Co się wydarzyło w Partnered Health
Australijski dostawca usług medycznych Partnered Health potwierdził, że cyberatak naruszył dane pacjentów w ponad 20 klinikach w całym kraju. Jak wynika z doniesień na temat tego incydentu, naruszenie ujawniło wrażliwe informacje medyczne, w tym wyniki badań, notatki z konsultacji i dane Medicare. Nie jest to drobna awaria IT dotycząca jednej kliniki; to skoordynowane ujawnienie danych obejmujące sieć ośrodków medycznych, co oznacza, że liczba potencjalnie poszkodowanych pacjentów może sięgać tysięcy.
Dostawcy usług medycznych przechowują jedne z najbardziej wrażliwych danych osobowych: nie tylko imiona i adresy, ale także informacje o diagnozach, leczeniu i identyfikatory rządowe, takie jak numery Medicare. Gdy takie informacje opuszczają bezpieczny system, nie tylko wprawiają firmę w zakłopotanie. Stwarzają realne, długotrwałe ryzyko dla osób, których dane zostały przechwycone. Aby przyjrzeć się bliżej temu, jak doszło do incydentu i do jakich danych uzyskano dostęp, nasza wcześniejsza relacja o naruszeniu danych Partnered Health i pojawieniu się danych Medicare w darknecie szczegółowo opisuje chronologię wydarzeń.
Dlaczego naruszenia danych medycznych są inne
Skradziony numer karty kredytowej można anulować w ciągu kilku minut. Skradzionego numeru Medicare, wyniku badania patomorfologicznego czy notatki z konsultacji nie można wydać ponownie. To właśnie sprawia, że naruszenie danych w Partnered Health budzi szczególne obawy zarówno wśród obrońców prywatności, jak i pacjentów. Dokumentacja medyczna często zawiera informacje, których pacjenci nigdy nie zamierzali udostępniać poza gabinetem lekarskim: notatki dotyczące zdrowia psychicznego, historię chorób przewlekłych, szczegóły dotyczące przyjmowanych leków oraz wyniki wrażliwych badań.
Takie dane mają długoterminową wartość na rynkach przestępczych. Mogą być wykorzystywane do kradzieży tożsamości, oszustw ubezpieczeniowych, ukierunkowanych ataków phishingowych, które odwołują się do prawdziwej historii medycznej, aby wydawać się wiarygodne, a nawet do szantażu w przypadku szczególnie wrażliwych diagnoz. W przeciwieństwie do naruszeń danych finansowych, gdzie banki zazwyczaj pokrywają straty związane z nieautoryzowanymi transakcjami, konsekwencje naruszenia danych medycznych często spadają bezpośrednio na pacjenta, który może miesiącami lub latami zmagać się ze skutkami ujawnienia osobistych informacji zdrowotnych.
Znaczenie ma tu również skala naruszenia. Incydent obejmujący ponad 20 klinik w całym kraju sugeruje, że albo naruszono scentralizowany system dokumentacji, albo wystąpiła słabość w łańcuchu dostaw wpływająca jednocześnie na wiele lokalizacji. Każdy z tych scenariuszy wskazuje na ten sam podstawowy problem: organizacje opieki zdrowotnej stają się coraz bardziej atrakcyjnym celem dla atakujących właśnie dlatego, że przechowywane przez nie dane są tak cenne i tak trudne do ochrony po zdecentralizowaniu w wielu placówkach.
Szerszy obraz cyberbezpieczeństwa w opiece zdrowotnej
Ten incydent wpisuje się w rosnącą liczbę cyberataków wymierzonych w dostawców usług medycznych, zarówno w Australii, jak i na całym świecie. Kliniki i sieci medyczne często działają w oparciu o przestarzałe systemy, dysponują ograniczonymi budżetami na bezpieczeństwo IT i korzystają z mozaiki oprogramowania w różnych lokalizacjach, co może stwarzać luki dla atakujących. Jak już informowaliśmy, poufne dane Medicare związane z tym naruszeniem pojawiły się już w miejscach kojarzonych z działalnością darknetową, co pokazuje, jak szybko skradzione informacje medyczne mogą trafić z przejętego serwera w ręce przestępców.
Dla organizacji takiej jak Partnered Health odpowiedź na ten incydent jest teraz równie ważna, co samo naruszenie. Przejrzyste i szybkie powiadomienie poszkodowanych pacjentów, jasne wytyczne dotyczące tego, jakie dane zostały przechwycone, oraz wsparcie dla osób o podwyższonym ryzyku to podstawowe oczekiwania po incydencie tej skali. Organy regulacyjne i rzecznicy prywatności zazwyczaj oczekują od dostawców usług medycznych niezwłocznego informowania osób, których dotyczyło naruszenie, oraz przedstawienia konkretnych kroków podejmowanych w celu zapobieżenia ponownemu wystąpieniu takiej sytuacji.
Co to oznacza dla Ciebie
Jeśli byłeś pacjentem którejkolwiek z ponad 20 dotkniętych klinik, potraktuj to jako wezwanie do działania, a nie powód do paniki. Zacznij od sprawdzenia wszelkiej komunikacji od Partnered Health potwierdzającej, czy Twoje konkretne dane znalazły się wśród przechwyconych. Nie zakładaj, że nie jesteś poszkodowany tylko dlatego, że jeszcze nic nie słyszałeś; jeśli masz obawy, skontaktuj się bezpośrednio z placówką.
Zachowaj czujność wobec prób phishingu, które odwołują się do prawdziwych terminów wizyt, nazw badań czy szczegółów kliniki. Oszuści, którzy zdobywają skradzione dane medyczne, często wykorzystują tę autentyczność, aby kolejne oszukańcze telefony czy e-maile były bardziej przekonujące. Jeśli Twój numer Medicare znalazł się wśród ujawnionych danych, rozważ monitorowanie nietypowej aktywności związanej z Twoim kontem Medicare i zgłaszaj wszelkie podejrzane sytuacje do odpowiedniej agencji rządowej.
Warto również sprawdzić, jakie inne usługi są powiązane z Twoim numerem Medicare lub historią medyczną, ponieważ ujawnione identyfikatory mogą czasem zostać wykorzystane do prób oszustw wobec ubezpieczycieli lub innych dostawców usług medycznych. Nasz wcześniejszy raport na temat danych Medicare, które pojawiły się po cyberataku na Partnered Health, zawiera więcej szczegółów na temat rodzaju krążących informacji i tego, kto do tej pory został dotknięty.
Jak wyprzedzić kolejne naruszenie w opiece zdrowotnej
Naruszenie danych w Partnered Health przypomina, że dokumentacja medyczna zasługuje na taką samą czujność, jaką stosujemy wobec danych finansowych, a nawet większą. Pacjenci nie mają wpływu na to, jak klinika zabezpiecza swoje serwery, ale mogą kontrolować, jak szybko zareagują, gdy informacja o naruszeniu stanie się publiczna. Śledź oficjalne powiadomienia, uważaj na podejrzane kontakty powołujące się na Twoją historię medyczną i niezwłocznie zgłaszaj wszelkie niepokojące sygnały.
W miarę jak dostawcy usług medycznych kontynuują cyfryzację dokumentacji i rozszerzają działalność na wiele lokalizacji, naruszenia takie jak to prawdopodobnie będą nadal trafiać na pierwsze strony gazet. Bycie na bieżąco, weryfikowanie komunikatów od własnych placówek i szybkie działanie po otrzymaniu powiadomienia o naruszeniu pozostają najlepszymi narzędziami, jakie mają pacjenci, aby ograniczyć szkody.




