Women's Health Today PH

Как выбирать медицину без риска

Новость

Утечка данных 3,75 млн пациентов: как защитить личную информацию в медицине

По данным 930 WFMD Free Talk, в результате утечки данных в сфере здравоохранения были скомпрометированы около 3,75 миллиона медицинских карт пациентов.

Утечка данных 3,75 млн пациентов: как защитить личную информацию в медицине

Детали инцидента — название оператора, характер данных, сроки обнаружения — в открытых источниках на данный момент не раскрыты. Для пациента это не повод для паники, но чёткий сигнал пересмотреть, кому и на каких условиях он передаёт свои персональные данные.

Масштаб: что известно об утечке

Инцидент, о котором сообщает 930 WFMD Free Talk, относится к категории массовых: 3,75 миллиона записей — это данные сотен тысяч или миллионов человек. Какие именно поля были скомпрометированы, из имеющихся материалов не следует. Подобные базы — мишень для мошенников, потому что содержат одновременно идентифицирующую и медицинскую информацию, которую невозможно «перевыпустить» как банковскую карту.

При выборе клиники пациент практически не контролирует серверную безопасность. Зато у него есть инструменты, которые работают на стороне договора и формы согласия.

Контекст: доверие к врачу есть, к системе — нет

Patient Confidence Index от PatientPoint за 2026 год — пятый ежегодный выпуск, исследование проведено совместно с Talker Research — фиксирует парадокс: 84% респондентов доверяют своему врачу, при этом только 5% выражают активное недоверие. Однако 43% опрошенных заявили о росте тревожности по поводу системы здравоохранения в целом, а 47% признались, что из-за связанных с медициной тревог откладывали профилактические визиты. Источником информации о здоровье 74% пациентов назвали врача — против 45% в 2023 году.

Цифры складываются в понятную картину: пациент доверяет конкретному специалисту — и одновременно понимает, что вокруг действует инфраструктура, которую он контролировать не может. Утечка попадает именно в эту слепую зону.

Чек-лист: что проверить до подписания договора на лечение

1. Политика обработки персональных данных. Должна быть размещена на сайте и в бумажном виде в регистратуре. Требуйте конкретики: кто оператор, где хранятся данные, какой срок хранения, применяется ли шифрование.

2. Согласие на обработку. По закону оно должно быть информированным и оформлено отдельно от договора на оказание медицинских услуг. «Галочка» в общей анкете при первом визите — нарушение.

3. Передача данных третьим лицам. Лаборатории, страховые, партнёры по рассылкам — всё это третьи лица. Проверьте, кому клиника передаёт данные и на каком основании.

4. Уведомление об инцидентах. В договоре или политике конфиденциальности должна быть прописана обязанность клиники уведомить пациента в случае утечки — с конкретными сроками.

5. Право на отзыв согласия. Пациент может в любой момент отозвать согласие на обработку. Если клиника этого не предусматривает — красный флаг.

6. Минимум данных в анкете. Паспортные данные, ИНН, место работы, СНИЛС для терапевтического приёма, как правило, не нужны. Не заполняйте поля, которые не относятся к лечению.

Утечка в 3,75 миллиона записей — не повод менять врача. Это повод убедиться, что ваш договор с клиникой выстроен так, чтобы при следующем инциденте вы узнали о нём первыми, а не из новостей.