Búsca en Seguridad y Firewall


Descubren en Suecia un servidor con grabaciones de pacientes sin contraseña expuesta a internet.-



Computer Sweden reveló uno de los mayores accidentes de la seguridad de los pacientes y la privacidad personal de Suecia. En un servidor web abierto completamente, sin protección de contraseña u otro tipo de autenticación, se encontraron cerca de 2.7 millones de llamadas grabadas al número de aviso de emergencia 1177. Las conversaciones se remontan a 2013 y son aproximadamente 170,000 horas de llamadas confidenciales que cualquiera ha podido descargar o escuchar.

Computer Sweden ha escuchado algunas de las conversaciones para formarse una idea del alcance de la filtración y el daño al público. La conversación contiene información confidencial sobre enfermedades y otras dolencias sobre las que se necesita asesorar a los necesitados. Los que llaman, por supuesto, cuentan sus síntomas, los medicamentos que toman o los tratamientos anteriores. En muchos casos, llaman a sus números personales.



También es muy común que las personas que buscan ayuda llamen a nombre de sus hijos u otros familiares. De la misma manera, indican los síntomas de los niños y el número de seguridad social de los niños y les preguntan cómo deben proceder con el cuidado.

Algunos de los archivos de audio también se han marcado con el número de teléfono de la persona que llama en el nombre del archivo. 57 000 números de teléfono suecos aparecen en la base de datos.

El hecho de que las llamadas se graben está en sí mismo permitido, puede ser necesario para la seguridad del paciente o para poder probar el abuso, pero los archivos de audio guardados deben tratarse con confidencialidad de acuerdo con la ley de datos del paciente. También es claramente la cuestión de la información que se considera como datos personales confidenciales según GDPR.

Cuando una persona desea recibir asesoramiento a través de 1177 Healthcare Guide por teléfono, las llamadas están vinculadas a las enfermeras de los empleados de la región de enfermería, que se realizan en la mayoría de las regiones de atención, o están vinculadas a empresas que son empresarios de las regiones de atención médica que permiten a los contratistas atender el asesoramiento.