Recipe.Ru

Московская клиника «НАКФФ» оштрафована за утечку данных вследствие кибератаки

Московская клиника «НАКФФ» оштрафована за утечку данных вследствие кибератаки
Московская клиника «НАКФФ» оштрафована за утечку данных вследствие кибератаки

Первой на постановление обратила внимание компания Privacy Advocates.

Согласно материалам дела, на медицинские информсистемы клиники «Медиалог» и «1С:Зарплата и управление персоналом» были совершены намеренные действия неустановленных третьих лиц, направленные на уничтожение или обход средств защиты персональной информации. На момент кибератаки в базе данных находились записи в отношении 6 341 человека.

Как заявляла защита «НАКФФ», компания не оспаривает факта неправомерного доступа к данным, однако предприняла ряд действий для снижения объема причинения общественного вреда. Так, кибератака была выявлена собственными средствами, в тот же день компания уведомила об этом Роспотребнадзор, а затем обратилось в органы внутренних дел с заявлением о преступлении.

Указанные сведения подтвердились, однако заключение по итогам административного расследования указало на допущенные нарушения со стороны медцентра. Так, был установлен факт неправомерного распространения персональных данных пациентов «НАКФФ», содержащих специальные категории персональных данных (сведения о состоянии здоровья), путем их размещения в интернете. В данном случае, как заверяет суд, оператор не обеспечил конфиденциальность переданной ему информации и допустил передачу вверенной ему информации.

По данным Аналитического центра Vademecum, ООО «Медицинская клиника «НАКФФ» имеет один многопрофильный медцентр в Москве. В 2025 году выручка оператора составила 1,2 млрд рублей (+11% год к году). С таким показателем клиника заняла 102-ю строчку в нашем ежегодном рейтинге «ТОП200 частных многопрофильных клиник».

В целом отрасль здравоохранения регулярно становится жертвой киберпреступности. В июле 2025 года в информационном поле появились сообщения о как минимум трех крупных случаях кибератак на операторов индустрии и отраслевые ИТ-системы. О стороннем вмешательстве сообщили аптечная сеть «Нео-Фарм» (бренды «Нео-Фарм» и «Столички») и частная клиника «Семейный доктор» (сеть «Альфа-Центр здоровья»). Следом telegram-канал Silent Crow, предположительно принадлежащий одноименной хакерской группировке, сообщил о получении «полного доступа» к сети ЕМИАС, обслуживающей пациентов госмедучреждений Москвы и области. Подробнее о том, как оценивают актуальный уровень кибербезопасности отраслевых компаний профильные специалисты – в материале Vademecum.

Exit mobile version