
Dėl informacinių sistemų saugumo
Mieli pacientai,
šiuo metu kruopščiai ir nuodugniai tiriame viešai pasirodžiusią informaciją apie tai, kad buvo galimai neteisėtai prisijungta prie išorinio IT paslaugų teikėjo informacinės sistemos, kurią pacientų aptarnavimui naudoja mūsų klinika, kaip ir daugelis kitų Lietuvos sveikatos įstaigų.
Pacientams skirtų paslaugų kokybė ir saugumas yra kertinis mūsų veiklos principas, todėl pasirodžius minėtai informacijai ėmėmės neatidėliotinų prevencinių priemonių, skirtų aptikti ir pašalinti galimą pažeidžiamumą, bei papildomai sustiprinti esamas saugumo priemones, kad ateityje būtų išvengta piktavališkų bandymų jungtis prie sistemos.
Šiuo metu toliau tęsiame vidinį tyrimą, siekdami nustatyti visas galimo neteisėto prisijungimo priežastis bei kitas svarbias aplinkybes, bendradarbiaujame su kompetentingomis valstybės institucijomis, kurioms apie tiriamą incidentą jau yra pateiktas pirminis pranešimas. Be to, klinika yra paprašiusi kompetentingų institucijų pasidalinti jų turima informacija bei pagalba, kuri gal būti naudinga tyrimo metu. Mes inicijavome, kad būtų nedelsiant įdiegtos labai konkrečios papildomos prisijungimo prie aptariamos sistemos saugumo priemonės.
Pagal pradines vidinio tyrimo išvadas, buvo pažeistas pavienių klinikos pacientų duomenų konfidencialumas, t. y. neautorizuotai prisijungus prie informacinės sistemos buvo fragmentiškai pažiūrėta į pavienių pacientų duomenis (anketiniai ir ribotos apimties sveikatos duomenys), atidarant paciento kortelę, peržiūrint tik kai kuriuos sistemoje esančius duomenis / dokumentus ir ją uždarant. Tačiau svarbiausia tai, kad pradiniu vertinimu mūsų pacientų duomenys nėra pasisavinti, nukopijuoti ar pavogti, jų platesnio duomenų nutekėjimo ar neteisėto panaudojimo tikimybė yra žema. Taigi, mūsų vertinimu aptariamo įvykio padariniai yra minimalūs. Šiuo metu nėra papildomų veiksmų, kurių turėtų imtis mūsų pacientai, kiek tai susiję su tiriamu incidentu ar duomenų saugumu. Tuo pasirūpino ir toliau rūpinasi klinika.
Jeigu dėl šios situacijos turite papildomų klausimų ar jums kyla neaiškumų, kviečiame kreiptis į mūsų duomenų apsaugos pareigūną el. paštu duomenuapsauga@kardiolitosklinikos.lt.
Dėkojame už Jūsų supratingumą.