Вам предоставлю.
У меня будет 2 вопроса на эту тему.
1)Куда следует обращаться по данной проблеме?
2)Конфиденциальна ли эта информация, или тут нету ничего такого?

Суть в том, что можно получить доступ к практически любым сведениям. Вплоть до всех финансовых отчетностей всех поликлиник в городе X. Конечно придется немного попотеть, но желаемого результата добиться.
Прикреплю несколько файлов для того, чтобы Вы смогли ответить на мои вопросы. Заранее благодарю Вас за предоставленные ответы.
1. Из названия, все становится ясным. Данные, вплоть до 2016 года.
ac18f8f52e634cc58bd152d36f010e40.jpg2. Фин. отчет(1), взял самые старые данные. Так же есть данные, вплоть до 2016 года.
1c3c8de1476242c3809ac2431907772e.png3. Фин. отчет(2). Так же есть данные, вплоть до 2016 года.
59680f5e2a85417695d041d3ba4f2702.png
Так же, есть данные пациентов с паспортами(серия, номер), номера полисов, внутренних справок, стоимость услуги, наименование услуги, статус лечения и прочие вещи. Закупка или оплата тех или иных услуг. ФИО с датой рождения, с №полиса и местом проживания/прописки каждого человека, который обратился в ту или иную поликлинику.
3-й, дополнительный вопрос. Как Вы думаете, о чем вообще думает наше государство, которое говорит нам о том, что все наши данные под серьезной защитой?
  • Вопрос задан
  • 923 просмотра
Решения вопроса 4
edinorog
@edinorog
Троллей не кормить!
Прокуратура. Дело в том что сбор и хранение персональных данных налагают определенные обязательства. И контроль за этим ведется со стороны прокуратуры.
Ответ написан
Комментировать
Jump
@Jump
Системный администратор со стажем.
Суть в том, что можно получить доступ к практически любым сведениям. Вплоть до всех финансовых отчетностей всех поликлиник в городе X. Конечно придется немного попотеть, но желаемого результата добиться.
В прокуратуру разумеется. Статья вам обеспечена, будьте уверены.
Ответ написан
@ber_enot
Веб-разработчик, Vue.js / Node.js
Как уже было сказано до меня - обращайтесь в прокуратуру. Ссылайтесь на федеральные законы 152-фз "О персональных данных" и 323-фз "об основах охраны здоровья граждан в РФ" (в 323 закреплено понятие врачебной тайны).
Любые сведения, полученные медработником от пациента в процессе медобследования и лечения являются врачебной тайной.

Дыру прикроют, но накажут вряд ли, спишут на несовершенность компьютерных систем и т.п.
Ответ написан
@other_letter
1. ПдН (персональные данные) тут есть, ибо есть ФИО и адрес как минимум. Есть ещё дата рождения опять же.
2. Обращаться в надзорный орган. Это не прокуратура, не РКН. Госконторы в этом направлении надзирает ФСБ в лице "дочки" ФСТЭК.
3. Уголовного преследования не опасайтесь. Вы добросовестный гражданин. Максимум - могут дёрнуть на личную встречу подписать бумаги какие-нибудь. Ни в какой реестр "умельцев" не попадёте.

Что конкретно делать:
1. Идёте на сайт ФСБ
2. Пишете через форму обращения гражданина в свободной форме + пара скриншотов.
3. Подписываетесь. Можно в общем-то леваком, но чтобы была не анонимка.
4. Скорее всего всё.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы