Bloomberg съобщава, че приблизително 20 милиона души са били засегнати от нарушението на сигурността на данни в Oracle Health през миналата година, според отразяването на доклада от Gizmodo. Ако е точно, цифрата от 20 милиона при нарушението на сигурността на данни в Oracle Health поставя този инцидент сред по-големите компрометирания на здравни данни, свързани с един единствен технологичен доставчик. Източникът е кратък, затова тази статия се придържа към това, което е било докладвано, и ясно отбелязва какво остава неизвестно.

Какво съобщава Bloomberg за нарушението на сигурността на данни в Oracle Health

Основното твърдение е просто: Bloomberg казва, че около 20 милиона души са били засегнати от нарушението, което се е случило миналата година. Oracle Health е здравното технологично подразделение на Oracle, а доставчиците в тази сфера обработват записи от името на много болници и клиники. Това означава, че едно единствено компрометиране може да достигне до пациенти, които никога не са имали пряка връзка с доставчика.

Обобщението на репортажа не разбива как е изчислена цифрата, кои организации са involved, или как числото може да се промени с появата на повече информация. Отнасяйте се към оценката от 20 милиона като към докладвана цифра, а не като към потвърден окончателен брой.

Какво все още не знаем за изложените данни

Наличният репортаж не уточнява кои категории данни са били изложени. Нарушенията на сигурността в здравеопазването могат да включват редица информация — от данни за контакт и идентификатори за застраховка до клинични записи — но не можем да кажем кое се отнася за този случай и би било грешно да предполагаме.

Няколко въпроса остават отворени:

  • Какви видове лична или медицинска информация са били взети
  • Как нападателите са получили достъп
  • Кои здравни доставчици и пациенти са включени в 20-те милиона
  • Дали засегнатите лица са били или ще бъдат уведомени директно

Докато Oracle, засегнатите доставчици или регулаторите предоставят повече подробности, лицата имат ограничена възможност да знаят дали са сред засегнатите. Тази несигурност сама по себе си е част от историята.

Защо здравните технологични доставчици са основна цел

Здравните технологични доставчици концентрират огромни количества чувствителна информация на едно място. Вместо да атакува стотици болници една по една, нападател, който компрометира един единствен доставчик, потенциално може да достигне до записи от много организации наведнъж. Това е, което прави възможна цифра като 20 милиона от един единствен инцидент.

Медицинските данни също са трудни за промяна. Можете да смените открадната парола или платежна карта, но не можете да преиздадете медицинската си история. Това е обща причина секторът да привлича постоянен интерес от престъпници.

Моделът не се ограничава до здравните IT системи. Нашето отразяване на нарушението на сигурността на данни в Novo Nordisk и използването на GitHub токени от групата FulcrumSec показва, че нападателите атакуват и фармацевтичната страна на индустрията.

Какво означава това за вас

Ето неудобната част: ако данните ви се намират при доставчик, често нямате дума в това как са защитени и практичните стъпки, достъпни за вас, са ограничени. Не можете да одитирате софтуерния доставчик на болница. VPN например защитава трафика ви при пренос, но не прави нищо за защита на записи, съхранявани в системите на доставчика, така че не е защита срещу този вид инцидент.

Това, което можете да направите, е да намалите щетите, ако информацията ви бъде злоупотребена, и да хванете проблемите рано. Да бъдете информирани, да следите за подозрителна активност и да реагирате бързо е по-важно тук от всеки отделен инструмент.

Какво могат да направят засегнатите пациенти сега

Дори без пълни подробности, няколко разумни стъпки са приложими:

  1. Следете за уведомления. Ако вашият доставчик или свързана организация се свърже с вас относно този инцидент, прочетете внимателно и потвърдете, че е легитимно, като се свържете с организацията чрез номер или сайт, на които вече се доверявате.
  2. Прегледайте извлеченията от застраховката. Погледнете документите с обяснения на обезщетенията за услуги, които не разпознавате.
  3. Проверете медицинските си записи и пациентските портали. Търсете записи, рецепти или промени, които не сте направили.
  4. Наблюдавайте финансовите си сметки. Следете активността по банковите и кредитните карти и обмислете проверка на кредитните си отчети.
  5. Бъдете скептични към неочаквани съобщения. Обаждания, текстови съобщения или имейли, отнасящи се до грижите или застраховката ви, може да са опити за фишинг. Не споделяйте подробности с някого, който се свързва с вас пръв.
  6. Защитете акаунтите си. Използвайте уникални пароли и активирайте многофакторно удостоверяване на пациентските портали и имейла.

Заключението

Докладваната цифра от 20 милиона при нарушението на сигурността на данни в Oracle Health е напомняне, че здравната ви информация е толкова сигурна, колкото е най-слабият доставчик, който я обработва. Много остава непотвърдено, затова следете за официални актуализации и избягвайте да предполагате най-лошото или най-доброто. Междувременно наблюдавайте акаунтите си и медицинските си записи, бъдете бдителни за подозрителни контакти и четете за това как нападателите атакуват по-широкия сектор, включително нарушението на сигурността на данни в Novo Nordisk, за да разберете рисковете, които не можете да контролирате, и да се подготвите за тези, които можете.