Size: a a a

ЦАРКА PUBLIC CHAT

2020 July 15

NK

ID:0 in ЦАРКА PUBLIC CHAT
источник

NK

ID:0 in ЦАРКА PUBLIC CHAT
Хотим немного обсудить нашумевший Кодекс о здоровье нации и системе здравоохранения с точки зрения ИБ.

Начнем с того, что уязвимость «Системы контроля качества в сфере здравоохранения» стала причиной крупной утечки персональных и медицинских данных. Только за 2020 год в системе уже накопилось порядка 24,5 тыс. аудиозаписей телефонных разговоров и десятки гигабайт персональных данных из интегрированной Государственной базы данных физических лиц (ГБДФЛ). Вся эта информация доступна из сети Интернет любому неавторизованному пользователю уже больше полугода и позволяет получать доступ к колоссальному объему накопленной министерством здравоохранения информации.

Сразу оговоримся, за эту утечку персональных и медицинских данных никто ответственности не понесет. Причина проста до банальности, новый Кодекс о здоровье составлен таким образом, что данные казахстанской системы здравоохранения не попадают под общее регулирование персональных данных.

Кодекс вводит такие новые понятия как «персональные медицинские данные» и «агрегатор персональных медицинских данных». Этот фокус легко позволяет уклоняться от ответственности, ввиду отсутствия таких определений в Законе о персональных данных. Закон «знает» только «персональные данные» и «оператор персональных данных», а регулятор не сможет выйти за пределы своей компетенции.

В результате минздрав и его подрядная компания ТОО «1430.KZ» могут спокойно жить в своей, параллельной и нерегулируемой, отрасли игнорируя общестрановые правила обработки персональных данных.

**********************************************
Важная ремарка. Мы не подвергаем сомнению содержание Кодекса в части медицины. Противников прививок не понимаем и не поддерживаем. Нормативную коллизию в части ИБ считаем критичной и требующей исправления.
источник

AM

Alibek Mussin in ЦАРКА PUBLIC CHAT
ID:0
А сейчас эта дыра прикрыта? Минздрав в курсе об утечке?
источник

A

A in ЦАРКА PUBLIC CHAT
Alibek Mussin
А сейчас эта дыра прикрыта? Минздрав в курсе об утечке?
МЦРИАП как регулятора предупредили, разводят руками
источник

AM

Alibek Mussin in ЦАРКА PUBLIC CHAT
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
ДД, кто-нибудь использовал кабинет юр.лица в KCELL где они сделали подписание с актов выполненных работ с ЭЦП?
Адрес kds.ismet.kz. Вопрос на чем это сделано? Т.к работает без ncalayer. По-моему там происходит передача закрытого ключа на сервер и пароля для него.
источник

A

Askar in ЦАРКА PUBLIC CHAT
Alexander Pronichev
ДД, кто-нибудь использовал кабинет юр.лица в KCELL где они сделали подписание с актов выполненных работ с ЭЦП?
Адрес kds.ismet.kz. Вопрос на чем это сделано? Т.к работает без ncalayer. По-моему там происходит передача закрытого ключа на сервер и пароля для него.
ЭЦП НУЦовская ?
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Askar
ЭЦП НУЦовская ?
Конечно, юрлицо GOST
источник

M

Mike in ЦАРКА PUBLIC CHAT
Alexander Pronichev
ДД, кто-нибудь использовал кабинет юр.лица в KCELL где они сделали подписание с актов выполненных работ с ЭЦП?
Адрес kds.ismet.kz. Вопрос на чем это сделано? Т.к работает без ncalayer. По-моему там происходит передача закрытого ключа на сервер и пароля для него.
думаю ваще предположение верно)
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Mike
думаю ваще предположение верно)
Ну так это меня как владельца ЭЦП вынуждают передавать третьему лицу :(
источник

M

Mike in ЦАРКА PUBLIC CHAT
Alexander Pronichev
Ну так это меня как владельца ЭЦП вынуждают передавать третьему лицу :(
а читали правила? на сайте может там про это написано
источник

A

Askar in ЦАРКА PUBLIC CHAT
Alexander Pronichev
ДД, кто-нибудь использовал кабинет юр.лица в KCELL где они сделали подписание с актов выполненных работ с ЭЦП?
Адрес kds.ismet.kz. Вопрос на чем это сделано? Т.к работает без ncalayer. По-моему там происходит передача закрытого ключа на сервер и пароля для него.
Старый томкат по этому адресу
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Askar
Старый томкат по этому адресу
все верно, вы из кабинета Kcell туда переходите при подписании выбранного акта выполненных работ
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Mike
а читали правила? на сайте может там про это написано
зачитаю сейчас
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Mike
а читали правила? на сайте может там про это написано
Если вас не затруднит подсказать где именно это написано?
в кабинете не нашел,
на kds.ismet.kz тоже, при переходе к подписанию сразу просит выбрать ключ...
источник

M

Mike in ЦАРКА PUBLIC CHAT
Alexander Pronichev
Если вас не затруднит подсказать где именно это написано?
в кабинете не нашел,
на kds.ismet.kz тоже, при переходе к подписанию сразу просит выбрать ключ...
я сказал может) так как логично было бы описать это. я сам кселл не пользуюсь) вы у них корпоративный клиент и берете телефонию?
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Mike
я сказал может) так как логично было бы описать это. я сам кселл не пользуюсь) вы у них корпоративный клиент и берете телефонию?
да, все верно, сейчас направлю к ним запрос про это
источник

M

Mike in ЦАРКА PUBLIC CHAT
Alexander Pronichev
да, все верно, сейчас направлю к ним запрос про это
и как отзывы по их атс? было бы интересно послушать реальных пользователей
источник

AP

Alexander Pronichev in ЦАРКА PUBLIC CHAT
Mike
и как отзывы по их атс? было бы интересно послушать реальных пользователей
не пользуем АТС, просто корп группа номеров с симками
источник

M

Mike in ЦАРКА PUBLIC CHAT
Alexander Pronichev
не пользуем АТС, просто корп группа номеров с симками
а ок. сорри)
источник