1. Главная
  2. Узнай
  3. Новости
  4. Новости Казахстана

Damumed обвинили в утечке персональных данных казахстанцев29 августа 2020, 11:49

Фото:elements.envato.com Фото:elements.envato.com

Жительница Алматы Гулим Амирханова случайно обнаружила, что в медицинском приложении Damumed к ней прикреплен чужой ребенок. Женщина считает, что произошла утечка персональных данных казахстанцев, передает корреспондент Tengrinews.kz.

По словам женщины, недавно она зарегистрировалась в сервисе Damumed. Далее она ознакомилась со своим профайлом в медицинском приложении: анкетными данными и медицинской историей. Каково же было ее удивление, когда в графе "дети" она увидела информацию о чужом ребенке.

"Сегодня я стала "мамой". Узнала, что у меня есть четырехлетняя дочь. Так как профайл этого ребенка прикреплен к моему, то я могу выбрать ее в профиле и посмотреть, к каким врачам она была записана, например. Все хорошо, но у меня нет детей. Вероятность того, что я ее родила четыре года назад и забыла об этом, крайне мала", - рассказала алматинка.

Она также выразила возмущение из-за нарушения закона о персональных данных. Женщина отметила, что с помощью данных "ее ребенка" смогла вычислить настоящего отца девочки.

"Я могу увидеть медицинские данные обращений чужого человека. Это нарушение врачебной тайны. Если зайти в талон приема у врача, то можно узнать адрес пациента. Поэтому я узнала имя отца девочки и их адрес. Через 30 минут я знала, сколько лет отцу, какое ИП открыто на имя этого мужчины, его ИИН, чем он занимается, сколько лет назад было зарегистрировано ИП. На сайте adata.kz можно увидеть налоговые отчисления по этому ИП. По онлайн-справочнику телефонов понимаю, что на него зарегистрировано два домашних номера телефона по двум адресам. Возможно, было или есть две квартиры - адрес второй тоже, разумеется, указан", - добавила она.

По словам Амирхановой, такая ошибка в базе данных может привести к серьезным последствиям. Она призвала разработчиков устранить подобные проколы в системе.

"Это не ошибка системы" - гендиректор Damumed объяснила приписки

"Кто составлял эту базу или кто ответственен за приписку людей к другим профилям в приложении DamuMed? Вы должны нести ответственность, потому что это утечка персональных данных. Это я считаю раскрытием персональных данных. Узнав данные там, легко можно пробить все остальное. Если меня случайно прикрепят к кому-то, то этот человек будет знать все о моих медицинских проблемах (учитывая, что часть приемов непонятного происхождения, то вообще), адрес, диагнозы, жалобы на здоровье. Мы же свои данные в поликлиниках даем не для того, чтобы вот так ими раскидывались", - заявила Гулим Амирханова.

Председатель наблюдательного совета Damumed Талгат Елеманов пояснил, что их продуктом пользуются как частные, так и государственные медицинские учреждения.

"Есть информационная система DamuMed и есть приложение DamuMed. В мобильное приложение данные никто не вносит, оно отображает только те данные, которые регистрируют медработники. Данные вносили в момент перехода на электронный формат (DamuMed) основных сведений о здоровье человека и, в том числе, детей. При этом допускаем, что была ошибка сотрудника, который ошибочно прикрепил ребенка. Сработал человеческий фактор, и никто специально не допускал ошибки. Потому что в каждом регионе и каждой организации у сотрудников разный уровень опыта работы с компьютером. У нас есть служба поддержки, куда пользователи приложения могут обратиться в случае обнаружения подобных проблем", - рассказал Елеманов.

Он пояснил, что через приложение DamuMed доступны только данные о ребенке: его ФИО и ИИН. По его словам, сведения о родителях ребенка мобильное приложение нигде не отображает.

"У любого человека есть множество возможностей выяснить о другом человеке минимум информации. Например, через те же соцсети. В различных открытых источниках, существующих абсолютно легально, можно выяснить информацию, про которую пишет автор поста. Это не новый вопрос и мы его неоднократно поднимали: элементарные навыки "цифровой гигиены" сейчас очень важны, не менее, чем навыки обычной гигиены.

Гулим Амирханова подняла злободневную тему. Конечно, мы будем контролировать данный вопрос и принимать все меры для решения. Поэтому сейчас я обращаюсь в Министерство цифрового развития, инноваций и аэрокосмической промышленности. Прошу разрешить нам проверить родственные связи всех привязанных детей с родителями в нашей системе через сервисы доверенных государственных источников данных", - объяснил председатель наблюдательного совета компании "Центр информационных технологий "ДАМУ"

Отметим, что приложением Damumed на данный момент пользуются более трех миллионов казахстанцев. На платформе работают 1300 медицинских организаций, из которых 60 процентов являются частными.

Ранее о приписках в Damumed высказался Минздрав. Кроме того, были озвучены регионы, в которых чаще всего выявляли приписки в приложении.