Bloomberg รายงานว่าผู้คนราว 20 ล้านคนได้รับผลกระทบจากการรั่วไหลของข้อมูลที่ Oracle Health เมื่อปีที่แล้ว ตามการรายงานข่าวของ Gizmodo หากตัวเลขการรั่วไหลของข้อมูล Oracle Health ที่ 20 ล้านคนนี้ถูกต้อง จะทำให้เหตุการณ์นี้จัดอยู่ในกลุ่มการรั่วไหลของข้อมูลด้านสุขภาพขนาดใหญ่ที่เกี่ยวข้องกับผู้จำหน่ายเทคโนโลยีรายเดียว แหล่งข่าวที่อ้างอิงนั้นมีเนื้อหาสั้น บทความนี้จึงยึดตามสิ่งที่ได้รับการรายงานและระบุอย่างชัดเจนถึงสิ่งที่ยังไม่ทราบแน่ชัด

สิ่งที่ Bloomberg รายงานเกี่ยวกับการรั่วไหลของข้อมูล Oracle Health

ข้อกล่าวอ้างหลักนั้นเรียบง่าย: Bloomberg กล่าวว่าผู้คนราว 20 ล้านคนได้รับผลกระทบจากการรั่วไหลซึ่งเกิดขึ้นเมื่อปีที่แล้ว Oracle Health เป็นหน่วยธุรกิจเทคโนโลยีด้านสุขภาพของ Oracle และผู้จำหน่ายในด้านนี้จัดการบันทึกข้อมูลในนามของโรงพยาบาลและคลินิกจำนวนมาก นั่นหมายความว่าการถูกโจมตีเพียงครั้งเดียวสามารถเข้าถึงผู้ป่วยที่ไม่เคยมีความสัมพันธ์โดยตรงกับผู้จำหน่ายได้

บทสรุปของการรายงานไม่ได้แจกแจงว่าตัวเลขนี้คำนวณมาอย่างไร องค์กรใดเกี่ยวข้อง หรือตัวเลขอาจเปลี่ยนแปลงอย่างไรเมื่อมีข้อมูลเพิ่มเติม ควรถือว่าตัวเลขประมาณ 20 ล้านนี้เป็นตัวเลขที่ได้รับการรายงาน ไม่ใช่จำนวนสุดท้ายที่ยืนยันแล้ว

สิ่งที่เรายังไม่ทราบเกี่ยวกับข้อมูลที่รั่วไหล

การรายงานที่มีอยู่ไม่ได้ระบุว่าข้อมูลประเภทใดบ้างที่รั่วไหล การรั่วไหลของข้อมูลด้านสุขภาพสามารถเกี่ยวข้องกับข้อมูลหลากหลาย ตั้งแต่รายละเอียดการติดต่อและรหัสประกัน ไปจนถึงบันทึกทางคลินิก แต่เราไม่สามารถระบุได้ว่าข้อใดใช้กับกรณีนี้ และการคาดเดาจะเป็นสิ่งที่ผิด

仍有หลายคำถามที่ยังไม่มีคำตอบ:

  • ข้อมูลส่วนบุคคลหรือข้อมูลทางการแพทย์ประเภทใดถูกนำไป
  • ผู้โจมตีเข้าถึงระบบได้อย่างไร
  • ผู้ให้บริการด้านสุขภาพและผู้ป่วยรายใดรวมอยู่ในกลุ่ม 20 ล้านคนนี้
  • บุคคลที่ได้รับผลกระทบได้รับการแจ้งหรือจะได้รับการแจ้งโดยตรงหรือไม่

จนกว่า Oracle ผู้ให้บริการที่ได้รับผลกระทบ หรือหน่วยงานกำกับดูแลจะให้รายละเอียดเพิ่มเติม บุคคลทั่วไปมีความสามารถจำกัดในการรู้ว่าตนอยู่ในกลุ่มผู้ได้รับผลกระทบหรือไม่ ความไม่แน่นอนนี้เองก็เป็นส่วนหนึ่งของเรื่องราว

ทำไมผู้จำหน่ายเทคโนโลยีด้านสุขภาพจึงเป็นเป้าหมายหลัก

ผู้จำหน่ายเทคโนโลยีด้านสุขภาพรวมข้อมูลละเอียดอ่อนจำนวนมหาศาลไว้ในที่เดียว แทนที่จะโจมตีโรงพยาบาลหลายร้อยแห่งทีละแห่ง ผู้โจมตีที่เจาะระบบซัพพลายเออร์รายเดียวอาจเข้าถึงบันทึกข้อมูลจากหลายองค์กรพร้อมกันได้ นั่นคือสิ่งที่ทำให้ตัวเลขอย่าง 20 ล้านคนเป็นไปได้จากการเกิดเหตุครั้งเดียว

ข้อมูลทางการแพทย์ยังเปลี่ยนแปลงได้ยาก คุณสามารถเปลี่ยนรหัสผ่านหรือบัตรชำระเงินที่ถูกขโมยได้ แต่คุณไม่สามารถออกประวัติทางการแพทย์ใหม่ได้ นี่เป็นเหตุผลทั่วไปที่ภาคส่วนนี้ดึงดูดความสนใจอย่างต่อเนื่องจากอาชญากร

