:: Разглеждате вестника като анонимен.
Потребител:
Парола:
Запомни моята идентификация
Регистрация | Забравена парола
Чува се само гласът на енергийните дружества, допълни омбудсманът
Манолова даде петдневен ултиматум на работодателите да предвижат проекта
От ВМРО и „Атака” обявиха, че няма да подкрепят ГЕРБ и ще гласуват против предложението
Платформата протестира срещу бъдещия закон за авторското право в онлайн средата
Корнелия Нинова споделяла идеите на Джоузеф Стиглиц
Дванайсет момчета може да прекарат месеци блокирани в пещера в Тайланд (видео)
СТАТИСТИКИ
Общо 440,736,188
Активни 480
Страници 21,091
За един ден 1,302,066
Анализ

Кражбата на самоличност - новата мода у нас?

Източването на данни от здравната каса поставя множество въпроси
Снимка: НЕВЕНА ТЕНЕВА
---
Кражбата на конфиденциална информация е един от най-доходните видове бизнес в света. Промишленият (икономическият) шпионаж обикновено е най-ефективен при използването на служител на фирмата отвътре, който най-добре познава структурата на организацията и възможностите й за защитеност на данните. Промишленият шпионаж е ефективен, сравнително евтин и, при добра организация, без опашка. Което означава, че поръчителите трудно могат да бъдат уличени и че всичко свършва до "мулето" (икономическия шпионин). Всичко това прави кражбата на данни един от неостаряващите методи за спечелване на икономическата война.

В разгара на горещото лято една държавна структура у нас се оказа в епицентъра на грандиозен скандал с кражба на поверителни данни - Националната здравна каса бе ужилена от свой служител.



Престъплението



Компютърен специалист, служител на НЗОК, правел справки в електронната база данни на здравната каса и предоставял информацията на поръчители. Става дума за данни като ЕГН, адреси и справки за здравословното състояние на гражданите. С това си занимание юнакът уплътнявал работното си време повече от половин година. Служителят е направил пълни самопризнания пред агентите от Държавната агенция "Национална сигурност". Сигналът за нарушенията е подаден от здравната каса.

Досега не е обявено за колко голям информационен масив става дума. Според говорителя на ДАНС Зоя Димитрова обаче се касае за "значително количество данни". Синдикатите, които първи съобщиха за проверката, допуснаха, че "става въпрос за данните на милиони граждани".

Софийската градска прокуратура ще образува досъдебно производство за изтичане от Националната здравноосигурителна каса на лични данни на здравноосигурени граждани, обяви градският заместник-прокурор на София Божидар Джамбазов.





Кой има интерес



Компютърният спец е снасял информацията на хора, свързани с фармацевтични компании и здравни фондове. Не е ясно срещу какви суми. Хакерът е работил по поръчка и е предоставял цялостната информация за анализ от поръчителите си.

Всъщност, не е ясно дали точно фармацевтични и здравни компании са поръчали информационното източване на касата. Такъв тип информация би могла да представлява интерес за много по-широк кръг от фирми.

Как могат данните да послужат на компаниите?

Ако дадена здравна или животозастрахователна компания, например, има информация за определен свой клиент, то би могла в зависимост от неговото здравословно състояние да предвиди евентуални свои бъдещи разходи при влошаване на здравето му и при сключване на договор с него да определи съответните премии, както и дори да откаже сключването на такъв договор.

Не е изключено заради предстоящата здравна реформа от някои фондове да се надяват богатите клиенти да отидат при тях. В този случай информацията за тяхното социално и здравно положение и икономическо състояние би била много полезна и навременна.

На по-високо бизнес ниво притежаването на такива данни от страна на фармацевтични компании пък би могло да подпомогне изготвянето на изпреварващи бизнес анализи за развитието на пазара на съответния лекарствен дистрибутор. Войната за територия в бранша е много изострена.

Не на последно място данните биха могли да бъдат използвани от всякакви "бизнес" среди, несвързани със здравния бранш, но гладни за мъртви души, чрез които да развиват дейността си. Така фирми фантоми могат да си упражняват напълно спокойно своя бизнес.

