Причины утечек делятся на три группы: человеческий фактор, технические уязвимости и слабая организация доступа к данным. Чаще всего это не взлом злоумышленником, а обычная небрежность - сотрудник переслал таблицу с базой не туда, сохранил ее на личное устройство или попался на фишинговое письмо и отдал пароль от CRM.
Вторая по частоте причина - незащищенные системы, доступные из интернета: резервная копия базы, забытая в открытой папке на сервере, панель администрирования без надежного пароля, устаревшая версия CMS с известной уязвимостью. Такие вещи находят не целенаправленные хакеры, а автоматические сканеры, которые круглосуточно ищут в сети открытые базы - рано или поздно находят почти всех.
Третья группа - слабая техническая гигиена внутри компании: один пароль на несколько сервисов, отсутствие двухфакторной аутентификации, доступ к базе пациентов у сотрудников, которым он не нужен по работе, не отозванные доступы уволенных. Для клиники это особенно чувствительно - утечка диагнозов относится к специальным категориям данных и наказывается строже, чем утечка обычных контактов.
Если утечка все же произошла, закон обязывает уведомить Роскомнадзор в течение 24 часов о самом факте и в течение 72 часов - о результатах внутреннего расследования. Снижают риск не разовые меры, а комбинация: разграничение доступа по ролям, регулярное обновление CRM, инструктаж персонала и аудит того, что из вашей инфраструктуры реально видно снаружи.