Računalništvo, telefonija
19.03.2017 08:25
Posodobljeno 7 let nazaj.

Deli z drugimi:

Share

Zdravniška dokumentacija v kliničnem centru dostopna vsem uporabnikom spleta?

Spletne aplikacije UKC Ljubljana za rezervacijo termina ne uporabljajte, vse dokler ne bo ta zaščitena z varno povezavo HTTPS!
Spletne aplikacije UKC Ljubljana za rezervacijo termina ne uporabljajte, vse dokler ne bo ta zaščitena z varno povezavo HTTPS!

V Sloveniji se v zadnjem času prevej govori o hudi varnostni ranljivosti, ki so jo slovenski strokovnjaki za informacijsko varnost odkrili v spletni aplikaciji za rezervacijo termina obiska Univerzitetnega kliničnega centra Ljubljana z napotnico (http://napotnica.kclj.si). Prve večja težava omenjenega portala je v tem, da ne uporablja varne oziroma šifrirane povezave HTTPS. To v praksi pomeni, da lahko nepridipravi brez večjih težav pridejo do vseh informacij, ki jih uporabniki vnesejo v omenjeno spletno aplikacijo, in sicer od osebnih podakov, do same napotnice, ki jo mora uporabnik skenirati in naložiti v aplikacijo.

Na spletnem portalu Slo-Tech pa so se razpisali še o eni varnostni ranljivosti UKC-jeve spletne aplikacije, ki pa naj bi bila za razliko od neuporabe varnostne povezave HTTPS na srečo že odpravljena. Varnostna ranljivost je dejansko omogočala, da je s preprosto spremembo spletnega naslova uporabnik odpre »podstran«, ki je vsebovala osebne podatke zaposlenih, od njihovih imen in priimkov, do elektronske pošte. Poleg tega je bilo mogoče preko ranljivosti dostopati tudi do večjega števila zdravniške dokumentacije, vključno z napotnicami, ki seveda vsebujejo tako osebne podatke, kot občutljive zdravstvene podatke o bolnikih.

Čeprav je pošiljanje osebnih in drugi občutljivih osebnih podatkov preko nezaščitene povezave nezakonito, spletna aplikacija za rezervacijo termina obiska Univerzitetnega kliničnega centra Ljubljana z napotnico še vedno ni dostopna preko varne povezave HTTPS. Zaradi tega vam priporočamo, da omenjene spletne aplikacije ne uporabljate, vse dokler varna povezava ne bo na voljo. V nasprotnem primeru tvegate, da vam bodo spletni napadalci prišli do vaših osebnih podatkov, vključno s podatki o vaši morebitni bolezni.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več

APPOTEKA d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 030 220 500
B2B (prodaja poslovnim kupcem) poslovni svet se nenehno spreminja in v mnogih pogleda postaja bolj podoben B2C (prodaja potrošnikom) svetu. B2B partner si zdaj želi nakupno izkušnjo, ... Več