Stebina, kad 93% JAV sveikatos priežiūros organizacijų susidūrė su duomenų pažeidimais: didžiausi 2019 m.

Nesvarbu, ar lankėtės skubios pagalbos skyriuje, turėjote keletą dienų būti ligoninėje ar tiesiog atlikote kasmetinį patikrinimą 2019 m., Yra didelė tikimybė, kad tapote sveikatos priežiūros duomenų pažeidimo auka net apie tai nežinodami. Šokiruojanti statistika neseniai atskleidė, kad 93 proc. Visų JAV sveikatos priežiūros organizacijų per pastaruosius 5 metus turėjo bent 1 duomenų pažeidimą. Deja, daugeliui šių organizacijų teko susidurti su daugybe pažeidimų, o tai, be abejo, kelia didesnį pavojų pacientams. Realybė yra tokia, kad šiuo metu neįmanoma visiškai sustabdyti tokių pažeidimų, nes ligoninės, klinikos, skolų išieškotojai ir panašios organizacijos vis dar atsilieka nuo virtualiojo saugumo; tačiau tikimės, kad per artimiausią dešimtmetį sulauksime mažiau pažeidimų. Kol kas viskas, ką galime padaryti, yra pažvelgti į didžiausius 2019 m. Sveikatos apsaugos duomenų pažeidimus ir, tikiuosi, ko nors iš jų išmokti.

Amerikos medicinos kolekcijos agentūra patyrė 8 mėnesius trunkančius duomenų pažeidimus

Daugeliu atvejų duomenų pažeidimai būna greiti, o elektroniniai nusikaltėliai dažnai paima po jų esančią informaciją ir dingsta. Tačiau kai kuriais atvejais kibernetiniai nusikaltėliai gali įsikurti stovykloje pažeistose sistemose ir tada kuo ilgiau tęsti slaptus nekaltų žmonių asmeninius duomenis. Būtent taip nutiko, kai kibernetiniai užpuolikai sėkmingai pažeidė Amerikos medicinos kolekcijos agentūrą. AMCA nukentėjo 2018 m. Rugpjūčio mėn. , O pažeidimas galiojo mėnesius, kol jis buvo aptiktas 2019 m. Kovo mėn. Bendrovė yra atsakinga už milijonų pacientų įrašų tvarkymą, nes surenka medicinos sąskaitas ir skolas. Birželio mėn. Bendrovė buvo priversta kreiptis į bankrotą po to, kai po pažeidimo nukentėjo su keliais ieškiniais. Deja, 25 milijonai pacientų, susijusių su „BioReference“, „Carecentrix“, klinikinės patologijos, „LabCorp“, „Quest“ ir kitomis sveikatos priežiūros įstaigomis, baigė pardavinėti asmeninius duomenis pogrindžio forumuose. Kaip paaiškėja, tai yra daugumos 2019 metų sveikatos priežiūros duomenų pažeidimų pasekmė.

Dantų draudikas „Dominion National“ pranešė apie 9 metų duomenų pažeidimą 2019 m

AMCA duomenų pažeidimas gali būti didžiausias iš visų 2019 m. Sveikatos priežiūros duomenų pažeidimų, tačiau, kai pažvelgsime į duomenų pažeidimo laiko juostą, tai neturi nieko apie „Dominion National“ duomenų pažeidimą. Remiantis healthitsecurity.com ataskaita, rizikavo 2,96 mln. Pacientų duomenų. Tai didžiulis skaičius, tačiau labiausiai šokiruojanti šio įvykio dalis yra ta, kad tariamai bendrovės serveriai buvo veikiami 9 metus, kol nebuvo aptiktas pažeidimas. 2019 m. Balandžio mėn. Buvo akivaizdu, kad buvo nutekinta asmeninė informacija, todėl dvejų metų kredito ir apsaugos nuo sukčiavimo paslaugos buvo siūlomos nemokamai. Nereikia nė sakyti, kad dažnai negirdime apie naujausius duomenų pažeidimus, datuojamus 2010 m. Iš esmės šis pažeidimas tęsėsi visą dešimtmetį ir tai yra įspūdingas kibernetinių nusikaltėlių žygdarbis. Kartu reikia stebėtis, kiek įmonė investavo į pacientų duomenų apsaugą, jei slapta informacija buvo palikta tokią ilgą laiką.

„Inmediata Health“ taip pat peržengė 1 mln

Kaip matote, pagal įrašus, kurie buvo pažeisti pagal ataskaitas, išvardijame skaudžiausius 2019 m. Sveikatos duomenų pažeidimus. Gegužės mėn. Pranešta, kad „Inmediata Health“ duomenų pažeidimas paveikė 1,56 mln. Pacientų po to, kai buvo palikta tam tikra medicininė ir asmeninė informacija apie juos, ir tai yra paskutinis pažeidimas, pasiekęs 1 mln. Ženklų 2019 m. Kibernetiniai užpuolikai galėjo susiimti rankas. apie pacientų informaciją dėl konfigūracijos klaidos bendrovės įsteigtoje svetainėje. Dėl šios klaidos paieškos varikliai galėjo indeksuoti „Inmediata“ naudojamus puslapius ir gauti prieigą prie visų pacientų vardų, adresų, gimimo datų ir panašios asmeninės informacijos. Ataskaitos metu nebuvo žinoma, ar kas nors nukopijavo paviešintus duomenis. Deja, tai dar ne viskas. Kai įmonė 2019 m. Sausio mėn. Sužinojo apie incidentą, pažeista svetainė buvo panaikinta, o nukentėję pacientai pradėjo gauti laiškus, informuojančius apie galimą duomenų pažeidimą. Sukrečiantys pacientai pranešė, kad gauna laiškų, adresuotų kitiems pacientams, o tai dar labiau pakenkė jų privatumui.

