Co se stalo ve společnosti Partnered Health
Australský poskytovatel zdravotní péče Partnered Health potvrdil, že kybernetický útok zasáhl data pacientů ve více než 20 klinikách po celé zemi. Podle informací o incidentu únik odhalil citlivé zdravotní údaje, včetně výsledků testů, poznámek z konzultací a údajů Medicare. Nejedná se o drobnou IT nepříjemnost postihující jednu kliniku; jde o koordinovanou expozici napříč sítí zdravotnických center, což znamená, že počet potenciálně zasažených pacientů by mohl jít do tisíců.
Poskytovatelé zdravotní péče uchovávají jedny z nejcitlivějších osobních údajů, jaké existují: nejen jména a adresy, ale i podrobnosti o diagnózách, léčbě a vládní identifikátory, jako jsou čísla Medicare. Když takové informace opustí zabezpečený systém, nezpůsobí to jen ostudu společnosti. Vytváří to skutečné, dlouhodobé riziko pro lidi, jejichž záznamy byly odcizeny. Pro podrobnější pohled na to, jak se tento incident vyvíjel a k čemu bylo získáno přístup, naše dřívější reportáž o úniku dat z Partnered Health a objevení údajů Medicare na temném webu popisuje časovou osu podrobněji.
Proč jsou úniky zdravotních dat odlišné
Ukradené číslo kreditní karty lze zrušit během několika minut. Ukradené číslo Medicare, laboratorní výsledek nebo poznámka z konzultace zrušit nelze. Právě proto je únik dat Partnered Health obzvláště znepokojující pro zastánce soukromí i pro samotné pacienty. Zdravotní záznamy často obsahují informace, které pacienti nikdy neměli v úmyslu sdílet mimo ordinaci svého lékaře: poznámky o duševním zdraví, anamnézu chronických onemocnění, údaje o lécích a výsledky citlivých testů.
Tento typ dat má na kriminálních tržištích dlouhodobou hodnotu. Lze je použít ke krádeži identity, pojistným podvodům, cíleným phishingovým podvodům, které odkazují na skutečnou zdravotní anamnézu, aby působily důvěryhodně, nebo dokonce k vydírání v případech zahrnujících obzvláště citlivé diagnózy. Na rozdíl od finančního úniku, kde banky obvykle absorbují podvodné transakce, dopady úniku zdravotních dat dopadají často přímo na pacienta, který může strávit měsíce či roky řešením důsledků prozrazení svých osobních zdravotních informací.
Důležitý je zde i rozsah. Únik postihující více než 20 klinik po celé zemi naznačuje buď kompromitaci centralizovaného systému záznamů, nebo slabinu v dodavatelském řetězci, která zasáhla více míst najednou. Obě varianty ukazují na stejný základní problém: zdravotnické organizace jsou pro útočníky stále atraktivnějšími cíli právě proto, že data, která uchovávají, jsou tak cenná a tak obtížně chránitelná, jakmile jsou decentralizována na mnoha místech.
Širší pohled na kybernetickou bezpečnost ve zdravotnictví
Tento incident doplňuje rostoucí vlnu kybernetických útoků zaměřených na poskytovatele zdravotní péče, a to jak v Austrálii, tak po celém světě. Kliniky a lékařské sítě často fungují na zastaralých systémech, disponují omezenými rozpočty na bezpečnost IT a spravují mozaiku softwaru napříč různými lokalitami, což vše může vytvářet otvory pro útočníky. Jak bylo dříve reportováno, citlivé údaje Medicare spojené s tímto únikem se již objevily na místech spojených s aktivitami na temném webu, což podtrhuje, jak rychle se ukradené zdravotní informace mohou dostat z kompromitovaného serveru do kriminálních rukou.
Pro organizaci jako Partnered Health nyní záleží na reakci stejně jako na samotném úniku. Transparentní, včasné informování postižených pacientů, jasně formulované pokyny, jaká data byla odcizena, a podpora pro osoby se zvýšeným rizikem jsou základními očekáváními po incidentu takového rozsahu. Regulační orgány a komisaři pro ochranu soukromí obvykle očekávají, že poskytovatelé zdravotní péče budou jednotlivce promptně informovat a nastíní konkrétní kroky přijaté k zamezení opakování.
Co to znamená pro vás
Pokud jste byli pacientem na kterékoli z více než 20 postižených klinik, berte to jako výzvu k akci, nikoli jako důvod k panice. Začněte kontrolou jakékoli komunikace od Partnered Health, která potvrzuje, zda byly vaše konkrétní záznamy do úniku zahrnuty. Nepředpokládejte, že se vás to netýká jen proto, že jste dosud nic neslyšeli; v případě obav se obraťte přímo.
Buďte ostražití vůči phishingovým pokusům, které odkazují na skutečná data schůzek, názvy testů nebo podrobnosti o klinice. Podvodníci, kteří získají ukradené zdravotní záznamy, často používají tuto autentičnost k tomu, aby byly následné podvodné hovory nebo e-maily přesvědčivější. Pokud vaše číslo Medicare patřilo mezi prozrazená data, zvažte sledování neobvyklé aktivity spojené s vaším účtem Medicare a nahlaste cokoli podezřelého příslušné vládní agentuře.
Rovněž stojí za to zkontrolovat, jaké další služby jsou propojeny s vaším číslem Medicare nebo zdravotní anamnézou, jelikož prozrazené identifikátory lze někdy použít k pokusům o podvod u pojišťoven nebo jiných poskytovatelů zdravotní péče. Naše dřívější zpráva o objevení dat Medicare po kyberútoku na Partnered Health obsahuje další podrobnosti o typu kolujících informací a o tom, kdo byl dosud postižen.
Jak zůstat o krok napřed před dalším únikem ve zdravotnictví
Únik dat Partnered Health je připomínkou, že zdravotní záznamy si zaslouží stejnou ostražitost, jakou věnujeme finančním údajům, ne-li větší. Pacienti nemohou ovlivnit, jak klinika zabezpečí své servery, ale mohou ovlivnit, jak rychle zareagují, jakmile se únik dostane na veřejnost. Sledujte oficiální oznámení, dávejte pozor na podezřelé kontakty odkazující na vaši zdravotní anamnézu a cokoli neobvyklého neprodleně nahlaste.
Vzhledem k tomu, že poskytovatelé zdravotní péče pokračují v digitalizaci záznamů a rozšiřují se o další pobočky, bude pravděpodobné, že podobné úniky budou i nadále plnit titulky. Být informován, ověřovat si komunikaci od vlastních poskytovatelů a rychle jednat, když dorazí oznámení o úniku, zůstávají nejlepšími nástroji, které pacienti mají, aby omezili škody.