รูปแบบนี้ไม่ได้จำกัดอยู่แค่ไอทีด้านสุขภาพ การรายงานของเราเกี่ยวกับการรั่วไหลของข้อมูล Novo Nordisk และการใช้โทเค็น GitHub ของกลุ่ม FulcrumSec แสดงให้เห็นว่าผู้โจมตีก็มุ่งเป้าไปที่ฝั่งเภสัชกรรมของอุตสาหกรรมเช่นกัน

สิ่งนี้หมายความสำหรับคุณอย่างไร

นี่คือส่วนที่ไม่สบายใจ: หากข้อมูลของคุณอยู่ในมือผู้จำหน่าย คุณมักไม่มีสิทธิ์ตัดสินใจว่าข้อมูลนั้นได้รับการปกป้องอย่างไร และขั้นตอนปฏิบัติที่คุณทำได้ก็มีจำกัด คุณไม่สามารถตรวจสอบซัพพลายเออร์ซอฟต์แวร์ของโรงพยาบาลได้ ตัวอย่างเช่น VPN ปกป้องการรับส่งข้อมูลของคุณระหว่างทาง แต่ไม่ได้ช่วยรักษาความปลอดภัยให้กับบันทึกข้อมูลที่จัดเก็บในระบบของผู้จำหน่าย ดังนั้นจึงไม่ใช่การป้องกันจากเหตุการณ์ประเภทนี้

สิ่งที่คุณทำได้คือลดความเสียหายหากข้อมูลของคุณถูกนำไปใช้ในทางที่ผิด และตรวจจับปัญหาได้ตั้งแต่เนิ่นๆ การรับรู้ข้อมูล เฝ้าระวังกิจกรรมที่น่าสงสัย และตอบสนองอย่างรวดเร็วนั้นสำคัญกว่าเครื่องมือใดๆ เพียงอย่างเดียวในกรณีนี้

สิ่งที่ผู้ป่วยที่ได้รับผลกระทบสามารถทำได้ตอนนี้

แม้ไม่มีรายละเอียดครบถ้วน มีขั้นตอนที่สมเหตุสมผลบางประการที่ใช้ได้:

  1. จับตาดูการแจ้งเตือน หากผู้ให้บริการหรือองค์กรที่เกี่ยวข้องติดต่อคุณเกี่ยวกับเหตุการณ์นี้ โปรดอ่านอย่างละเอียดและยืนยันว่าถูกต้องตามกฎหมายโดยติดต่อองค์กรผ่านหมายเลขหรือเว็บไซต์ที่คุณเชื่อถืออยู่แล้ว
  2. ตรวจสอบรายการประกัน ดูเอกสารชี้แจงสิทธิประโยชน์สำหรับบริการที่คุณไม่รู้จัก
  3. ตรวจสอบบันทึกทางการแพทย์และพอร์ทัลผู้ป่วย มองหารายการ ใบสั่งยา หรือการเปลี่ยนแปลงที่คุณไม่ได้ทำ
  4. ติดตามบัญชีการเงิน เฝ้าดูกิจกรรมธนาคารและบัตรเครดิต และพิจารณาตรวจสอบรายงานเครดิตของคุณ
  5. ระแวงข้อความที่ไม่คาดคิด สาย телефон ข้อความ หรืออีเมลที่อ้างถึงการรักษาหรือประกันของคุณอาจเป็นความพยายามฟิชชิง อย่าแชร์รายละเอียดกับผู้ที่ติดต่อคุณก่อน
  6. รักษาความปลอดภัยบัญชีของคุณ ใช้รหัสผ่านที่ไม่ซ้ำกันและเปิดใช้งานการยืนยันตัวตนหลายปัจจัยบนพอร์ทัลผู้ป่วยและอีเมล

บทสรุป

ตัวเลขการรั่วไหลของข้อมูล Oracle Health ที่รายงานว่า 20 ล้านคนนี้เป็นเครื่องเตือนใจว่าข้อมูลสุขภาพของคุณปลอดภัยเท่ากับผู้จำหน่ายที่อ่อนแอที่สุดที่จัดการข้อมูลนั้นเท่านั้น ยังมีอีกหลายอย่างที่ยังไม่ได้รับการยืนยัน ดังนั้นโปรดจับตาดูการอัปเดตอย่างเป็นทางการ และหลีกเลี่ยงการสันนิษฐานถึงสิ่งที่เลวร้ายที่สุดหรือดีที่สุด ในระหว่างนี้ โปรดติดตามบัญชีและบันทึกทางการแพทย์ของคุณ ระวังการติดต่อที่น่าสงสัย และอ่านเกี่ยวกับวิธีที่ผู้โจมตีมุ่งเป้าไปที่ภาคส่วนที่กว้างขึ้น รวมถึงการรั่วไหลของข้อมูล Novo Nordisk เพื่อทำความเข้าใจความเสี่ยงที่คุณควบคุมไม่ได้และเตรียมพร้อมสำหรับความเสี่ยงที่คุณควบคุมได้