Mitä Partnered Healthissa tapahtui

Australialainen terveydenhuoltopalvelujen tarjoaja Partnered Health on vahvistanut, että kyberhyökkäys vaaransi potilastietoja yli 20 klinikalla eri puolilla maata. Tietomurrossa paljastui arkaluontoisia lääketieteellisiä tietoja, kuten testituloksia, vastaanottomerkintöjä ja Medicare-tunnuksia, tapauksesta kertovien tietojen mukaan. Kyseessä ei ole pieni, yhtä klinikkaa koskeva IT-häiriö, vaan koordinoitu tietovuoto, joka kattaa lääkärikeskusten verkoston, mikä tarkoittaa, että mahdollisesti vaikutuksen kohteena olevien potilaiden määrä voi nousta tuhansiin.

Terveydenhuollon palveluntarjoajat hallussaan pitävät eräitä kaikkein arkaluontoisimpia henkilötietoja: eivät pelkästään nimiä ja osoitteita, vaan tietoja diagnooseista, hoidoista ja valtiollisista tunnisteista, kuten Medicare-numeroista. Kun nämä tiedot lähtevät turvatusta järjestelmästä, seurauksena ei ole ainoastaan yrityksen maineen tahriintuminen. Se aiheuttaa todellisen, pysyvän riskin niille ihmisille, joiden tiedot vietiin. Saadaksesi syvällisemmän katsauksen siihen, miten tämä tapaus eteni ja mitä tietoja siihen päätyi, aiempi uutisemme Partnered Healthin tietomurrosta ja Medicare-tietojen ilmestymisestä pimeään verkkoon käy läpi aikajanan yksityiskohtaisemmin.

Miksi lääketieteellisten tietojen tietomurrot ovat erilaisia

Varastetun luottokortin numeron voi peruuttaa minuuteissa. Varastettua Medicare-numeroa, patologian tulosta tai vastaanottomerkintää ei voi antaa uudelleen. Tämä tekee Partnered Healthin tietomurrosta erityisen huolestuttavan yksityisyyden puolestapuhujien ja potilaiden kannalta. Lääketieteelliset tiedot sisältävät usein tietoja, joita potilaat eivät koskaan aikoneet jakaa lääkärin vastaanoton ulkopuolelle: mielenterveysmerkintöjä, kroonisten sairauksien historioita, lääkitystietoja ja arkaluontoisten testien tuloksia.

Tällaisella tiedolla on pitkäaikaista arvoa rikollisilla markkinapaikoilla. Sitä voidaan käyttää identiteettivarkauteen, vakuutuspetoksiin, kohdennettuihin tietojenkalasteluhuijauksiin, joissa viitataan todelliseen sairaushistoriaan aitouden vaikutelman luomiseksi, tai jopa kiristykseen erityisen arkaluontoisten diagnoosien tapauksessa. Toisin kuin taloudellisessa tietomurrossa, jossa pankit tyypillisesti kattavat petolliset veloitukset, lääketieteellisen tietomurron seuraukset kohdistuvat usein suoraan potilaaseen, joka saattaa käyttää kuukausia tai vuosia paljastuneisiin henkilökohtaisiin terveystietoihin liittyvien seurausten käsittelyyn.

Myös mittakaavalla on tässä merkitystä. Yli 20:ta klinikkaa eri puolilla maata koskeva tietomurto viittaa joko keskitetyn tietojärjestelmän vaarantumiseen tai toimitusketjun heikkouteen, joka vaikuttaa useisiin toimipisteisiin samanaikaisesti. Kummatkin skenaariot viittaavat samaan taustalla olevaan ongelmaan: terveydenhuolto-organisaatiot ovat yhä houkuttelevampia hyökkäyskohteita hyökkääjille juuri siksi, että niiden hallussaan pitämät tiedot ovat niin arvokkaita ja vaikeasti suojattavissa hajautettuina useille toimipisteille.