Параноично погледнато, дори и новото предложение на министър Михаил Миков за забрана на анонимните симкарти би могло да провокира интерес към информационния масив от лични данни...



Засегнатите



"Направеното през седмицата изявление за поръчителство от страна на здравноосигурителни компании е абсолютно недопустимо в правова държава", категоричен бе д-р Илко Семерджиев - бивш министър на здравеопазването (1999-2001 г.), основател и първи директор на НЗОК, а понастоящем председател на Международния институт по здравеопазване и здравно осигуряване и изпълнителен директор на една от здравноосигурителните компании "Доброволна осигурителна мрежа - Здраве". "Ако някой разпространява някакви обвинения, нека посочи и компаниите поръчители. Ако има виновни, нека бъдат назовани. В противен случай е изключително неетично да се говори без конкретика, защото това бие по имиджа на целия бранш", подчерта д-р Семерджиев. Той обяви, че според него източената от касата информация няма никаква стойност за здравните дружества и по никакъв начин не може да повлияе върху политиката им за определяне на здравноосигурителните договори с техните клиенти.



Наказанието



По правило промишленият шпионаж е високо платено занимание и почти винаги си заслужава риска, коментират юристи. Дори и да бъде хванат, нарушителят почти винаги получава наказание, което е в пъти по-малко от нанесената вреда. И настоящият "герой" вероятно ще се отърве с почти символична присъда. Данните за извършеното престъпление са по смисъла на член 319 (компютърни престъпления) и по смисъла на чл. 360 (неправомерно използване на класифицирана информация) от Наказателния кодекс, обяви зам.-прокурорът на София Божидар Джамбазов.



Dе jure



Какво казва Наказателният кодекс?

Чл. 319. Който унищожи, скрие или повреди чужд или не изключително нему принадлежащ документ с цел да причини другиму вреда или да набави за себе си или за другиго облага, се наказва с лишаване от свобода до три години или с пробация.

Чл. 360. Който разгласи сведения от военно, стопанско или друго естество, които не са държавна тайна, но чието разгласяване е забранено със закон, заповед или друго административно разпореждане, се наказва с лишаване от свобода до една година или с пробация.

Чл. 42а. Пробацията е съвкупност от мерки за контрол и въздействие без лишаване от свобода, които се налагат заедно или поотделно.

Пробационните мерки са:

1. задължителна регистрация по настоящ адрес;

2. задължителни периодични срещи с пробационен служител;

3. ограничения в свободното придвижване;

4. включване в курсове за професионална квалификация, програми за обществено въздействие;

5. поправителен труд;

6. безвъзмезден труд в полза на обществото.



По света



В последните години кражбата на лични данни се превърна в доста търсен бизнес. Най-голям интерес към икономическия шпионаж проявяват високотехнологичните браншове - компютърни технологии, телекомуникации, транспорт, енергийно осигуряване.

Напоследък обаче първенството държи банковият бизнес. Само ден преди злополучният нашенец от НЗОК да бъде разкрит, стана ясно, че прокуратурата в САЩ е повдигнала обвинение срещу 11 души за кражба на идентичност от близо над 40 млн. кредитни и дебитни карти. Това е най-голямото подобно дело в историята на САЩ, в чието разкриване са впрегнати и специалните служби на Германия и Турция. Ако бъде признат за виновен по всичките му предявени обвинения, киберпрестъпникът може да бъде осъден на доживотен затвор.

Миналия месец пък в Лондон гръмна скандал, след като няколко пъти в рамките само на една седмица във влакове на лондонското метро бяха открити пакети британски секретни правителствени документи.

И Германия се опита да защити личните данни на поданиците си. Страната национализира приватизирания преди 8 години дял във федералната печатница Bundesdruckerei. Причината е, че печатането на германските държавни документи, ценни книжа и паспорти отново ще се върне под правителствен контрол. Така ще бъде предотвратена възможността биометричната технологията и личните данни на близо 80 млн. души да попаднат у злонамерени хора.

