Размер шрифта:
Цвета сайта:
Изображения:
 

Утечки данных пациентов: почему медицинская информация стала одной из главных целей киберпреступников

Категории
Категории
Редакция
  • 8 мин
  • 25
Защита медицинских данных

Количество утечек медицинских данных продолжает расти. Медицинские учреждения все чаще становятся объектами киберпреступников, поскольку хранят большой объем персональных и конфиденциальных сведений.

По данным InfoWatch, Россия сохраняет второе место в мире по числу утечек данных из медицинских организаций, уступая только США. При этом практически каждый инцидент в российском здравоохранении затрагивает персональные данные пациентов, а нередко — сведения, составляющие врачебную тайну: диагнозы, результаты обследований, историю лечения и другую чувствительную информацию.

Почему медицинские данные так ценятся

Согласно данным базы Privacy Rights в период с 2015 по 2022 год, на сферу здравоохранения пришлось около 32% всех утечек данных. Это почти вдвое больше, чем в финансовом и производственном секторах. Тенденция сохраняется и в 2025 году: как сообщает Центр по приему жалоб на интернет-преступления (IC3) ФБР, в прошлом году здравоохранение стало наиболее уязвимым сектором для атак с использованием программ-вымогателей. В России, согласно исследованию аналитического центра кибербезопасности компании «Газинформсервис», медицина входит в топ-5 наиболее подверженных атакам отраслей (4%) .

Распределение утечек данных по отраслям
Источник: Публичный отчёт от Аналитического центра кибербезопасности компании «Газинформсервис»

Причина проста - медицинская информация считается одним из самых дорогих видов данных на теневом рынке. В отличие от банковских карт, которые можно быстро заблокировать и перевыпустить, сведения о состоянии здоровья, диагнозах или истории лечения остаются актуальными очень долго и могут использоваться злоумышленниками многократно. По оценке компании Trustwave,  специализирующейся на кибербезопасности, стоимость одной медицинской записи на теневом рынке может достигать 250$, что примерно в 10 раз выше стоимости данных банковской карты (5).

Полученные сведения могут использоваться различными способами:

  • продажа баз данных на теневых площадках;
  • навязывание товаров и услуги (включая препараты без государственной регистрации и БАДы);
  • незаконное приобретение рецептурных препаратов;
  • оформление кредитов или иных услуг с использованием персональных данных;
  • шантаж, связанный с раскрытием конфиденциальной медицинской информации;
  • атаки на страховые компании и медицинские организации.

В ряде случаев преступников интересует не отдельный пациент, а возможность проникновения во внутренние системы медицинской организации через скомпрометированные учетные записи сотрудников. 

В России медицинские организации относятся к субъектам критической информационной инфраструктуры (КИИ). В соответствии с Федеральным законом № 187-ФЗ, критически важными объектами признаются информационные системы, сети и системы управления, нарушение работы которых создает угрозу безопасности государства и здоровью граждан. Одной из причин включения медицинских организаций в перечень субъектов КИИ стала масштабная цифровизация здравоохранения. Сегодня организации используют электронные медицинские карты, сервисы онлайн-записи, телемедицинские платформы, государственные информационные системы. Поэтому кибератаки способны привести не только к утечке данных, но и к сбоям в работе сервисов, от которых напрямую зависит оказание медицинской помощи. 

Для субъектов КИИ законодательством установлен комплекс обязательных мер по обеспечению информационной безопасности, который включает:

  1. Уведомление государства о компьютерных инцидентах.
  2. Планирование мероприятий по защите информации.
  3. Анализ угроз и оценка рисков.
  4. Постоянный мониторинг безопасности.
  5. Реагирование на киберинциденты.
  6. Использование сертифицированных средств защиты информации.

Почему происходят утечки

Несмотря на совершенствование технологий защиты, причиной инцидентов часто становится человеческий фактор. 

Подобные случаи не редкость. По данным исследования «СёрчИнформ», в 2025 году 38% медицинских организаций сталкивались с утечками по вине сотрудников, причем в 84% случаев нарушения были непреднамеренными. Основными каналами передачи конфиденциальной информации стали мессенджеры, электронная почта, внешние носители, фотографии на мобильные устройства и социальные сети. Обычно подобные случаи связаны с низкой осведомленностью сотрудников о требованиях информационной безопасности, а также ошибками, обусловленными человеческим фактором: отправкой документов не тому адресату, пересылкой служебной информации на личную почту и другими неосторожными действиями.

