Sağlık BT firması CareCloud, bu yılın başında yaşanan veri ihlalinde 3,7 milyondan fazla kişinin etkilendiğini doğruladı. Saldırı, hassas sağlık verilerini riske attı.
Ne oldu?
ABD merkezli sağlık teknolojileri şirketi CareCloud, 2023 yılı başlarında gerçekleşen bir siber saldırı sonucunda 3,7 milyondan fazla hastanın verilerinin ele geçirildiğini resmi olarak açıkladı. Şirket, olayın ardından adli bilişim uzmanlarıyla çalıştığını ve kolluk kuvvetlerine bilgi verildiğini duyurdu. Açıklamada, ihlalin boyutu ve hangi verilerin çalındığına dair ayrıntılı bilgi henüz tam olarak paylaşılmadı, ancak tespit edilenlerin sağlık kayıtları, isimler, iletişim bilgileri ve bazı sigorta verilerini içerebileceği belirtiliyor.
Neden önemli?
Sağlık sektörü verileri, kimlik hırsızlığı ve dolandırıcılık için oldukça değerli. Bu verilerin ele geçirilmesi, yalnızca bireylerin mahremiyetini ihlal etmekle kalmıyor; aynı zamanda hastaların tıbbi geçmişlerinin kötüye kullanılmasına, sahte reçete düzenlenmesine veya sigorta suistimallerine yol açabiliyor. CareCloud gibi bir sağlık BT sağlayıcısının ihlali, birçok hastane ve klinikten toplanan verilerin merkezi bir noktadan sızması anlamına geliyor. Bu durum, sağlık kuruluşlarının tedarik zinciri güvenliğinin ne kadar kritik olduğunu bir kez daha ortaya koyuyor.
Kim veya ne etkileniyor?
Doğrudan etkilenenler, CareCloud’un sunduğu platformları kullanan sağlık kuruluşlarının hastaları. ABD genelinde 3,7 milyondan fazla kişinin kişisel sağlık bilgileri (PHI) yetkisiz erişime maruz kaldı. Bunun yanında, CareCloud’un müşterisi olan klinikler, hastaneler ve diğer sağlık hizmeti sağlayıcıları da operasyonel ve yasal açıdan etkilenebilir. Ayrıca, bu kuruluşlarla çalışan üçüncü taraf yazılım ve servis sağlayıcıları da dolaylı olarak risk altında.
Ne yapılmalı?
Etkilenen hastaların, CareCloud ve bağlı sağlık kuruluşlarının yapacağı resmi bildirimleri beklemeden önlem alması önemli. Öncelikle, sağlık sigortası ve kimlik koruma hizmetlerinden faydalanıp faydalanamayacaklarını sorgulamalılar. Ayrıca, hesap aktivitelerini ve kredi raporlarını düzenli olarak kontrol etmelidirler. Şüpheli işlemler görüldüğünde ilgili kurumlarla derhal iletişime geçilmelidir. Sağlık kuruluşları ise kendi sistemlerindeki erişim günlüklerini gözden geçirmeli, CareCloud ile paylaşılan veri kapsamını sıkılaştırmalı ve çok faktörlü kimlik doğrulama gibi ek güvenlik katmanlarını devreye almalıdır. Gelecekteki riskleri azaltmak için sağlık verilerinin şifrelenmesi ve düzenli güvenlik denetimleri yapılması kritik öneme sahiptir.