Какво се случи в Partnered Health

Австралийският здравен доставчик Partnered Health потвърди, че кибератака е компрометирала данни на пациенти от над 20 клиники в цялата страна. Според информацията за инцидента, пропускът е разкрил чувствителна медицинска информация, включително резултати от изследвания, бележки от консултации и данни от Medicare. Това не е дребен ИТ проблем, засягащ една клиника; това е координирано излагане, обхващащо мрежа от медицински центрове, което означава, че броят на потенциално засегнатите пациенти може да достигне хиляди.

Здравните доставчици съхраняват някои от най-чувствителните лични данни, които съществуват: не просто имена и адреси, а подробности за диагнози, лечения и държавни идентификатори като номерата в Medicare. Когато тази информация напусне защитена система, това не само притеснява компанията. То създава реален, траен риск за хората, чиито данни са били откраднати. За по-задълбочен поглед върху това как се е развил инцидентът и до какво е бил получен достъп, нашето по-ранно отразяване на пропуска в Partnered Health и появата на данни от Medicare в тъмната мрежа проследява хронологията по-подробно.

Защо пробивите в медицински данни са различни

Откраднат номер на кредитна карта може да бъде анулиран за минути. Откраднат номер на Medicare, резултат от патология или бележка от консултация не може да бъде издаден наново. Това прави пробива на данни в Partnered Health особено тревожен както за защитниците на личния живот, така и за пациентите. Медицинските досиета често включват информация, която пациентите никога не са възнамерявали да споделят извън лекарския кабинет: бележки за психично здраве, история на хронични заболявания, подробности за лекарства и резултати от чувствителни тестове.

Този вид данни имат дългосрочна стойност на престъпните пазари. Те могат да се използват за кражба на самоличност, застрахователни измами, целеви фишинг атаки, които цитират реална медицинска история, за да изглеждат легитимни, или дори изнудване в случаи с особено чувствителни диагнози. За разлика от финансов пробив, при който банките обикновено поемат измамните транзакции, последиците от пробив в медицински данни често падат изцяло върху пациента, който може да прекара месеци или години, справяйки се с последствията от изтекла лична здравна информация.

Мащабът тук също има значение. Пробив, който засяга над 20 клиники в цялата страна, предполага или компрометирана централизирана система за досиета, или слабост във веригата на доставки, засегнала множество локации едновременно. И двата сценария сочат към един и същ основен проблем: здравните организации са все по-привлекателни мишени за атакуващите именно защото данните, които съхраняват, са толкова ценни и толкова трудни за защита, когато са децентрализирани в много обекти.

По-голямата картина за киберсигурността в здравеопазването

Този инцидент се добавя към нарастващата тенденция на кибератаки срещу здравни доставчици, както в Австралия, така и в световен мащаб. Клиниките и медицинските мрежи често работят с наследени системи, ограничени бюджети за ИТ сигурност и пъстра смесица от софтуер на различни локации, което може да създаде отвори за атакуващите. Както беше съобщено по-рано, чувствителни данни от Medicare, свързани с този пробив, вече са се появили на места, свързвани с активност в тъмната мрежа, което подчертава колко бързо откраднатата медицинска информация може да премине от компрометиран сървър в престъпни ръце.

За организация като Partnered Health, реакцията сега е също толкова важна, колкото и самият пробив. Прозрачното, навременно уведомяване на засегнатите пациенти, ясни насоки какви данни са били откраднати и подкрепа за тези с повишен риск са базовите очаквания след инцидент от такъв мащаб. Регулаторите и комисарите по личните данни обикновено очакват здравните доставчици да уведомят засегнатите лица незабавно и да очертаят конкретни стъпки, които се предприемат за предотвратяване на повторение.

Какво означава това за вас

Ако сте били пациент в някоя от над 20-те засегнати клиники, приемете това като призив за действие, а не като причина за паника. Започнете, като проверите всяка комуникация от Partnered Health, потвърждаваща дали вашите конкретни досиета са включени в пробива. Не приемайте, че не сте засегнати, само защото все още не сте чули нищо; проследете директно, ако имате притеснения.

Бъдете бдителни за опити за фишинг, които цитират реални дати на прегледи, имена на изследвания или подробности за клиниката. Измамниците, които получат откраднати медицински досиета, често използват тази автентичност, за да направят последващите измамни обаждания или имейли по-убедителни. Ако номерът ви в Medicare е сред изтеклите данни, помислете за наблюдение за необичайна активност, свързана с вашия Medicare акаунт, и докладвайте всичко подозрително на съответната правителствена агенция.

Също така си струва да прегледате какви други услуги препращат към вашия номер в Medicare или медицинска история, тъй като изтеклите идентификатори понякога могат да се използват за опити за измама със застрахователи или други здравни доставчици. Нашият по-ранен материал за появата на данни от Medicare след кибератаката срещу Partnered Health включва допълнителни подробности за типа циркулираща информация и кой е засегнат досега.

Да изпреварим следващия пробив в здравеопазването

Пробивът на данни в Partnered Health е напомняне, че медицинските досиета заслужават същата бдителност, която прилагаме към финансовите данни, ако не и повече. Пациентите не могат да контролират как една клиника защитава сървърите си, но могат да контролират колко бързо реагират, щом пробивът стане публичен. Следете официалните уведомления, внимавайте за подозрителни контакти, отнасящи се до медицинската ви история, и докладвайте всичко необичайно незабавно.

Тъй като здравните доставчици продължават да дигитализират досиета и да се разширяват в множество локации, е вероятно пробиви като този да продължат да заемат заглавията. Да бъдете информирани, да проверявате съобщенията от вашите собствени доставчици и да действате бързо, когато получите уведомление за пробив, остават най-добрите инструменти, с които пациентите разполагат, за да ограничат щетите.