База данных с информацией о россиянах с ВИЧ плохо защищена

Новости8 July 2016

База данных, которая содержит информацию о российских гражданах, которые инфицированы ВИЧ, не соответствует требованиям защиты персональных данных, поэтому есть риск нарушить врачебную тайну и скомпрометировать инфицированных пациентов. Это одно из нарушений в работе Роспотребнадзора, которое выявила проверка Счетной палаты РФ.

Во время проверки исполнения бюджета и бюджетной отчетности Роспотребнадзора за 2015 года, аудиторы установили нарушения в соблюдении прав и свобод ВИЧ-положительных россиян. В частности, проверка показала, что база данных на пациентов, в крови которых был выявлен ВИЧ («АСОДОС»), не соответствует требованиям безопасности персональных данных. В базе нет защитных и криптографических модулей, а информация защищается стандартными средствами операционной системы Windows 98 (вход в систему через ввод пароля).

В Счетной палате считают, что это создает риск для несоблюдения врачебной тайны и компрометации данных пациентов с ВИЧ, проживающих на территории России. Более того, как отмечают аудиторы, во время проверки базы данных были выявлены факты, свидетельствующие о дефектах и недостоверности содержащейся в ней информации, в том числе дублирующие и неуточненные данные.

Также по результатам проверки на коллегии Счетной палаты отметили выявленные нарушения в работе подведомственного Роспотребнадзору Центрального научно-исследовательского института эпидемиологии. Ревизоры установили признаки аффилированности руководства центра с сотрудниками коммерческих организаций — это, по мнению аудиторов, может говорить о наличии коррупционных рисков.

Этот материал подготовила для вас редакция фонда. Мы существуем благодаря вашей помощи. Вы можете помочь нам прямо сейчас.
Google Chrome Firefox Opera