PplWare Mobile

SNS: acesso indevido a dados afetou mais de 100 mil utentes

                                    
                                

Autor: Pedro Pinto


  1. a loira programadora says:

    Acredita-se que foi a AI, um bot não é AI, web scraping não é AI.
    A malta agora coloca tudo na AI, quando na realidade as ferramentas à volta é que realizam o trabalho todo.

  2. Guilherme says:

    Como é que o login de um médico Cubano acede a informação de todas as crianças deste país em pouco tempo, sim já que não acredito nesta treta dos 100k devem ter tido acesso a tudo, espero bem que não tentem apagar agora os registos pois os pais precisam de saber.

    Um médico deveria estar limitado a x consultas por dia umas 10, se ultrupassase iria ter que meter dados secundários como SMS ou Autenticação de Dois Fatores (2FA) / Autenticação Multifator (MFA).

    A SMS também serveria como alerta para o medico saber que alguém estaria a usar os seus dados, mas pelos vistos é a tudo a grande…

    • a loira programadora says:

      O serviço do SNS que permite consultar quem acedeu está inoperacional, e apenas mostra dados de acesso anteriores a 2016.
      Assim nenhum português pode saber hoje quem andou lá a ver. Anda lá agora a PJ a chafurdar.

    • Mr. Y says:

      Primeiro para o que é que interessa a nacionalidade do médico? Segundo não é cubano. Terceiro concordo que deveria haver um limite de acesso diário. Nem tanto por causa do acesso mas como medida de segurança contra intrusões como parece ter sido o caso.

      • Zé Fonseca A. says:

        Não precisas de ter limite de acessos, basta estar ligado a um DLP que monitorize padrões de utilização desviantes como determinado número de acessos a utentes novos no mesmo dia, isso pode apenas emitir um aviso para um SOC ou até bloquear o acesso preventivamente.
        SNS está parado no tempo, na minha empresa já temos isso assim para todos os sistemas com dados críticos desde 2010

  3. Vim Menti says:

    comunicaram à CNPD ou é só para multar pequenas e médias empresas?

    • Zé Fonseca A. says:

      Não sabia que as empresas eram multadas por serem hackeadas, o teu GDPR é diferente do meu

      • Bruno says:

        Se forem hackadas por falta de medidas preventivas, a empresa que fornece a plataforma (Seja o SNS ou 3rd party) deverá ser responsável. Não há MFA para um serviço tão critico como este???

  4. Jaime says:

    A informação é nossa ? Onde é que está o botão para a apagar ?

  5. contraditorio says:

    Não é de admirar Num “Estado” onde as aquisições são sempre efectuadas maioritariamente pelo preço mais baixo não se podem esperar serviços e componentes de topo nem técnicos de topo com vencimentos anedóticos

  6. Há pois é says:

    Não se preocupem que isto é para continuar. Os dados pessoais valem muito, por isso haverá sempre alguém a deixar sair informação…
    Depois é só culpar os bots, as IAs, etc.

  7. Joao Ricardo says:

    Quem é precisa do SNS ??? Acabem com essa treta que so desvia milhoes para ajudar pobres com os meus impostos. Usem privados!

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.