Q1: Kuinka moni ihminen kärsi Oracle Healthin tietomurrosta? A1: Bloomberg raportoi, että noin 20 miljoonaa ihmistä kärsi tietomurrosta, joka tapahtui viime vuonna. Tätä on pidettävä raportoituna lukuna, ei vahvistettuna lopullisena määränä. Q2: Millaista tietoa tietomurrossa paljastui? A2: Saatavilla oleva uutisointi ei täsennä, mitkä tietoryhmät paljastuivat, joten ei ole mahdollista sanoa, oliko kyseessä yhteystiedot, vakuutustunnisteet vai kliiniset potilastiedot. Q3: Täytyykö minun olla ollut Oracle Healthin asiakas, jotta voisin olla asianomainen? A3: Ei. Koska terveydenhuollon teknologiatoimittajat käsittelevät potilastietoja monien sairaaloiden ja klinikoiden puolesta, yksi murto voi ulottua potilaisiin, joilla ei koskaan ollut suoraa yhteyttä toimittajaan. Q4: Miksi terveydenhuollon teknologiatoimittajat ovat hyökkääjien kohde? A4: Ne keskittävät valtavia määriä arkaluonteisia tietoja yhteen paikkaan, joten yhden toimittajan järjestelmien murtaminen voi mahdollisesti ulottua monien organisaatioiden tietoihin kerralla. Lääketieteellisiä tietoja on myös vaikea muuttaa, toisin kuin salasanoja tai maksukortteja. Q5: Onko asianosaisille ilmoitettu tietomurrosta? A5: On yhä epäselvää, onko asianosaisille ilmoitettu tai ilmoitetaanko heille suoraan. Kunnes Oracle, asianosaiset tarjoajat tai viranomaiset antavat lisätietoja, yksityishenkilöillä on rajallinen mahdollisuus tietää, kuuluvatko he asianosaisten joukkoon. ---END---
Bloomberg raportoi, että noin 20 miljoonaa ihmistä kärsi viimevuotisesta Oracle Healthiin kohdistuneesta tietomurrosta Gizmodon uutisoinnin mukaan. Jos tieto pitää paikkansa, Oracle Healthin tietomurron 20 miljoonan luku asettaa tämän tapauksen yhden teknologiatoimittajan suurimpien terveydenhuollon tietomurtojen joukkoon. Lähdeuutisointi on lyhyt, joten tämä artikkeli pysyttelee siinä, mitä on raportoitu, ja nostaa selkeästi esiin sen, mikä on yhä epäselvää. ## Mitä Bloomberg raportoi Oracle Healthin tietomurrosta Ydinväite on yksinkertainen: Bloombergin mukaan noin 20 miljoonaa ihmistä kärsi tietomurrosta, joka tapahtui viime vuonna. Oracle Health on Oraclen terveydenhuollon teknologiahaara, ja tämän alan toimittajat käsittelevät potilastietoja monien sairaaloiden ja klinikoiden puolesta. Tämä tarkoittaa, että yksi murto voi ulottua potilaisiin, joilla ei koskaan ollut suoraa yhteyttä toimittajaan. Uutisoinnin yhteenvedossa ei eritellä, miten luku on laskettu, mitkä organisaatiot olivat mukana tai miten luku voi muuttua, kun lisätietoja ilmaantuu. Käsittele 20 miljoonan arviota raportoituna lukuna, ei vahvistettuna lopullisena määränä. ## Mitä emme vielä tiedä paljastuneista tiedoista Saatavilla oleva uutisointi ei täsennä, mitkä tietoryhmät paljastuivat. Terveydenhuollon tietomurroissa voi olla kyse monenlaisista tiedoista aina yhteystiedoista ja vakuutustunnisteista kliinisiin potilastietoihin, mutta emme voi sanoa, mikä näistä pätee tässä tapauksessa, ja olisi väärin arvailla. Useita kysymyksiä on yhä avoinna: - Minkä tyyppisiä henkilökohtaisia tai lääketieteellisiä tietoja vietiin - Miten hyökkääjät pääsivät käsiksi tietoihin - Mitkä terveydenhuollon tarjoajat ja potilaat sisältyvät 20 miljoonaan - Onko asianosaisille ilmoitettu tai ilmoitetaanko heille suoraan Kunnes Oracle, asianosaiset tarjoajat tai viranomaiset antavat lisätietoja, yksityishenkilöillä on rajallinen mahdollisuus tietää, kuuluvatko he asianosaisten joukkoon. Tämä epävarmuus on itsessään osa tarinaa. ## Miksi terveydenhuollon toimittajat ovat ensisijainen kohde Terveydenhuollon teknologiatoimittajat keskittävät valtavia määriä arkaluonteisia tietoja yhteen paikkaan. Sen sijaan, että hyökättäisiin satoja sairaaloita vastaan yksi