Помимо случайных ошибок, злоумышленники активно используют методы социальной инженерии. Так, в июне 2026 года американская компания iRhythm, разрабатывающая сервисы удаленного мониторинга здоровья, сообщила о существенной утечке данных. По оценке самой компании, злоумышленники получили доступ к информации с помощью методов социальной инженерии, а не через уязвимости медицинских систем. В результате были скомпрометированы сервисные данные, защищенная медицинская информация и другие персональные сведения клиентов. Точный масштаб инцидента компания не раскрывает.

Утечки через подрядчиков и партнеров 

Дополнительный риск связан с расширением цифровой экосистемы медицинских организаций. Утечки медицинских данных через цепочки поставок - это кибератаки, при которых злоумышленники крадут конфиденциальную информацию пациентов не напрямую у больницы, а через ее сторонних партнеров, подрядчиков или поставщиков услуг. 

Кто входит в цепочку поставок:

  • Поставщики медицинского оборудования: IoT-устройства (МРТ, ИВЛ, кардиостимуляторы), подключенные к внутренней сети клиники и имеющие уязвимости в ПО.
  • Разработчики медицинского ПО: облачные CRM-системы, электронные медицинские карты, сервисы телемедицины.
  • Аутсорсинговые службы: лаборатории, бухгалтерские и юридические фирмы, маркетинговые или логистические компании, имеющие доступ к базам данных.
  • Поставщики ИТ- и ИБ-услуг: облачные провайдеры и внешние администраторы сетей.

Около 40% инцидентов связаны с подрядчиками и партнерами. Так, в феврале 2026 года компания NYC H+H сообщила о масштабной утечке данных. Компания связала инцидент с компрометацией стороннего поставщика, через которого злоумышленники получили  доступ к ее инфраструктуре. В результате были раскрыты персональные, медицинские и биометрические данные более 1.8 млн человек. 

Также распространенными причинами остаются:

  • фишинговые атаки, направленные на получение данных сотрудников;
  • заражение информационных систем программами-вымогателями;
  • отсутствие многофакторной аутентификации;
  • несвоевременное обновление программного обеспечения.

Кибербезопасность в здравоохранении


В 2026 году в российском здравоохранении продолжается активное развитие цифровых технологий и сервисов. Ведущими направлениями развития стали внедрение технологий искусственного интеллекта, расширение телемедицинских сервисов, развитие дистанционного мониторинга пациентов. К 2030 году ключевым результатом должно стать формирование цифрового медицинского профиля гражданина и завершение создания единой платформы управления здоровьем.

Вместе с ростом объемов медицинских данных и их значимости для системы здравоохранения особую актуальность приобрели вопросы информационной безопасности и защиты персональных данных. Государственная политика в данной сфере направлена на создание многоуровневой системы защиты медицинской информации. Ее основу составляют требования Федеральных законов № 152-ФЗ «О персональных данных» и № 323-ФЗ «Об основах охраны здоровья граждан», устанавливающих особый правовой режим обработки сведений о состоянии здоровья и сохранения врачебной тайны. Важную роль играет развитие ЕГИСЗ как единой защищенной цифровой среды здравоохранения, а также обязательное применение сертифицированных средств криптографической защиты информации и выполнение требований ФСТЭК России и ФСБ России к медицинским информационным системам. Дополнительными мерами являются локализация баз данных на территории Российской Федерации, усиление контроля со стороны Роскомнадзора, ведение государственных регистров заболеваний по единым стандартам безопасности и повышение ответственности операторов персональных данных за нарушения требований законодательства. 

Читайте также:

Произошла утечка более 15 миллионов запи

Произошла утечка более 15 миллионов записей в результате взлома французского медицинского сайта

В сеть попала конфиденциальная медицинская информация. Утечка информации может затронуть даже некоторых высокопоставленных политик…
  • Редакция
  • 2 мин
  • 45
Утечки продолжаются: в результате кибера

Утечки продолжаются: в результате кибератаки на японскую больницу произошла утечка информации 10 000 пациента

По данным Японского института исследований киберпространства (JICSS) 13 февраля больница Мусаси-Косуги при Японской медицинской шк…
  • Редакция
  • 1 мин
  • 29
Цифровизация или катастрофа: утечки 2025

Цифровизация или катастрофа: утечки 2025 в медицинском секторе в США, России, Великобритании, Китае

2025 год стал переломным для мировой системы здравоохранения — и не в хорошем смысле. Впервые в истории медицинская отрасль обогна…
  • Администратор
  • 3 мин
  • 86