5717 відвідувачів онлайн
2 796 7
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Національна служба здоров’я проти кібер-гігієни

Національна служба здоров’я проти кібер-гігієнти

Поки фахівці з кібербезпеки продовжують невтомно пояснювати людям «ніколи, ніколи, ніколи не тицяйте лінки від незнайомців та не повідомляйте їм коди чи іншу інформацію» - Національна служба здоров’я України навчає поганому і радить прямо протилежне: “Перевірте свої смс-повідомлення та viber від відправника “ESOZ” та назвіть лікарю відповідний код.” 
Дивовижна некомпетентність. Вражаюче невігластво.
Не думав, що такі прості речі доведеться пояснювати аж цілому центральному органу виконавчої влади.
Мабуть, Федоров провів їм лекцію на тему «Роль кібербезпеки дещо перебільшена».

Навряд чи мене читають чиновники з НСЗУ, але передайте їм, будь ласка, наступні базові для кібербезпеки речі.
Сучасні кібер-шахраї дуже вигадливі та кваліфіковані (хоча не завжди). Вони можуть назватися існуючим лікарем існуючої лікарні. Можуть говорити дуже впевнено і навіть з наїздом – щоб було схоже на справжнього лікаря з районної поліклініки.
Підробити назву відправника – пльова справа.
Тим більше, що більшість потенційних пацієнтів поняття не мають що таке ЕСОЗ.
А хто десь бачив цю абревіатуру українською – міг читати її як «еко три» і вважати якимось європейським стандартом. (Насправді це означає «електронна система охорони здоров’я» - про всяк випадок повідомляю.)
І тим більше майже ніхто з потенційних жертв розводу не буде паритися, телефонувати до лікарні, безкінечно чекати з’єднання з реєстратурою, де на питання «а чи є у вас такий лікар» - буде або посланий, розчарований або зрештою скажуть щось типу «я не знаю, це не до мене».
Та навіть якщо підтвердять «так, є такий лікар» - як перевірити, що це саме він/вона телефонує?

А отримавши код з смс, шахрай зможе залогінитися у особистий акаунт пацієнта та отримати дані про всі його медичні дані: хвороби, лікарняні, які ліки приймає, як часто хворіє, скільки раз звертався по медичну допомогу, у яких містах та місцях, тощо. Цими даними можна шантажувати жертву, маніпулювати нею. Або використати з інших шахрайств – адже знаючи інформацію, відому майже нікому – легко завоювати довіру жертви маніпуляцій.

У країнах, де реально працює захист персональних даних, медичні дані вважаються найбільш критичними серед персональних даних. І за сприяння їх розголошенню винні цілком можуть заїхати на тюрячку на кілька років. А через судові позови та штрафи лікарня може збанкрутувати.

В Україні ж офіційна державна установа по суті руйнує основи особистої кібергігієни – чому так довго та безуспішно намагаються навчити їхні колеги з інших держструктур. І їм за це нічого не буде, я впевнений.

Ось для цього і потрібна якась одна-єдина організація з кібербезпеки – а не одинадцять штук, які нещадно конкурують між собою і ніхто ні за що не несе відповідальності.
Принаймні, якась одна кібер-агенція потрібна для держсектору – бо завжди знайдуться й інші розумники, які через банальну неграмотність будуть торпедувати усе корисне і правильне.
І запровадити обов’язковий іспит з кібербезпеки для всіх держслужбовців, включно з міністрами та віце-прем’єрами.
І при прийому на держслужбу вимагати його проходити.
Бо інакше подібної дурості не позбавитися ніяк.

А цю ситуацію із офіційними заявами НСЗУ я б порівняв з приблизно таким навчанням маленької дитини: “Ніколи не розмовляй з незнайомцем. Але якщо він назветься поліцейським або пожежним або Святим Миколаєм – тоді можна з ним розмовляти, брати в нього цукерку, сідати д нього в машину.»

