Millionen von Krankenakten, die Bilder enthalten, wurden freigelegt. Bist du ein Opfer?

Es gibt verschiedene Arten von vertraulichen Informationen. Man kann vielleicht sagen, dass persönliche Krankenakten die privatesten Informationen über eine Person sind. Wenn wir unsere Ärzte aufsuchen, erwarten wir, dass unsere medizinischen Unterlagen privat und sicher bleiben. Mit der Umstellung von analog auf digital sind jedoch auch private Krankenakten zu einer Information geworden, die gestohlen werden kann. Darüber hinaus ist es zwar möglich, dass medizinische Daten verletzt werden, es kommt jedoch häufig vor, dass Server diese Art von Informationen überhaupt nicht sichern. Daher müssen wir uns dieses Problem genauer ansehen, um sicherzustellen, dass wir nicht die nächsten Opfer eines Verstoßes gegen die medizinischen Aufzeichnungen werden.

Gefährliche medizinische Aufzeichnungen Data Breach Instances

Wenn wir über einen Datenverstoß sprechen, betonen wir die Maßnahmen, die Benutzer und Datenadministratoren ergreifen können, um böswillige Verstöße zu verhindern. Es ist jedoch auch wichtig zu beachten, dass Hacker, wenn sie ermittelt werden, die Daten stehlen können, unabhängig davon, welche Sicherheitsmaßnahmen angewendet werden. Meistens helfen relativ veraltete Sicherheitsmaßnahmen und Authentifizierungsmethoden Hackern natürlich nur dabei, mehr Daten zu stehlen.

Zum Beispiel wurde bereits im Juni berichtet, dass fast 20 Millionen Patienten von Quest Diagnostics und LabCorp ihre Informationen bei einer widerwärtigen Datenschutzverletzung gestohlen bekamen. Sicherheitsexperten haben festgestellt, dass dieser Datenverstoß in seiner Art den Angriffen gegen Ticketmaster , British Airways und andere Organisationen ähnlich war. Während solcher Datenverletzungen neigen Hacker dazu, eine bestimmte Systemschwachstelle auszunutzen, um vertrauliche Daten zu stehlen. Das Schlimmste ist, dass die Sicherheitsanfälligkeit möglicherweise über einen längeren Zeitraum hinweg unentdeckt bleibt. Folglich können sich Hacker die Zeit nehmen, wichtige Informationen zu stehlen. Ganz zu schweigen davon, dass Services ihre Kunden erst viel später über den Verstoß informieren.

Dies sind also die Arten von Datenverletzungen, die ein wenig Aufwand auf der Seite des Hackers erfordern. Aber was ist, wenn die Hacker es überhaupt nicht versuchen müssen? Was ist, wenn Ihre persönlichen Daten nur herumliegen und darauf warten, dass jemand sie nimmt? Was ist, wenn eine Verletzung der Krankenakten nichts anderes als ein angenehmer Spaziergang in einem Park ist?

Medizinische Bilder und Daten online verfügbar

Wie bereits erwähnt, hat die Umstellung von analog auf digital Türen für eine andere Art von Straftat geöffnet. Darüber hinaus hat der universelle Datenexodus vom Papierformular zum Cloud-Dienst zahlreiche Sicherheitsprobleme aufgedeckt. Es scheint, dass jemand in der medizinischen Welt, der für die Sicherheit privater Informationen verantwortlich ist, einfach vergessen hat, diese zu sichern.

Vor einigen Wochen veröffentlichte ProPublica einen Bericht über die Sicherheit von medizinischen Bildern und Gesundheitsdaten auf der ganzen Welt. ProPublica ist eine gemeinnützige Organisation, die Machtmissbrauch untersucht. Obwohl der Bericht als eine deutsche Untersuchung gestartet wurde, geht ProPublica auch davon aus, dass Millionen von Amerikanern das Risiko haben, Datenverletzungen zu erleiden, weil ihre Informationen nicht ordnungsgemäß gespeichert werden.