HIPAA analitikai atskleidė šokiruojančią statistiką

HIPAA, arba Sveikatos draudimo perkeliamumo ir atskaitomybės įstatymas, buvo įsteigtas 1996 m., Ir jį vykdo JAV sveikatos ir žmogiškųjų paslaugų departamentas (HHS). Hipaajournal.com analitikai ir toliau informuoja pacientus JAV apie kylančias privatumo problemas, ir kol mes vis dar laukiame gruodžio mėnesio ataskaitos, lapkričio mėn. Duomenų pažeidimo ataskaita atskleidžia nemažai įdomių detalių. Remiantis ja, 2019 m. Spalio mėn. Buvo pats blogiausias sveikatos priežiūros duomenų pažeidimų mėnuo. Be to, lapkričio mėn. Buvo paviešinti, paviešinti arba pavogti 600 877 sveikatos priežiūros įrašai. Taip pat dabar akivaizdu, kad 2019 metai nebus patys blogiausi sveikatos priežiūros pažeidimų metai per pastaruosius 5 metus. 2015 m. Buvo pažeistas šokiruojantis skaičius - 114 306 776 įrašai. Nuo 2019 m. Sausio iki lapkričio buvo pažeisti 38 978 154 įrašai. Tai gali atrodyti kaip reikšmingas sumažėjimas, tačiau pažvelgę į pažeistų įrašų skaičių 2016, 2017 ir 2018 metais, matome, kad 2019 metais turėsime atitinkamai 2,3, 7,7 ir 3,2 (atitinkamai) kartus daugiau įrašų.

2019 m. Lapkritį pamatėme duomenų pažeidimus, susijusius su „Ivy Rehab Network“, „Solara“ medicinos reikmenimis, Sent Pranciškaus medicinos centru, Minesotos pietryčių burnos ir žandikaulių chirurgija, Elžbietos šeimos sveikata, Bruklino ligoninės centru, Juta slėnio akių centru, „Loudoun“ medicinos grupės visapusiška miego priežiūra. Centras, „Choice Cancer Care“ ir Arizonos dantų draudimo paslaugos. Remiantis HIPAA, dauguma pažeidimų įvyko dėl įsilaužimo atvejų, mažiau buvo padaryta dėl neteisėto patekimo, o kitus palengvino vagystės. Daugeliu atvejų duomenų pažeidimai buvo pradėti naudojant sukčiavimo el. Laiškus. Kiti buvo vykdomi pavogtų prietaisų, išpirkos programų, darbuotojų įvykdytų vagysčių, pašto klaidų ir įsilaužimų pagalba.

Ar turėtume nustoti pasitikėti sveikatos priežiūros paslaugų teikėjais?

Virtualaus saugumo požiūriu gali būti saugiau susirasti nelicencijuotą „gydytoją“, kuris gali atlikti patikrinimus nekaupdamas jokios asmeninės informacijos. Tačiau jei jums rūpi jūsų sveikata, pasitikėjimas nelicencijuotais žmonėmis, kurie praktikuoja mediciną, yra blogiausias dalykas, kurį galite padaryti. Galų gale, nors JAV sveikatos priežiūros organizacijos ir visame pasaulyje visame pasaulyje dažnai kenčia nuo kenkėjiškų programų ir duomenų pažeidimų, tai nebūtinai reiškia, kad jūsų asmeninė informacija bus paviešinta, pavogta ir parduota. Visų pirma, ne visi duomenų pažeidimai suteikia prieigą prie privačių pacientų informacijos. Antra, ne visi informacijos nutekėjimai gali pakenkti asmeniškai. Atsižvelgiant į tai, sveikatos priežiūros duomenų pažeidimai taip pat gali būti rimti, o kibernetiniai nusikaltėliai gali naudoti privačių pacientų informaciją norėdami išrašyti vaistus arba susimokėti už savo medicinines sąskaitas. Tai gali paveikti aukų draudimo įkainius ir netgi patekti į skolas.

Jūs galite tęsti svarstymą čia norėdami sužinoti, kaip apsaugoti medicininę informaciją. Esmė ta, kad jūs turite būti iniciatyvūs dėl savo virtualios saugos, o pirmiausia turite išsiaiškinti, kaip jūsų sveikatos apsaugos organizacija yra pasirengusi jus apsaugoti. Jei nepasitikite savo sveikatos priežiūros paslaugų teikėju, galbūt jums laikas surasti ką nors, kas jums teiks geresnes paslaugas. Atsižvelgiant į tai, atsakomybė už savo saugumą nekyla vien ant sveikatos priežiūros paslaugų teikėjo pečių. Jūs taip pat turite būti atsargus. Pvz., Jei internete atskleidžiate asmeninę medicininę informaciją, kažkas gali bandyti jus šantažuoti. Kai kurie paslaugų teikėjai reikalauja, kad pacientai sudarytų internetinius profilius, o jei prisijungdami naudosite silpnus slaptažodžius, kitas duomenų pažeidimas gali būti jums. Jei neturite idėjos, kaip sukurti ir valdyti stiprius slaptažodžius, peržiūrėkite šį straipsnį . Tikimės, kad ateityje pastebėsime privačios informacijos pažeidimų sumažėjimą, tačiau kol kas viskas, ką galime padaryti, yra stengtis.

January 14, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.