P.S.: якщо повідомляти “код з смс” у кабінеті лікаря, за його та вашої особистої присутності – це прийнятно. Я сам так робив коли двічі проходив медкомісію ТЦК.
Віддалено – у жодному разі, це небезпечно.

Коментувати
Сортувати:
+5
показати весь коментар
04.04.2025 18:18 Відповісти
Дядя! Ты дурак? © Врач проходит авторизацию в несколько этапов, перед тем, как создать взаимодействие в ЕСОЗ. И если звонит врач, с которым ты вчера сегодня завтра общался и просит код из сообщения, для того чтобы продлить план лечения, ВИЧ, сахарного диабета и пр. а ты орешь ему в трубку что он мошенник? Или ухылянт в розыске, который ссыт прийти к тебе же на прием, но хочет прлучить свою метадоновую пайку)))
показати весь коментар
04.04.2025 18:24 Відповісти
Дядя. Дурак как раз ты. Врачи тоже разные бывают. Некоторые из думают, что вся цифровизация заключается в том, что в систему будут просто постранично сканировать их неразборчивые каракули... А чего только стоит бардак с так называемыми МИС(которых существует разных более 35(!) штук), через которые и взаимодействуют врачи(и пациенты) с центральным ядром базы eHealth... Даже тебе известный семейный врач неумышлено может по своей некомпетентности инициировать неправильное и опасное действие в информационной системе. Например, мне известен случай, когда для того чтоб назначить какой-то план лечения и других действий, врач даже попыталась изменить номер телефона пациента (ключевой параметр безопасности!!!) для того, чтоб ей удобно было обработать множество подтверждений, не беспокоя каждый раз человека-как бы из "хороших побуждений"...
Видел я также, как семейные врачи подключались к информационной системе через свой личный мобильный интернет из-за того что не было соединения в их медицинском учреждении. О какой безопасности может идти речь...
показати весь коментар
05.04.2025 09:12 Відповісти
Пашьоль нахій. Перднув в калюжу.
показати весь коментар
06.04.2025 08:23 Відповісти
Дитинко МАКСІК - ПОДИВИСЬ - ХТО ВЛАСНИКИ додатків для сімейних лікарів. І НАСКІЛЬКИ те що ВОНИ збирають закрите від хакінгу.
Суки злили (і не раз) базу клієнтів Привату а ЩО відбувається в царині кіберпростору медицини - одним ФАРМ і МЕД піздмесменам відомо. ЛЮДИ - ЗДИХАЮТЬ ВІД ДОРОГОВИЗНИ послуг і від НЕОБГРУНТОВАНОЇ кількості НЕПОТРІБНИХ аналізів. Пізднесмени - багатіють - УКРАЇНЦІ - ЗДИХАЮТЬ.
Сімейні лікарі, з перекошеними зарплатами, перетворились в філіал колишньої реєстратути (задача якої видати медкнижку - зараз гіпотетичне скерування). На жаль електронне скерування дає роботу гіпотетичним електронщикам і НА МІСЯЦІ СТВОРЮЄ черги до попадання на живого НЕОБХІДНОГО лікаря. Сьогодні НЕ ТЕ ЩО ХВОРІ - здорові не можуть сказати ЩО ВОНИ ДОЖИВУТЬ до такої консультації. АЛЕ. Мова не про ГНИДОМЕДИКІВ від бізнесу. Мова про ЧЕРГОВУ безсистемність, безглуздість і навіть диверсійність дій для створення невдоволення (обгрунтованого) суспільства. Мова йде про дії які загрожують державності і незалежності Держави Україна. І НЕ треба гнати на недолугий нарід. Маніпуляції на рівні держави дозволяє гребти гроші ділкам створюючи штучні ланцюжки "необхідних" послуг.
показати весь коментар
05.04.2025 14:56 Відповісти
Пашоль нахій))
показати весь коментар
06.04.2025 08:22 Відповісти
Потрібно капсом весь текст писати. Так переконливіше)))
показати весь коментар
06.04.2025 08:24 Відповісти