Was verstehen wir unter sachgemäßer Lagerung? Wenn jemand Ihre persönlichen Daten verwaltet, sollte er sicherstellen, dass niemand von außen darauf zugreifen kann. Wenn Ihre medizinischen Unterlagen auf einem Online-Server gespeichert sind, sollte dieser Server geschützt werden.

ProPublica identifizierte jedoch mindestens 187 Server in den USA, die nicht die grundlegenden Sicherheitsmaßnahmen zum Schutz der Daten verwendeten. Und was ist eine grundlegende Sicherheitsmaßnahme? Sie werden es wahrscheinlich nicht glauben, aber ja - es ist ein Passwort. Es ist definitiv schwer zu glauben, aber während Einzelpersonen und Unternehmen aktiv Passwort-Manager einsetzen , um ihre Informationen vor potenziellen Hacking-Angriffen zu schützen, gibt es immer noch mehrere Datenbanken, die mit einem einzigen Klick erreichbar sind.

Wie kann auf einen ungeschützten Server zugegriffen werden? Manchmal reicht ein Webbrowser aus. Wenn Sie die Hyperlink-Adresse kennen, können Sie den Server erreichen und einfach durch seine Ordner navigieren und nach den benötigten Informationen suchen. Manchmal benötigen Sie spezielle Software. Manchmal kann ein bisschen Codierung erforderlich sein. Selbst wenn der Zugriff auf diese Informationen von Ihrer Seite (oder von der Seite des Hackers) einige Anstrengungen erfordert, stimmen Sicherheitsexperten einstimmig zu, dass der Zugriff auf Krankenakten bei einem solchen Schutzmangel nicht einmal als Hack gelten würde, da Sie zu Fuß unterwegs wären durch eine offene Tür herein.

Ist es nicht illegal, so sensible Informationen offen zu lagern? Die rechtliche Grundlage ist in diesem Fall rutschig, aber einige Sicherheitsexperten gehen davon aus, dass die ständige Offenlegung sensibler medizinischer Unterlagen einen Verstoß gegen das 1996 verabschiedete Gesetz über die Portabilität und Rechenschaftspflicht von Krankenversicherungen (HIPPA) darstellen könnte. Die Unternehmen, die diese Informationen speichern, sollten dies also tun seien Sie besorgt über die möglichen Datenverletzungen. Tatsächlich haben einige medizinische Anbieter wie MobilexUSA ihre Systeme gesperrt, nachdem ProPublica sie auf die mangelnde Sicherheit ihrer Server aufmerksam gemacht hatte.

Bist du ein Opfer?

Obwohl es keine aktuelle Liste gibt, die Sie überprüfen können, können Sie Ihren Arzt jederzeit fragen, ob Ihre medizinischen Aufzeichnungen und Bildscans (wie Röntgen, Ultraschall und andere) durch ein Kennwort geschützt sind. Sie können sich auch bei Ihrem Arzt über die üblichen Sicherheitsmaßnahmen für personenbezogene Daten erkundigen.

Wenn Sie einer der Benutzer sind, deren persönliche Daten von Hackern gestohlen wurden, sollte Ihr medizinischer Dienstleister Sie inzwischen darüber informiert haben. Befolgen Sie die Empfehlungen Ihres Diensteanbieters, um Ihre Datensicherheit zu verbessern.

Alles in allem können Sie nicht viel tun, um Ihre Krankenakten selbst zu schützen. Wenn Sie jedoch Termine vereinbaren, um Ihren Hausarzt online zu sehen, verfügen Sie wahrscheinlich über ein Kennwort, mit dem Sie auf Ihr Konto zugreifen können. Obwohl die Chancen, dass Hacker Ihr Konto auf einer Website des medizinischen Dienstes angreifen, sehr gering sind, können Sie Ihre Kennwortstärke überprüfen und möglicherweise ändern.

Die effizienteste Methode zum Generieren sicherer Kennwörter besteht darin, zuverlässige Kennwortmanager einzusetzen, die Ihre Kennwortstärke bewerten und Sie beim Erstellen eines neuen Kennworts unterstützen. Auf diese Weise können Sie sicher sein, dass Sie alles getan haben, um Ihre Daten zu schützen.

November 19, 2019
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.