kerrallaan, hyökkääjä, joka murtautuu yhden toimittajan järjestelmiin, voi mahdollisesti päästä käsiksi monien organisaatioiden tietoihin kerralla. Juuri tämä tekee mahdolliseksi 20 miljoonan kaltaisen luvun yhdestä yksittäisestä tapauksesta. Lääketieteellisiä tietoja on myös vaikea muuttaa. Voit vaihtaa varastetun salasanan tai maksukortin, mutta et voi uusia sairaushistoriaasi. Tämä on yleinen syy siihen, miksi ala vetää jatkuvasti rikollisten huomiota. Kuvio ei rajoitu terveydenhuollon IT:hen. Uutisointimme [Novo Nordiskin tietomurrosta ja FulcrumSec-ryhmän GitHub-tunnusten käytöstä](/en/novo-nordisk-breach-fulcrumsec-exploited-github-tokens) osoittaa, että hyökkääjät kohdistavat iskuja myös teollisuuden lääkepuolelle. ## Mitä tämä tarkoittaa sinulle Tässä on epämukava osa: jos tietosi ovat toimittajalla, sinulla ei usein ole sananvaltaa siihen, miten niitä suojataan, ja käytettävissäsi olevat käytännön toimenpiteet ovat rajallisia. Et voi auditoida sairaalan ohjelmistotoimittajaa. VPN esimerkiksi suojaa liikennettäsi siirron aikana, mutta ei tee mitään toimittajan järjestelmissä säilytettävien tietojen turvaamiseksi, joten se ei ole puolustus tämänkaltaista tapausta vastaan. Sen sijaan voit vähentää vahinkoja, jos tietojasi käytetään väärin, ja havaita ongelmat varhain. Tietoisena pysyminen, epäilyttävän toiminnan tarkkailu ja nopea reagointi ovat tässä tärkeämpiä kuin mikään yksittäinen työkalu. ## Mitä asianosaiset potilaat voivat tehdä nyt Ilman täydellisiä tietojakin pätevät muutamat järkevät toimenpiteet: 1. **Tarkkaile ilmoituksia.** Jos palveluntarjoajasi tai siihen liittyvä organisaatio ottaa sinuun yhteyttä tästä tapauksesta, lue se huolellisesti ja varmista sen aitous ottamalla yhteyttä organisaatioon numeron tai sivuston kautta, johon jo luotat. 2. **Käy läpi vakuutuslaskelmat.** Tarkastele etuusselvityksiä palveluista, joita et tunnista. 3. **Tarkista potilastietosi ja potilasportaalisi.** Etsi merkintöjä, reseptejä tai muutoksia, joita et ole tehnyt. 4. **Seuraa taloudellisia tilejäsi.** Pidä silmällä pankki- ja luottokorttitapahtumia ja harkitse luottotietojesi tarkistamista. 5. **Suhtaudu epäillen odottamattomiin viesteihin.** Puhelut, tekstiviestit tai sähköpostit, joissa viitataan hoitoosi tai vakuutukseesi, voivat olla tietojenkalasteluyrityksiä. Älä jaa tietoja jonkun kanssa, joka ottaa sinuun yhteyttä ensin. 6. **Suojaa tilisi.** Käytä yksilöllisiä salasanoja ja ota käyttöön monivaiheinen tunnistautuminen potilasportaaleissa ja sähköpostissa. ## Yhteenveto Raportoitu Oracle Healthin tietomurron 20 miljoonan luku on muistutus siitä, että terveystietosi ovat vain niin turvassa kuin heikoin niitä käsittelevä toimittaja. Paljon on yhä vahvistamatta, joten seuraa virallisia päivityksiä ja vältä olettamasta pahinta tai parasta. Sillä välin seuraa tilejäsi ja potilastietojasi, pysy valppaana epäilyttävän yhteydenoton varalta ja lue siitä, miten hyökkääjät kohdistavat iskuja laajempaan alaan, mukaan lukien [Novo Nordiskin tietomurto](/en/novo-nordisk-breach-fulcrumsec-exploited-github-tokens), ymmärtääksesi riskejä, joita et voi hallita, ja valmistautuaksesi niihin, joita voit.
 osoittaa, että hyökkääjät kohdistavat iskuja myös teollisuuden lääkepuolelle.
## Mitä tämä tarkoittaa sinulle
Tässä on epämukava osa: jos tietosi ovat toimittajalla, sinulla ei usein ole sananvaltaa siihen, miten niitä suojataan, ja käytettävissäsi olevat käytännön toimenpiteet ovat rajallisia. Et voi auditoida sairaalan ohjelmistotoimittajaa. VPN esimerkiksi suojaa liikennettäsi siirron aikana, mutta ei tee mitään toimittajan järjestelmissä säilytettävien tietojen turvaamiseksi, joten se ei ole puolustus tämänkaltaista tapausta vastaan.
