Pažeidimų saldainių ligoninė palieka 121 mln. Pacientų įrašus

Mes tikimės, kad įmonės, kurios tvarko asmeniškiausią mūsų informaciją, imsis visų įmanomų saugos priemonių, kad apsaugotų mus nuo elektroninių nusikaltėlių. Tačiau ne visos organizacijos rimtai vertina kibernetinį saugumą, net jei jos tvarko neskelbtinus milijonų žmonių duomenis. Deja, Mumbajaus pažeidimų saldainių ligoninės pacientai neseniai sužinojo, kad jų medicininiai vaizdai, anamnezės ir kita neskelbtini duomenys nutekėjo, nes ligoninė nesivargino tinkamai apsaugoti sistemas, kurias naudoja minėtai informacijai saugoti. Anot „ Greenbone“ kibernetinio saugumo specialistų, dėl tokio neapgalvoto elgesio buvo paviešinta 121 mln. Įrašų. Jei norite sužinoti daugiau apie tai, kaip tai atsitiko, ir ką galite padaryti, jei jūsų duomenys bus paviešinti dėl duomenų pažeidimo, turėtumėte perskaityti visą mūsų tinklaraščio įrašą.

Gali būti lengviau suprasti, koks blogas buvo „Breach Candy Hospital“ duomenų pažeidimas, jei žinote tam tikrų statistinių duomenų apie tokius incidentus JAV. Kaip praneša hipaajournal.com , nuo 2009 m. Iki 2019 m. Buvo padaryta 3 054 sveikatos priežiūros duomenų pažeidimų, kuriuose buvo daugiau nei 500 įrašų. Taip pat teigiama, kad dėl šių incidentų prarasta, pavogta ar neteisėtai panaudota 230 954 151 sveikatos priežiūros įrašų dalis. Didžiausias JAV sveikatos priežiūros duomenų pažeidimas buvo „ Himno“ mėlynojo kryžiaus pažeidimas, kuris 2015 m. Paveikė maždaug 78,8 mln. Žmonių. Jei lygintumėte jį su „Breach Candy Hospital“ duomenų pažeidimu, jis neatrodo toks blogas, nes įvykis Mumbajuje baigėsi 121 milijono paviešintų įrašų, tai yra maždaug pusė visų JAV iki 2009 m. iki 2019 m.

Kaip įvyko „Breach Candy“ ligoninės duomenų pažeidimas?

Kaip minėta anksčiau, „Breach Candy Hospital“ duomenų pažeidimus lėmė neatsargus elgesys. Tiksliau tariant, atrodo, kad ligoninė saugojo jų pacientų medicininius vaizdus paveikslėlių archyvavimo ir ryšių sistemų (PACS) serveriuose, kuriuos taip pat naudoja įvairios kitos sveikatos priežiūros organizacijos. „ Greenbone“ ataskaitoje sakoma, kad šie PACS serveriai turi įvairių pažeidžiamumų. Pavyzdžiui, jie naudoja standartą, kuris apima IP protokolą, o tai reiškia, kad šias sistemas galima rasti internete.

Dar blogiau, kad medicininiai vaizdai ir kiti šiuose serveriuose saugomi duomenys nėra apsaugoti slaptažodžiais, o tai reiškia, kad visi galėjo jį peržiūrėti ir net atsisiųsti. Tyrėjai teigia, kad be 121 milijono pacientų ir „ Utkarsh Scans“ pacientų medicininių vaizdų, pažeidžiamumas minėtuose serveriuose galėjo atskleisti pacientų vardus, gimimo datas, asmens tapatybės kodus, ligos istoriją, gydytojų vardus ir kitus neskelbtinus duomenis.

Ką daryti, jei jūsų duomenys buvo paviešinti dėl duomenų pažeidimo?

Žinios apie tai, kad esate duomenų pažeidimo auka, gali būti stulbinančios, tačiau svarbu išlikti ramiems ir imtis reikiamų priemonių, kad būtų išvengta tolesnės žalos. Jei neturite idėjos, ką daryti, turėtumėte perskaityti žemiau pateiktus patarimus, kuriuose pateikiami trys svarbiausi dalykai, kuriuos privalo padaryti duomenų pažeidimų aukos.

Sužinokite, kokie duomenys nutekėjo

Pirmas dalykas, kurį turėtumėte padaryti sužinoję, kad jūsų asmeninė informacija galėjo būti nutekinta duomenų pažeidimo metu, yra išsiaiškinti, ar tai buvo neskelbtini duomenys. Pvz., Jūsų vardas arba miesto ar šalies, kurioje gyvenate, vardas gali atrodyti privatus, tačiau mažai tikėtina, kad kas nors jums padarys žalą, jei sužinosite.

