Какво се случи в Boston Scientific и McKesson

Два големи имена в американското здравеопазване – производителят на медицински изделия Boston Scientific и фармацевтичният дистрибуторски гигант McKesson – потвърдиха, че се справят с пробиви на данни и активно работят за възстановяване на засегнатите услуги. Според репортажите за инцидентите, изложените данни включват записи на пациенти, социалноосигурителни номера и информация, свързана с имплантирани сърдечни устройства – вид хардуер, който поддържа сърцата да бият в ритъм.

И двете компании заемат ключови позиции във веригата за доставки в здравеопазването. Boston Scientific произвежда пейсмейкъри, дефибрилатори и други имплантируеми медицински изделия, използвани от пациенти по целия свят. McKesson е един от най-големите фармацевтични дистрибутори в страната, като управлява логистиката и данните за огромен дял от лекарствата и медицинските продукти, които преминават през болници и аптеки. Когато компании, толкова централни за грижата за пациентите, претърпят пробив на здравни данни, ефектите могат да засегнат милиони хора, които може никога да не са взаимодействали директно с нито една от марките.

Към момента и двете организации заявяват, че работят за възстановяване на услугите, което предполага, че инцидентите са нарушили нормалната дейност в допълнение към излагането на данни. Тази комбинация – оперативен престой плюс излагане на данни – се превръща в познат модел в здравния сектор.

Защо медицинските досиета и данните от имплантирани устройства са особено чувствителни

Не всички пробиви на данни носят еднаква тежест, а тук спецификата има значение. Социалноосигурителните номера вече са основна мишена за кражба на самоличност, тъй като дават достъп до кредитни заявления, данъчни измами и измами с държавни обезщетения. Но когато пробивът засяга и данни от имплантирани сърдечни устройства, залогът нараства до територия, за която повечето потребители рядко се замислят.

Имплантираните устройства като пейсмейкъри и дефибрилатори често предават диагностични данни на производители или доставчици на здравни услуги за целите на мониторинга. Тези данни могат да включват информация за сърдечния ритъм на пациента, настройките на устройството и медицинската история. В грешни ръце този вид информация не е просто въпрос на поверителност – това е прозорец към текущите медицински уязвимости на човек. В комбинация със социалноосигурителен номер и други идентифициращи данни, това създава изключително подробен профил, който може да бъде използван за целенасочени измами, застрахователни измами или просто продаден на други злонамерени лица.

Здравните данни също имат по-дълъг срок на годност от откраднат номер на кредитна карта. Можете да анулирате карта за минути, но не можете да промените медицинската си история, диагнозата си или факта, че имате имплантирано устройство. Тази трайност е част от причината инцидентите с пробиви на здравни данни да имат последици, които се простират години след първото заглавие.

По-широкият модел на пробиви в здравния сектор

Boston Scientific и McKesson не са изолирани случаи. Здравният и фармацевтичният сектор все по-често стават мишена за атаки от нападатели, които искат да откраднат ценни лични и медицински данни, да нарушат дейността или и двете. По-рано тази година фармацевтичният гигант Novo Nordisk потвърди, че е в контакт с властите във връзка с предполагаем пробив, включващ повече от терабайт откраднати данни, което подчертава, че това не е единичен проблем, ограничен до една компания или доставчик.

Това, което прави здравеопазването толкова привлекателна мишена, е огромната плътност на ценна информация, съсредоточена на едно място. Един-единствен запис на пациент може да включва застрахователни данни, социалноосигурителни номера, история на предписанията и – все по-често – данни, свързани със свързани медицински устройства. За нападателите това е много по-богата плячка от типичен пробив в търговията на дребно или банковото дело, и това е част от причината инциденти в компании като Boston Scientific, McKesson и Novo Nordisk да продължават да се появяват в новините.

Стъпки, които пациентите могат да предприемат, за да защитят данните си сега

Ако сте пациент на която и да е от двете компании – било то чрез устройство, рецепта или взаимоотношение с доставчик – има практически стъпки, които можете да предприемете, докато разследванията продължават.

  • Следете за официални уведомления за пробив директно от Boston Scientific или McKesson и избягвайте да кликате върху връзки в непоискани имейли, които твърдят, че са от тях.
  • Поставете сигнал за измама или замразяване на кредитния отчет в основните кредитни бюра, ако социалноосигурителните номера може да са били изложени.
  • Следете медицинските сметки и застрахователните извлечения за непознати такси, което може да е знак за медицинска кражба на самоличност.
  • Попитайте вашия доставчик на здравни услуги или производителя на устройството директно какви конкретни данни са били засегнати и какви мерки за отстраняване, като безплатен кредитен мониторинг, се предлагат.
  • Запазвайте записи на всички комуникации, които получавате относно пробива, в случай че ви потрябват по-късно за спорове или правни цели.

Какво означава това за вас

Дори и да не сте чували за Boston Scientific или McKesson по име, този пробив на здравни данни е напомняне, че вашата медицинска информация често преминава през повече ръце, отколкото си давате сметка – от производители на устройства до дистрибутори и застрахователи. Нямате пряк контрол върху това как тези компании защитават системите си, но имате контрол върху това колко бързо реагирате, след като пробивът стане публичен. Действайки рано с кредитен мониторинг, сигнали за измама и внимателен преглед на медицинските извлечения, можете значително да ограничите щетите.

Здравните организации ще продължат да бъдат първокласни мишени, докато държат толкова много чувствителни, трудно заменими данни. Да останете информирани за инциденти като тези и да разбирате конкретните рискове, свързани с вашите собствени медицински устройства или взаимоотношения с доставчици, е един от най-ефективните начини да се защитите в бъдеще.

За читателите, които следят тази тенденция, си струва да следят и други скорошни инциденти във фармацевтичния и здравния сектор, включително пробива в Novo Nordisk, включващ над терабайт откраднати корпоративни данни, който показва, че това е много по-скоро модел в целия сектор, отколкото изолирано събитие. Да останете бдителни за това как се развиват тези пробиви и какво правят компаниите в отговор, остава един от най-добрите инструменти, които пациентите имат, за да защитят собствената си поверителност.