Утечка данных 19 млн пациентов в Польше: как защитить свою медицинскую историю
По данным издания Obozrevatel, в Польше хакеры получили доступ к крупной медицинской базе — под ударом оказались сведения о 19 миллионах пользователей.

Это не первая такая история, но каждый раз, когда утекают медицинские записи, у пациента земля уходит из-под ног: документы, диагнозы, результаты анализов — всё может оказаться в чужих руках. Давайте разберёмся, что известно к этой минуте и что нам с вами стоит проверить у себя, даже если формально до Варшавы — тысяча километров.
Что именно утекло — и при чём тут ваш фитнес-браслет
Источник сообщает именно о взломе медицинской базы, а не, скажем, форума или интернет-магазина — и это принципиально. В системах такого рода, как правило, хранятся имена, даты рождения, номера документов, адреса и телефоны, история обращений, диагнозы и результаты обследований, иногда — данные страховок и рецептов. По отдельности эти сведения безобидны, но в связке они превращаются в готовый «цифровой паспорт здоровья», которым удобно пользоваться мошенникам: и для фишинга, и для подбора паролей к вашим другим сервисам, и для звонков «якобы из клиники».
Здесь есть ещё один слой, о котором легко забыть. Речь не только о записях в поликлинике, но и о любых «следящих» устройствах с медицинской функцией — фитнес-браслетах, умных часах, тонометрах с Bluetooth, приложениях по подсчёту калорий. Рынок носимых устройств для здоровья за последние годы вырос до миллиардных оборотов именно потому, что такие гаджеты собирают массу персональных сведений, а ответственность за их хранение размазана между десятком разных сервисов. Если клинику взламывают централизованно — это одна история, а если у вас на руке тихо «сливается» кардиограмма через дырявое приложение — совсем другая, но итог один: ваши данные уже не совсем ваши.
Что проверить у себя прямо сейчас
Давайте пройдёмся по короткому чек-листу — он работает в любой стране, не только в Польше. Проверьте, включён ли у вас двухфакторный вход в личный кабинет пациента: если нет — поставьте, даже если ради этого придётся звонить в поддержку и слушать музыку на линии. Попросите у клиники или у страховой перечень сервисов, куда уходят ваши данные (лабораторные шлюзы, облачные архивы, мобильные приложения): внятный ответ — хороший знак, а отговорка «это внутренняя информация» — повод задуматься. Отзовите доступы у приложений, которыми вы не пользовались дольше полугода: «забытые» трекеры и виджеты нередко тянут данные в фоне. И заведите отдельную почту под медицинские сервисы — так вы быстрее заметите, если оттуда вдруг пойдёт странная рассылка, и поймёте, откуда тянет.
Если вы когда-то проходили лечение в Польше или вносили данные в польское мобильное приложение, следите за новостями: пока первоисточник не раскрыл полный список утекших полей, разумно исходить из худшего и считать, что под угрозой вся ваша медкарта.
Не паникуем, но наводим порядок
Мы с вами привыкли думать, что утечки — это «где-то далеко и про других». Но крупные взломы медицинских баз в последние годы происходят то здесь, то там, и каждая такая новость — повод не хвататься за голову, а спокойно навести порядок у себя. Не стесняйтесь спросить у своего врача или в регистратуре, как именно у них устроена защита данных: добросовестная клиника ответит по делу, а вот суета и общие фразы — повод крепко подумать, стоит ли доверять этой организации самое ценное, что у вас есть, — историю своего здоровья.