Kalbant apie neskelbtiną informaciją, tokią kaip jūsų gimimo data, socialinio draudimo numeris, kreditinės kortelės informacija ir el. Pašto adresai, ji gali būti netinkamai naudojama įvairiems kenkėjiškiems tikslams, pavyzdžiui, tapatybės vagystėms. Todėl, jei sužinosite, kad tokia informacija nutekėjo, specialistai rekomenduoja nedelsiant imtis priemonių apsisaugoti.

Įsitikinkite, kad jūsų duomenimis negalima piktnaudžiauti

Pvz., Jei sužinojote, kad duomenų pažeidimo metu nutekėjo jūsų banko informacija, turėtumėte nedelsdami susisiekti su savo banku. Informuokite juos apie tai, kas nutiko, ir paprašykite stebėti, ar jūsų sąskaitose nėra įtartinos veiklos, taip pat užblokuokite ir pakeiskite savo kredito kortelę, jei jos informacija pateko. Jei buvo atskleistas jūsų el. Pašto adresas, galite sulaukti sukčiavimo ar kenkėjiškų el. Laiškų, todėl rekomenduojame pasidomėti nepažįstamų žmonių įtartinais el. Laiškais. Be to, galbūt norėsite padidinti savo el. Pašto paskyros saugumą, pavyzdžiui, įgalindami dviejų veiksnių autentifikavimą ir nustatydami stipresnį slaptažodį.

Kita vertus, jei jūs sužinojote, kad jūsų socialinio draudimo numeris nutekėjo, gali būti ne taip lengva užkirsti kelią jo netinkamam naudojimui. Norėdami sužinoti, ką tokiu atveju daryti, galite perskaityti šį vadovą . Taip pat turėtumėte žinoti, kad yra kreditų stebėjimo ir tapatybės stebėjimo paslaugos, kurios gali jus įspėti, jei kas nors bando imti kreditą jūsų vardu ar naudoti jūsų tapatybę kažkaip kitaip. Tokios paslaugos gali jums kainuoti, tačiau jos gali padaryti viską daug lengviau, todėl gali būti verta jų ieškoti.

Pakeiskite savo slaptažodžius

Jums gali tekti jaudintis ne tik dėl jūsų el. Pašto paskyros slaptažodžio. Jei vienas iš jūsų slaptažodžių nutekėjo, o jūs naudojate tą patį slaptažodį kitoms paskyroms, labai svarbu sukurti naujus unikalius ir tvirtus kodus. Taip pat patartina pakeisti slaptažodžius, jei jie yra seni ir silpni, nes jei įsilaužėliai žino jūsų el. Pašto adresą arba prisijungimo vardą, jie gali bandyti perimti kitas jūsų paskyras.

Jei nemanote, kad galite susikurti unikalius ir tvirtus slaptažodžius visoms savo paskyroms, patariame pasitelkti slaptažodžių tvarkyklę, kuri galėtų tai padaryti už jus. Pavyzdžiui, „ Cyclonis Password Manager“ gali generuoti iki 32 simbolių derinius ir jūs galite pasirinkti, kokius simbolius naudoti. Vis dėlto geriausia, kad turite slaptažodžio tvarkyklę, kad jums nereikia atsiminti prisijungimo duomenų. Dėl to galite naudoti sudėtingas kombinacijas, kurios padės geriau apsaugoti jūsų paskyras.

Apskritai, jūs turėtumėte žinoti, kad sveikatos priežiūra yra vienas iš labiausiai nukreiptų sektorių ir kad kai kurios ligoninės tik pradeda skaitmeninti savo pacientų įrašus, duomenų pažeidimai turi įvykti. Galime tik tikėtis, kad tokie incidentai paskatins kitas sveikatos priežiūros įstaigas rimtai atsižvelgti į kibernetinį saugumą ir nuveikti daugiau, kad apsaugotų savo pacientų duomenis. Taip pat labai svarbu suprasti, kad nors jūs negalite kontroliuoti, kaip tokios institucijos saugo jūsų neskelbtinus duomenis, yra dalykų, kuriuos galite padaryti, jei jūsų informacija bus paviešinta. Šiame tinklaraščio įraše pateikiami patarimai gali padėti išspręsti įvairaus pobūdžio duomenų pažeidimus. Taigi, mes patariame jų nepamiršti, kad būtumėte pasirengę susidurti su viskuo, kas gali ateiti.

March 30, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.