Що сталося під час зламу Craneware
Craneware, британський постачальник програмного забезпечення для білінгу й управління циклом доходів у сфері охорони здоров’я, підтвердив, що зазнав кібератаки, яка скомпрометувала дані співробітників і клієнтів. Компанія співпрацює з більш ніж 2 000 лікарень США, а це означає, що наслідки цього інциденту виходять далеко за межі власної штаб-квартири Craneware в Шотландії та сягають глибоко в американські системи охорони здоров’я, які покладаються на її білінгову інфраструктуру.
Craneware повідомила про витік ФБР та британським регуляторам — цей крок свідчить як про серйозність вторгнення, так і про його транскордонні наслідки. Оскільки компанія працює з конфіденційними фінансовими даними та даними білінгу пацієнтів для значної частини лікарняної мережі США, будь-яка компрометація її систем негайно ставить питання перед лікарнями, пацієнтами та персоналом, чия інформація могла проходити через платформи Craneware.
На цьому етапі підтверджені факти однозначні: зловмисники отримали доступ до систем Craneware, постраждали дані співробітників і клієнтів, і тепер до справи залучено правоохоронні органи та регуляторів з обох боків Атлантики. Менш зрозумілим залишається повний масштаб того, які саме записи були викрадені та скількох осіб у кінцевому підсумку доведеться повідомити.
Які дані були розкриті та кого це стосується
Оскільки Craneware надає програмне забезпечення для білінгу, а не безпосередню медичну допомогу, розкриті дані, ймовірно, містять поєднання записів про працівників та клієнтської (з боку лікарень) інформації, пов’язаної з білінговими відносинами, якими керує Craneware. Зважаючи на те, що платформи для білінгу в охороні здоров’я зазвичай обробляють фінансові дані, страхову інформацію та адміністративні записи разом з ідентифікаторами пацієнтів, такий тип витоку несе такий самий подальший ризик для пацієнтів, як і пряма атака на лікарню, навіть якщо початковою ціллю був сторонній постачальник.
Це і є головна проблема витоків у постачальників в охороні здоров’я: пацієнти рідко мають прямі відносини з компаніями на кшталт Craneware, однак їхні дані все одно можуть бути втягнуті в інцидент, оскільки постачальник перебуває в центрі процесу білінгу та управління циклом доходів. Більш ніж 2 000 лікарень США, підключених до систем Craneware, означає, що потенційний радіус ураження — з погляду установ, яким, можливо, доведеться надсилати власні повідомлення, — є значним, навіть якщо кількість окремих пацієнтів, у кінцевому підсумку підтверджених як постраждалі, виявиться меншою.
Ця схема має виглядати знайомою. Вона дуже нагадує те, що сталося з витоком 192,7 мільйона записів Change Healthcare, коли єдиний кліринговий центр, що обробляв білінгові та страхові транзакції для значної частини системи охорони здоров’я США, став точкою відмови для величезної кількості подальших пацієнтів і постачальників. Білінгові посередники за своєю суттю перебувають у вузькому місці, де через інфраструктуру одного постачальника проходять величезні обсяги конфіденційних даних.
Як захистити свої медичні дані після витоку в білінговій системі
Якщо ви отримували медичну допомогу в лікарні, яка співпрацює з Craneware, або просто хочете бути обережними, враховуючи, наскільки поширеними стали такі витоки з боку постачальників, є конкретні кроки, які варто зробити вже зараз, а не чекати офіційного листа-повідомлення.
По-перше, слідкуйте за офіційними повідомленнями від вашої лікарні або системи охорони здоров’я, а не лише від самої Craneware. Зазвичай саме лікарні надсилають безпосередні повідомлення постраждалим пацієнтам, оскільки вони підтримують фактичні відносини в межах надання допомоги. Остерігайтеся фішингових електронних листів або дзвінків, які посилаються на витік, оскільки такі інциденти часто використовують шахраї, що видають себе за лікарні або відділи білінгу.
По-друге, розгляньте можливість встановлення сповіщення про шахрайство або замороження кредитного звіту в основних кредитних бюро, якщо могли бути зачеплені білінгові або фінансові дані. Дані медичного білінгу часто містять страхові ідентифікатори та платіжні реквізити, які можуть бути використані для фінансового шахрайства, а не лише для крадіжки медичної ідентичності.
По-третє, зареєструйтеся для моніторингу кредитного стану, якщо його пропонують у межах реагування на витік, і періодично перевіряйте свої кредитні звіти, навіть якщо такої пропозиції немає. Поєднання кредитного моніторингу з ретельною гігієною облікових записів, наприклад унікальними паролями для пацієнтських порталів та увімкненням двофакторної автентифікації там, де це можливо, зменшує ймовірність того, що викрадені облікові дані призведуть до подальших захоплень акаунтів.
Нарешті, при доступі до пацієнтських порталів, білінгових або страхових сайтів із публічних або спільних мереж використання VPN додає рівень захисту від перехоплення, що особливо корисно під час більш пильного моніторингу ваших рахунків у тижні після повідомлення про витік.
Чому інфраструктура медичного білінгу постійно стає мішенню
Системи медичного білінгу стали привабливою ціллю саме тому, що вони перебувають на перетині фінансових даних, страхової інформації та записів пацієнтів — усе це обробляється в масштабі для сотень або тисяч клієнтських установ одночасно. Успішний злам одного постачальника може принести дані, пов’язані з десятками або сотнями лікарень одночасно, що робить ці компанії непропорційно цінними цілями порівняно з атакою на окремі лікарні по одній.
Інцидент із Craneware, який повторює ту саму схему, що й інші масштабні витоки в білінгових і клірингових компаніях, підкреслює, що вразливість не обов’язково криється в стані безпеки окремої лікарні. Це спільна інфраструктура, яка з’єднує тисячі установ із невеликою кількістю постачальників, створюючи концентрований ризик, яким зловмисники навчилися користуватися знову і знову.
Що це означає для вас
Якщо ви отримували стаціонарну медичну допомогу в США в останні роки, існує значна ймовірність, що ваші білінгові дані в якийсь момент проходили через систему, подібну до Craneware. Цей витік не обов’язково означає, що саме ваші записи були викрадені, але це сигнал посилити власний захист незалежно від обставин. Витік даних Craneware у сфері медичного білінгу є нагадуванням, що пацієнти часто мають мало уявлення про те, які сторонні постачальники обробляють їхню інформацію, а це робить особисту пильність, а не лише довіру до безпеки установ, важливою частиною захисту вашої інформації.
Практичні висновки
- Слідкуйте за офіційними повідомленнями від вашої лікарні або системи охорони здоров’я стосовно витоку Craneware та перевіряйте будь-які повідомлення через офіційні канали, перш ніж переходити за посиланнями.
- Встановіть сповіщення про шахрайство або заморозьте кредитний звіт, якщо підозрюєте, що білінгові або фінансові дані могли бути скомпрометовані.
- Зареєструйтеся для моніторингу кредитного стану та перевіряйте свої кредитні звіти протягом наступних місяців.
- Використовуйте надійні унікальні паролі та двофакторну автентифікацію для всіх пацієнтських порталів і білінгових акаунтів.
- Користуйтеся VPN під час доступу до конфіденційних медичних акаунтів у публічних або спільних мережах Wi-Fi.




