Одна ошибка айтишника уничтожила 11-летнюю историю доступа к медицинским данным

Одна ошибка айтишника уничтожила 11-летнюю историю доступа к медицинским данным
Фото: magnific.com
Сотрудники Nottingham University Hospitals случайно уничтожили 11 лет истории доступа к медицинским данным пациентов. Причиной стала ошибка при работе со старым скриптом: специалисты повторно использовали набор команд и не изменили один из параметров.

В результате вместо копирования нужной базы скрипт запустили на системе родильных отделений и перезаписали архив за период с 2011 по 2022 год. Под удар попали журналы, в которых фиксировалось, кто и когда открывал медицинские записи пациенток и новорожденных.

Сами данные, необходимые врачам для лечения, удалось восстановить. Полную историю доступа вернуть уже не получилось. Это означает, что больница потеряла сведения, которые могли понадобиться при внутренних проверках, разборе спорных случаев или расследовании несанкционированного просмотра медицинской информации.

Инцидент произошел во время технических работ по переносу базы радиотерапии. Сотрудники использовали старую последовательность команд, оставшуюся от предыдущей операции. Один неверный параметр оказался достаточным, чтобы затронуть совершенно другую систему.

Больница сообщила о случившемся британскому регулятору по защите данных ICO и полиции. После внутренней проверки организация изменила порядок выполнения подобных операций и усилила контроль перед запуском скриптов, работающих с критически важными базами.

В Nottingham University Hospitals подчеркнули, что признаков утечки медицинской информации наружу не обнаружено. Главной проблемой стала именно потеря записей о доступе к данным, причем за период больше десяти лет. Восстановить эти журналы из резервных копий уже не удалось, поэтому часть истории утрачена окончательно.
 

Автор: Анатолий Хаблюк.

Тематики: Безопасность, Здоровье

Ключевые слова: база данных, информационная безопасность