Проучване на търговския департамент на САЩ от 2005 г. сочи, че едва 3% от откраднатите на лични данни са медицински. Днес цифрите със сигурност вече са драстично по-високи. По-важен в случая е изводът на експертите: обикновено кражбите са извършвани от вътрешни хора и с цел застрахователна измама.

По друг повод Гюнтер Олман, директор за безопасните стратегии в IBM Internet Security Systems, потвърди през седмицата, че здравният сектор е особено уязвим за такива кражби - първо, заради богатото съдържание на лични данни в неговите бази и второ, заради лесния достъп до тях - всеки служител на съответната структура го има.

Постоянното коментиране на въпроса за кражбите на идентичност не прави хората по-малко чувствителни към проблема. Защото такива кражби, без преувеличение, ограбват живота им.

Но какво може да се направи за компаниите или държавните структури, които имат достъп до подробности от личната ни история? Доколко човек може да им се довери (на структурите и на техните служители), че ще запазят тази история далеч от небезкористно любопитно око? И доколко Наказателният кодекс и Законът за опазване на личните данни (и тяхното прилагане, разбира се) могат да ни защитят?

Българският случай на откраднати данни в такива размери е един от първите, станали обществено известни. Действията на съответните органи ще дадат някои от отговорите на зададените въпроси. Но самият факт, че дори още не е ясно какво точно е откраднато, не захранва с оптимизъм.
6
2745
Дай мнение по статията
СЕГА Форум - Мнения: 
6
 Видими 
21 Август 2008 07:56
Две забележки - първо и очевидно "компютърния спец" е един обикновен гащник и никаквъв спец и второ и очевадно на този етап защита на личните данни у БГ-то практически не съществува и всеки може да получи всякаква информация и без помощта на гащници от тоя сорт ...
21 Август 2008 09:05
Сега, след като ни източват данните от здравната каса, спокойно могат да въведат и частните здравни осигурители. Така съвсем ще ни се ххх майката... Има ли някой, който още не е гледал "Sicko" на Майкъл Муур?
21 Август 2008 11:06
Твърде много глупости се изписаха по темата. В един вестник дори писаха, че НЗОК има данни за ДНК профили - да си умреш от смях. Аман от простотии. Първо, в НЗОК не може да има никакви данни за това каква ми е професията, местоработата или икономическото състояние. Първите две се вписват в болничните листове, но те отиват в НОИ, а не в НЗОК и само при условие, че съм ползвала болнични. Данни за здравословното ми състояние могат да имат само до толкова, до колкото съм ползвала някакви медицински услуги заплатени от фонда - аз например никога не съм посещавала личния си лекар /не че въобще не съм ходила на лекар - просто не по линия на НЗОК/. Никой не може да знае дали данните са пълни или имам 5 болести, за които в НЗОК не са и чували, защото са диагностицирани и лекувани на частно.Е какви данни имат за мен - само тези, които съм попълнила във формата за избор на лекар - ЕГН, трите имена и адрес / с 8 годишна давност/, а тези ги имат дори и супермаркетите, които ги искат за да издадат клиентска крата.
21 Август 2008 12:48
Държава като слънце! Краде ви от доходите (данък здраве) за да плаща на мошеници, които ви обират! Краде ви от доходите като данъци, дава ги на циганите, за да могат те да ви крадат и убиват!
21 Август 2008 17:14
Аве аз ли нещо съм недоразбрал, или наистина застрахователна компания МОЖЕ да ти откаже здравна осигуровка????? Щото това е нещо недопустимо в нормалните бели държави, ама знам ли, все пак БГ не е еуропейска държава
21 Август 2008 17:22
Решението е лесно и ясно - ДА СЕ ЗАКРИЕ КАСИЧКАТА‌
Дай мнение по статията
Всички права запазени. Възпроизвеждането на цели или части от текста или изображенията става след изрично писмено разрешение на СЕГА АД