Laajempi kuva terveydenhuollon kyberturvallisuudesta

Tämä tapaus lisää yhä kasvavaa joukkoa terveydenhuollon palveluntarjoajiin kohdistuvia kyberhyökkäyksiä, niin Australiassa kuin maailmanlaajuisesti. Klinikat ja lääkäriasemaverkostot toimivat usein vanhoilla tietojärjestelmillä, rajallisilla IT-turvallisuusbudjeteilla ja tilkkutäkkimäisellä ohjelmistokokoonpanolla eri toimipisteiden välillä, mikä kaikki voi luoda hyökkääjille aukkoja. Kuten aiemmin on raportoitu, tähän tietomurtoon liittyviä arkaluontoisia Medicare-tietoja on jo ilmaantunut pimeään verkkotoimintaan yhdistetyille alustoille, mikä korostaa, kuinka nopeasti varastettu lääketieteellinen tieto voi siirtyä vaarantuneelta palvelimelta rikollisten käsiin.

Partnered Healthin kaltaiselle organisaatiolle nyt annettavalla vastauksella on yhtä suuri merkitys kuin itse tietomurrolla. Läpinäkyvä, oikea-aikainen ilmoitus asianomaisille potilaille, selkeät ohjeet siitä, mitä tietoja vietiin, ja tuki niille, jotka ovat suurentuneessa vaarassa, ovat tämän mittaluokan tapauksen jälkeen perusodotuksia. Sääntelyviranomaiset ja tietosuojavaltuutetut tyypillisesti odottavat terveydenhuollon palveluntarjoajien ilmoittavan asianomaisille henkilöille viipymättä ja hahmottelevan konkreettiset toimet, joihin ryhdytään toistumisen estämiseksi.

Mitä tämä tarkoittaa sinulle

Jos olet ollut potilaana jollakin yli 20:sta vaikutuksen kohteena olevasta klinikasta, suhtaudu tähän toimintakehotuksena, älä paniikin aiheena. Aloita tarkistamalla mahdolliset Partnered Healthilta saamasi viestit, joissa vahvistetaan, sisältyivätkö omat tietosi tietomurtoon. Älä oleta, ettet olisi vaikutuksen kohteena pelkästään siksi, ettet ole vielä kuullut mitään; ota tarvittaessa suoraan yhteyttä.

Ole valppaana tietojenkalasteluyrityksille, joissa viitataan oikeisiin vastaanottoaikoihin, testien nimiin tai klinikan tietoihin. Huijarit, jotka saavat haltuunsa varastettuja lääketieteellisiä tietoja, käyttävät usein tätä aitoutta tehdäkseen seurantahuijauspuheluista tai -sähköposteista vakuuttavampia. Jos Medicare-numerosi oli paljastuneiden tietojen joukossa, harkitse Medicare-tiliisi liittyvän epätavallisen toiminnan seuraamista ja ilmoita kaikesta epäilyttävästä asianomaiselle valtion virastolle.

On myös syytä tarkistaa, mitkä muut palvelut linkittyvät Medicare-numeroosi tai sairaushistoriaasi, sillä paljastuneita tunnisteita voidaan joskus käyttää petoksen yrittämiseen vakuutusyhtiöiden tai muiden terveydenhuollon tarjoajien kohdalla. Aiemmassa raportissamme Medicare-tietojen ilmestymisestä Partnered Healthin kyberhyökkäyksen jälkeen on lisätietoja liikkeellä olevan tiedon tyypistä ja siitä, kehen se on tähän mennessä vaikuttanut.

Seuraavan terveydenhuollon tietomurron edellä pysyminen

Partnered Healthin tietomurto on muistutus siitä, että lääketieteelliset tiedot ansaitsevat saman valppauden kuin taloudellisiin tietoihin sovelletaan, ellei enemmänkin. Potilaat eivät voi hallita, miten klinikka suojaa palvelimensa, mutta he voivat hallita, kuinka nopeasti he reagoivat, kun tietomurto tulee julkiseksi. Pidä silmällä virallisia ilmoituksia, tarkkaile epäilyttäviä yhteydenottoja, joissa viitataan sairaushistoriaasi, ja ilmoita kaikesta epätavallisesta viipymättä.

Kun terveydenhuollon tarjoajat jatkavat tietojen digitointia ja laajentuvat useisiin toimipisteisiin, tällaiset tietomurrot todennäköisesti pysyvät otsikoissa. Ajan tasalla pysyminen, omien palveluntarjoajien viestien varmentaminen ja nopea toimiminen tietomurtoilmoituksen saapuessa pysyvät potilaiden parhaina välineinä vahinkojen rajoittamiseksi.