НЗОК спря е-услуга заради риск от лесен достъп до чужди лични данни
Услугата бе пусната само преди броени дни
Националната здравноосигуротелна каса (НЗОК) ограничи достъпа до новата си електронна услуга „Справка за отчетени дейности от договорни партньори на НЗОК“. Причината се крие в риска от лесен достъп до чувствителни лични данни на пациентите от трети лица.
„Във връзка с изразени съмнения от страна на отделни здравноосигурени граждани относно възможни неправомерни и недобросъвестни действия от страна на трети лица при ползване на новата функционалност на сайта на Националната здравноосигурителна каса (НЗОК) - „Справка за отчетени дейности от договорни партньори на НЗОК“, институцията временно преустановява достъпа до услугата“, се посочва на сайта на здравната каса.
Новата услуга бе стартирана през миналата седмица. Тя позволява на хората, които са здравно осигурени, да направят справка за използваната от тях медицинска помощ през последните пет години. За да се достъпи съдържанието на здравното досие, е необходимо да се въведат единствено собствено име, ЕГН и код за спам.
Проблемът е, че по този начин всеки човек може да направи справка за друг, стига да разполага с единния му граждански номер. А ЕГН-та в България се събират и разпространяват широко по всевъзможни начини и узнаването им далеч не голяма трудност, още повече след безпрецедентния пробив в системата на приходната агенция (НАП). През лятото от там в онлайн пространството изтекоха хиляди файлове с ЕГН-та на голяма част от българските граждани, включително и на премиера Бойко Борисов.
„Ще бъде извършена допълнителна преценка на риска за правата и свободите на субектите на данни и прилагането на конкретни мерки за неговото ограничаване и свеждането му до минимум“, се казва още в съобщението на НЗОК. На сайта се посочва, че услугата ще бъде възстановена в нов вид веднага, след като бъдат предприети посочените мерки.