Утечки данных в сфере здравоохранения — итоги 2025: статистика, затраты и риски
- 12 мин
- 87
В отношении техника-программиста Первомайской центральной районной больницы в Нижегородской области возбуждено уголовное дело о неправомерном доступе к охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре России.
Как сообщает Коммерсант, в декабре 2025 года подозреваемый, используя учетную запись и электронную подпись врача, внес в ЕГИСЗ фиктивные данные об открытии электронного больничного листа для местного жителя.
Программист арестован по ходатайству следствия. Ему инкриминируется часть 4 статьи 274.1 УК РФ, что предусматривает наказание вплоть до восьми лет лишения свободы.
Комментирует Вячеслав Крампец, архитектор менеджера паролей TeamDo:
Цифровая подпись — это уникальный идентификатор, который нельзя передавать другим. Передать свою цифровую подпись — всё равно что отдать кому-то ключ от своей квартиры. Только в этом случае вы передаёте доступ не к своему имуществу, а к персональным данным и медицинской информации других людей.
Ответственность в подобных ситуациях не должна лежать только на техническом специалисте, как в истории с программистом Первомайской ЦРБ. Это и проблема организации в целом. Руководителям и врачам медицинских учреждений необходимо уделять больше внимания основам цифровой гигиены.
Нельзя игнорировать системный аспект: системные администраторы и техники по своей должности имеют доступ к информации и информационным системам. У руководителей просто нет инструментов для эффективного контроля их действий. Поэтому важно создавать систему внутренних проверок и разграничения доступа, а не только возлагать вину на конкретного сотрудника.