Анонимный пользователь сообщил на популярном хакерском форуме об утечке сведений компании 23andMe, где содержится информация о людях, распределенная по этническим группам. Общий объем утечки, по его словам, составил 13 млн учетных записей, сообщает ИА «Хабаровский край сегодня» со ссылкой на «Известия».
Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников отметил, что утечка информации о ДНК вряд ли может грозить проблемами обычному человеку.
При этом в целом медицинская информация - это чувствительные данные, которые могут быть использованы против людей. По словам директора по маркетингу IT-компании RooX Наталии Ледневой, масштабы подобных утечек по всему миру колоссальны. В 2009–2022 годах только в США «утекли» свыше 300 млн медицинских записей. При этом разглашение медицинской информации грозит рисками ее владельцу практически во всех сферах жизни. В коммерческом плане попавшая к преступникам информация о заболеваниях собственников компании может повлиять на стоимость акций, условия заключения сделок или стать причиной отказа от заключения партнерства. Огласка данных о проблемах со здоровьем может испортить карьеру — обернуться увольнением, проблемами со сменой должности или дать повод для дискриминации при приеме на работу. Также это может повлиять на течение судебных заседаний, условия получения наследства, спровоцировать разводы. Может быть разглашена еще и тайна частной жизни.
Овчинников добавил, что утечка медданных может быть особенно чувствительна для спортсменов, поскольку их физическое состояние сильно влияет на их трансфертную стоимость. Информация про болезни известных людей в шоу-бизнесе может стоить им карьеры. Что касается простых людей, то информация о болезнях может быть использована для шантажа.
Сегодня в РФ есть подзаконные акты, регулирующие обработку персональных данных и заставляющие защищать эти данные операторов.
Во избежание утечек данных, по словам Ледневой, организациям, собирающим и обрабатывающим медицинские сведения, нужно применять современные системы управления доступом, использовать комплексные меры по защите оборудования и сетей, а также проводить регулярные обучения сотрудников кибербезопасности, принимать другие меры. В случае утечки может наступить серьезная ответственность.