Киберинцидент в системе Luminis Health нарушил работу записей и медицинских услуг
По данным Insurance Journal, сеть публично квалифицировала инцидент как действия неавторизованного преступного субъекта.

Кибератака на сеть Luminis Health в Мэриленде временно вывела из строя часть медицинских систем: приёмы и услуги больниц оказались под угрозой срыва. По данным Insurance Journal, сеть публично квалифицировала инцидент как действия неавторизованного преступного субъекта. Это не локальная авария за океаном. Это типовой сценарий для любой клиники, где ваши данные хранятся в электронной системе.
Масштаб сбоя
Luminis Health объявила, что часть систем временно недоступна, приёмы и услуги могут быть нарушены. Больницы оставались открытыми, расследование продолжается. Специалист по киберполитике Университета Мэриленда Бенджамин Йелин в комментарии изданию указал, что инцидент — звено в цепи атак на медучреждения, начавшейся ещё с инцидента MedStar в 2016 году. По данным ФБР за 2025 год, из 2118 зарегистрированных атак программ-вымогателей на критическую инфраструктуру 460 пришлись на сферу здравоохранения и общественного здоровья. В 2024 году атака на больницы Ascension также затронула медучреждения в Балтиморе.
Почему это ваша проблема, даже если вы не в Мэриленде
Электронные медицинские записи, персональные данные о здоровье, история болезни — всё это хранится в ИТ-системах клиники. Когда система падает, у вас нет ни карты, ни рецепта, ни подтверждения записи. По российскому праву клиника обязана обеспечить сохранность персональных данных и непрерывность медицинской помощи: Федеральный закон № 323-ФЗ "Об основах охраны здоровья граждан в РФ" и Федеральный закон № 152-ФЗ "О персональных данных" устанавливают эту обязанность напрямую.
Алгоритм действий
1. Фиксируйте. Каждый сбой — скриншот, талон без записи, отказ выдать копию карты, письменный ответ клиники — фиксируйте письменно с датой.
2. Требуйте письменный отказ. Устный отказ юридически ничтожен.
3. Запрашивайте уведомление об инциденте. По ст. 21 152-ФЗ оператор обязан информировать субъекта данных об утечке или несанкционированном доступе к персональным данным.
4. Пишите претензию главному врачу. Срок ответа — 10 рабочих дней. Образец ниже.
5. Жалоба в Росздравнадзор. Если клиника не реагирует — через портал или письменно.
6. Иск о компенсации. Моральный вред по ст. 151 ГК РФ плюс убытки — оплаченные, но не оказанные услуги.
Шаблон претензии
Главному врачу ООО «___»
от пациента ФИО, тел., адрес
ПРЕТЕНЗИЯ
«___» 20__ г. я обратился в клинику для получения медицинской услуги (указать какой). В связи со сбоем ИТ-систем / киберинцидентом мне было отказано в приёме / не выданы медицинские документы / нарушены сроки оказания помощи. Действия клиники нарушают:
— ст. 4, 10, 11 Федерального закона № 323-ФЗ (права пациента, доступность медицинской помощи);
— ст. 7, 9 Федерального закона № 152-ФЗ (обработка персональных данных);
— ст. 4 Закона РФ № 2300-1 "О защите прав потребителей" (надлежащее качество услуги).
ТРЕБУЮ:
1. Возобновить оказание медицинской помощи в полном объёме.
2. Выдать надлежащим образом заверенные копии медицинских документов.
3. Возместить убытки в размере _____ руб. (расчёт приложить).
4. Компенсировать моральный вред в размере _____ руб.
Срок ответа — 10 рабочих дней. В случае отказа оставляю за собой право обратиться в Росздравнадзор и суд.
Дата, подпись