Технологии / Кибербезопасность / На русском

NHS признала доступ инженеров Palantir к идентифицируемым данным пациентов

Национальная служба здравоохранения Англии признала, что инженеры Palantir могут получать доступ к данным, позволяющим идентифицировать пациентов. NHS извинилась за прежние неточные ответы о работе платформы Federated Data Platform.

Доступ связан с технической поддержкой и сопровождением Federated Data Platform, созданной для объединения информации о работе больниц и планировании медицинской помощи. Ранее NHS утверждала, что сотрудники подрядчика не работают с идентифицируемыми сведениями, однако теперь уточнила, что ограниченный доступ возможен при выполнении служебных задач.

По данным PublicTechnology, инженеры Palantir получают доступ только после одобрения и в контролируемой среде. NHS заявляет, что действия регистрируются, а подрядчик обязан соблюдать требования к конфиденциальности и защите медицинских данных.

Признание не означает, что сведения свободно передаются компании или используются для её собственных целей. Тем не менее инцидент усиливает вопросы о прозрачности контрактов, разграничении доступа и точности публичных объяснений при внедрении крупных медицинских информационных систем.
Источник: PublicTechnology