Bloomberg relatează că aproximativ 20 de milioane de persoane au fost afectate de breșa de anul trecut de la Oracle Health, conform relatării acestui raport de către Gizmodo. Dacă este exactă, cifra de 20 de milioane pentru breșa de date de la Oracle Health plasează acest incident printre cele mai mari compromiteri de date din domeniul medical legate de un singur furnizor de tehnologie. Sursa relatării este scurtă, așa că acest articol se limitează la ceea ce a fost raportat și semnalează clar ceea ce rămâne necunoscut.
Ce relatează Bloomberg despre breșa de date de la Oracle Health
Afirmația centrală este simplă: Bloomberg spune că aproximativ 20 de milioane de persoane au fost afectate de breșă, care a avut loc anul trecut. Oracle Health este divizia de tehnologie medicală a Oracle, iar furnizorii din acest domeniu gestionează dosare în numele multor spitale și clinici. Asta înseamnă că un singur compromis poate ajunge la pacienți care nu au avut niciodată o relație directă cu furnizorul.
Rezumatul relatării nu detaliază modul în care a fost calculată cifra, ce organizații au fost implicate sau cum s-ar putea schimba numărul pe măsură ce apar mai multe informații. Tratați estimarea de 20 de milioane ca pe o cifră raportată, nu ca pe un număr final confirmat.
Ce încă nu știm despre datele expuse
Relatarea disponibilă nu precizează ce categorii de date au fost expuse. Breșele din domeniul medical pot implica o gamă de informații, de la date de contact și identificatori de asigurare până la dosare clinice, dar nu putem spune care se aplică în acest caz și ar fi greșit să presupunem.
Mai multe întrebări rămân deschise:
- Ce tipuri de informații personale sau medicale au fost furate
- Cum au obținut atacatorii accesul
- Ce furnizori de servicii medicale și pacienți sunt incluși în cele 20 de milioane
- Dacă persoanele afectate au fost sau vor fi notificate direct
Până când Oracle, furnizorii afectați sau autoritățile de reglementare oferă mai multe detalii, persoanele fizice au o capacitate limitată de a ști dacă se numără printre cei afectați. Această incertitudine este ea însăși parte a poveștii.
De ce furnizorii de tehnologie medicală sunt o țintă principală
Furnizorii de tehnologie medicală concentrează cantități enorme de informații sensibile într-un singur loc. În loc să atace sute de spitale unul câte unul, un atacator care compromite un singur furnizor poate ajunge potențial la dosarele mai multor organizații simultan. Iată ce face posibilă o cifră precum 20 de milioane dintr-un singur incident.
Datele medicale sunt, de asemenea, greu de schimbat. Poți înlocui o parolă furată sau un card de plată, dar nu îți poți reemite istoricul medical. Acesta este un motiv general pentru care sectorul atrage atenția persistentă a criminalilor.
Tiparul nu se limitează la IT-ul medical. Relatarea noastră despre breșa de la Novo Nordisk și utilizarea tokenurilor GitHub de către grupul FulcrumSec arată că atacatorii vizează și latura farmaceutică a industriei.
Ce înseamnă asta pentru tine
Iată partea inconfortabilă: dacă datele tale se află la un furnizor, de multe ori nu ai niciun cuvânt de spus privind modul în care sunt protejate, iar pașii practici la îndemâna ta sunt limitați. Nu poți audita furnizorul de software al unui spital. Un VPN, de exemplu, îți protejează traficul în tranzit, dar nu face nimic pentru a securiza dosarele stocate pe sistemele unui furnizor, deci nu este o apărare împotriva acestui tip de incident.
Ceea ce poți face este să reduci pagubele dacă informațiile tale sunt utilizate abuziv și să depistezi problemele din timp. A fi informat, a urmări activitatea suspectă și a reacționa rapid contează mai mult aici decât orice instrument individual.
Ce pot face acum pacienții afectați
Chiar și fără detalii complete, se aplică câțiva pași sensibili:
- Urmăriți notificările. Dacă furnizorul dumneavoastră sau o organizație asociată vă contactează cu privire la acest incident, citiți cu atenție și confirmați că este legitim contactând organizația printr-un număr sau un site în care aveți deja încredere.
- Verificați extrasele de asigurare. Uitați-vă la documentele de explicare a beneficiilor pentru servicii pe care nu le recunoașteți.
- Verificați dosarele medicale și portalurile pentru pacienți. Căutați intrări, prescripții sau modificări pe care nu le-ați făcut.
- Monitorizați conturile financiare. Urmăriți activitatea bancară și a cardurilor de credit și luați în considerare verificarea rapoartelor de credit.
- Fiți sceptici față de mesajele neașteptate. Apelurile, mesajele text sau e-mailurile care fac referire la îngrijirea sau asigurarea dumneavoastră ar putea fi tentative de phishing. Nu împărtășiți detalii cu cineva care vă contactează primul.
- Securizați-vă conturile. Folosiți parole unice și activați autentificarea cu mai mulți factori pe portalurile pentru pacienți și pe e-mail.
Concluzia
Cifra raportată de 20 de milioane pentru breșa de date de la Oracle Health este un memento că informațiile dumneavoastră medicale sunt doar atât de sigure pe cât este cel mai slab furnizor care le gestionează. Multe rămân neconfirmate, așa că urmăriți actualizările oficiale și evitați să presupuneți ce e mai rău sau ce e mai bine. Între timp, monitorizați-vă conturile și dosarele medicale, rămâneți alert la contactele suspecte și citiți despre modul în care atacatorii vizează sectorul mai larg, inclusiv breșa de la Novo Nordisk, pentru a înțelege riscurile pe care nu le puteți controla și a vă pregăti pentru cele pe care le puteți controla.