Sen sijaan voit vähentää vahinkoja, jos tietojasi käytetään väärin, ja havaita ongelmat varhain. Tietoisena pysyminen, epäilyttävän toiminnan tarkkailu ja nopea reagointi ovat tässä tärkeämpiä kuin mikään yksittäinen työkalu.
## Mitä asianosaiset potilaat voivat tehdä nyt
Ilman täydellisiä tietojakin pätevät muutamat järkevät toimenpiteet:
1. **Tarkkaile ilmoituksia.** Jos palveluntarjoajasi tai siihen liittyvä organisaatio ottaa sinuun yhteyttä tästä tapauksesta, lue se huolellisesti ja varmista sen aitous ottamalla yhteyttä organisaatioon numeron tai sivuston kautta, johon jo luotat.
2. **Käy läpi vakuutuslaskelmat.** Tarkastele etuusselvityksiä palveluista, joita et tunnista.
3. **Tarkista potilastietosi ja potilasportaalisi.** Etsi merkintöjä, reseptejä tai muutoksia, joita et ole tehnyt.
4. **Seuraa taloudellisia tilejäsi.** Pidä silmällä pankki- ja luottokorttitapahtumia ja harkitse luottotietojesi tarkistamista.
5. **Suhtaudu epäillen odottamattomiin viesteihin.** Puhelut, tekstiviestit tai sähköpostit, joissa viitataan hoitoosi tai vakuutukseesi, voivat olla tietojenkalasteluyrityksiä. Älä jaa tietoja jonkun kanssa, joka ottaa sinuun yhteyttä ensin.
6. **Suojaa tilisi.** Käytä yksilöllisiä salasanoja ja ota käyttöön monivaiheinen tunnistautuminen potilasportaaleissa ja sähköpostissa.
## Yhteenveto
Raportoitu Oracle Healthin tietomurron 20 miljoonan luku on muistutus siitä, että terveystietosi ovat vain niin turvassa kuin heikoin niitä käsittelevä toimittaja. Paljon on yhä vahvistamatta, joten seuraa virallisia päivityksiä ja vältä olettamasta pahinta tai parasta. Sillä välin seuraa tilejäsi ja potilastietojasi, pysy valppaana epäilyttävän yhteydenoton varalta ja lue siitä, miten hyökkääjät kohdistavat iskuja laajempaan alaan, mukaan lukien [Novo Nordiskin tietomurto](/en/novo-nordisk-breach-fulcrumsec-exploited-github-tokens), ymmärtääksesi riskejä, joita et voi hallita, ja valmistautuaksesi niihin, joita voit.](/api/img?p=articles%2F7882%2Fimage-0.jpg&w=1200)
// UKK
Kuinka moni ihminen kärsi Oracle Healthin tietomurrosta?
Bloomberg raportoi, että noin 20 miljoonaa ihmistä kärsi tietomurrosta, joka tapahtui viime vuonna. Tätä on pidettävä raportoituna lukuna, ei vahvistettuna lopullisena määränä.
Millaista tietoa tietomurrossa paljastui?
Saatavilla oleva uutisointi ei täsennä, mitkä tietoryhmät paljastuivat, joten ei ole mahdollista sanoa, oliko kyseessä yhteystiedot, vakuutustunnisteet vai kliiniset potilastiedot.
Täytyykö minun olla ollut Oracle Healthin asiakas, jotta voisin olla asianomainen?
Ei. Koska terveydenhuollon teknologiatoimittajat käsittelevät potilastietoja monien sairaaloiden ja klinikoiden puolesta, yksi murto voi ulottua potilaisiin, joilla ei koskaan ollut suoraa yhteyttä toimittajaan.
Miksi terveydenhuollon teknologiatoimittajat ovat hyökkääjien kohde?
Ne keskittävät valtavia määriä arkaluonteisia tietoja yhteen paikkaan, joten yhden toimittajan järjestelmien murtaminen voi mahdollisesti ulottua monien organisaatioiden tietoihin kerralla. Lääketieteellisiä tietoja on myös vaikea muuttaa, toisin kuin salasanoja tai maksukortteja.
Onko asianosaisille ilmoitettu tietomurrosta?
On yhä epäselvää, onko asianosaisille ilmoitettu tai ilmoitetaanko heille suoraan. Kunnes Oracle, asianosaiset tarjoajat tai viranomaiset antavat lisätietoja, yksityishenkilöillä on rajallinen mahdollisuus tietää, kuuluvatko he asianosaisten joukkoon.



