Как утечка медкарт 40 000 пациентов стоила сети клиник 18 млн ₽
Приснилась мне одна история, хочу ей с вами поделиться.
Сеть клиник, 40 тысяч пациентов. Медицинская персоналка. Серваки на приходящем админе. Жалоб нет, инфра не падает, сайт открывается и пациенты записываются. Всё супер.
Пока в один прекрасный момент подрядчики не решили сделать обновление. Оно накатывалось криво, на тесте было всё хорошо, но миграции плохо встали на боевую базу. Оказалось, что она уже давно разошлась с тестовой, и там периодически нужно какое-то шаманство. Откатили на резерв, чтобы не простаивать, а копию боевой базы слили на тестовый сервак чтобы разбираться.
Разобрались, поправили, накатили патчи на прод и радостные сдали работу.
Только вот с тестового сервера почистить забыли (ну, бывает). А сервачок этот уже стоял не в контуре клиники, а у подрядчика. Ну, тоже не беда, работает же и работает, простоев нет, бизнес идет.
Прошло 6 месяцев.
И тут проходит вброс по ТВ, что у местного бизнесмена оказывается есть нехорошее заболевание. А это скандал, тем более бизнесмен этот рулил местным рынком и, вообще, имел немалое влияние на политику городка. Связи у него, конечно же, были. Поднял органы, и оказалось, что карточками с клиники уже давно торгуют даже не в даркнете, а в телеграм-боте — можно купить недорого хоть все 40 тысяч. А заказали его конкуренты по местной политике, что, конечно же, не доказать, но все и так поняли.
Поднялся грандиозный скандал. Директору клиники сразу стали шить уголовку. Он показал на подрядчиков. Их тоже дернули. Нашли админа и его друга, которые быстро вскрыли всю схему.
Оказывается, после обновлений про базу все забыли, и она просто валялась без дела. А через некоторое время админ подрядчика увидел, что стоит тестовый сервак без контроля доступа, без логов, без ничего —а внутри вкусная база. Рассказал на пьянке другану. А тот его и подговорил заработать.
Итог: Клиника стояла закрытой две недели. Директор соскочил — договорился. Но простои и откупы вылились в 18 млн. Впрочем, все считали, что еще легко отделался — могло бы быть и хуже. Город пошумел и успокоился. Бизнесмен продолжил воевать с конкурентами. Об админе история умалчивает.
Ну ладно это всё сон, но ведь и в жизни это не шутки. Можно ли было этого избежать?
Конечно. Есть комплекс мер, которые позволяют не допустить такого раздолбайства.
Идете к аттестованому провайдеру, например, Рег.облако, держите у него инфру, и к вам уже будет значительно меньше вопросов по 152-ФЗ. Потому что директору предъявили именно это. Утечку допустил не он лично — это все понимали — но вот бумажек необходимых было собрано меньше нужного. А бумажки важны, особенно когда к тебе появляются вопросики со стороны органов. Изолированный сегмент ЦОД с контролем доступа значительно уменьшает соблазн воспользоваться именно вашей инфраструктурой для деструктивных действий. Ну и удобство работы с крупным и надежным провайдером значительно выше наколеночных решений.
А у вас, в реальной жизни, были истории, когда косяки с хостингом привели к проблемам в жизни? Делитесь в каментах — самые сочные кейсы разберут эксперты в тг-канале Рег.облака, а их авторам отправят мерч — он точно пригодится, когда нужно будет залечивать раны после таких факапов.
Ну и забирайте фирменный Стикерпак «Я выжил в 404», для тех, кто знает цену ошибкам в ИБ.
В этом посте были ссылки, но мы их удалили по правилам Сетки