Search Icon
ΑΝΑΖΗΤΗΣΗ
Πολιτική Υγείας

Οι κυβερνοεπιθέσεις και η ασφάλεια των ιατρικών δεδομένων

Οι κυβερνοεπιθέσεις και η ασφάλεια των ιατρικών δεδομένων

Μια πρωτοβάθμια οργάνωση υγείας που παρέχει βασική πρωτοβάθμια περίθαλψη στη Νέα Ζηλανδία – μόλις αποκάλυψε μια τεράστια παραβίαση της ασφάλειας που θα μπορούσε ενδεχομένως να εκθέσει ιατρικά δεδομένα που αφορούν περίπου 1 εκατομμύριο ανθρώπους. Πρόκειται για την  Tū Ora Compass Health, η οποία  ενημέρωσε τις αρχές της Νέας Ζηλανδίας για επιθέσεις στον κυβερνοχώρο, όπως αναφέρει η Bleeping Computer. Ο οργανισμός αποσυνδέθηκε από το διακομιστή μόλις κατάλαβε ότι η ασφάλεια είχε παραβιαστεί και άρχισε έρευνα, ενισχύοντας παράλληλα την ασφάλεια του συστήματός του. Η έρευνα αυτή αποκάλυψε προηγούμενες επιθέσεις στον κυβερνοχώρο, οι οποίες χρονολογούνται από το 2016 μέχρι τον Μάρτιο του 2019.

Η δήλωση της Tū Ora σημειώνει ότι τα κίνητρα πίσω από οποιαδήποτε από τις επιθέσεις είναι άγνωστα και δεν είναι βέβαιη εάν τα δεδομένα ασθενών διακυβεύονται ή όχι, αν και δεν έχει καμία ένδειξη ότι έχουν πρόσβαση σε τέτοια δεδομένα. “Δεν μπορούμε να πούμε με βεβαιότητα εάν οι επιθέσεις στον κυβερνοχώρο είχαν ως αποτέλεσμα την πρόσβαση σε πληροφορίες ασθενών. Οι ειδικοί λένε ότι είναι πιθανό να μην μάθουμε ποτέ. Ωστόσο, πρέπει να υποθέσουμε το χειρότερο και γι ‘αυτό ενημερώνουμε τους ανθρώπους».

Η Tū Ora διατηρεί δεδομένα σχετικά με τους ανθρώπους στις μεγαλύτερες περιοχές του Wellington, Wairarapa και Manawatu, με αρχεία που χρονολογούνται από το 2002. Όποιος έχει εγγραφεί σε ιατρικό κέντρο από τότε και μετά θα μπορούσε να επηρεαστεί από την παραβίαση. Ο πληθυσμός αυτών των περιοχών ανέρχεται συνολικά σε 648.000 άτομα, αν και τα δεδομένα που τηρούνται είναι στην πραγματικότητα σε 1 εκατομμύριο άτομα, καθώς συμπεριλαμβάνονται εκείνοι που έχουν απομακρυνθεί ή έχουν αποβιώσει. Ωστόσο, η οργάνωση πρέπει να διευκρινίσει ότι δεν περιέχει σημειώσεις GP, επομένως δεν διακυβεύονται λεπτομέρειες από τυχόν διαβουλεύσεις με τους γιατρούς. Τα δεδομένα που περιέχει η Tū Ora περιλαμβάνουν το όνομα και την ημερομηνία γέννησης του ασθενούς, την εθνότητα, τον εθνικό αριθμό ευρετηρίου υγείας και τη διεύθυνση, καθώς και το ιατρικό κέντρο στο οποίο είναι εγγεγραμμένοι.

Εκτός από αυτό, υπάρχουν διάφορες πληροφορίες που παρέχονται από ιατρικά κέντρα, όπως τα αρχεία για τα οποία τα παιδιά χρειάζονται φάρμακα και αν τα άτομα άνω των 65 ετών είχαν εμβόλιο γρίπης, για παράδειγμα. Όσον αφορά την ενίσχυση της ασφάλειας, ο οργανισμός έχει μετακομίσει σε μια νέα πλατφόρμα και βελτιώνει το λογισμικό ανίχνευσης ιών και ηλεκτρονικού ταχυδρομείου, καθώς και τη δημιουργία ενός Κέντρου Επιχειρήσεων Ασφαλείας για την παρακολούθηση των απειλών σε πραγματικό χρόνο.

Η Tū Ora δήλωσε: “Είμαστε επίσης εν ενεργεία μέσω προγραμματισμένου κινήματος σε πιο σύγχρονη ασφαλέστερη υποδομή χρησιμοποιώντας το Microsoft Azure. Το νέο περιβάλλον TU Ora Microsoft Azure θα είναι πλήρως ασφαλές, με μια προσέγγιση σε βάθος υπεράσπισης για την προστασία όλων των ηλεκτρονικών περιουσιακών στοιχείων μας ».

Ο Paul Edon, διευθύνων σύμβουλος, σχολίασε: “Η συγκέντρωση εκατοντάδων χιλιάδων αρχείων ασθενών σε μια ενιαία βάση δεδομένων αυξάνει τον κίνδυνο συμβιβασμού των δεδομένων ασθενών σε περίπτωση παραβίασης. Για να διασφαλιστεί η φροντίδα και η ασφάλεια των ασθενών, οι οργανισμοί υγειονομικής περίθαλψης πρέπει να διασφαλίσουν ότι το περιβάλλον τους προστατεύεται δεόντως από μη εξουσιοδοτημένες αλλαγές και παραπλανητικές διαμορφώσεις, γεγονός που μπορεί να καταστήσει το περιβάλλον τους ευάλωτο σε επιθέσεις στον κυβερνοχώρο. «Δεδομένων των αυξημένων επιθέσεων στον κυβερνοχώρο κατά των οργανώσεων υγειονομικής περίθαλψης, δεν επαρκούν τα απλά μέτρα ασφαλείας. Όταν διατηρούμε αυτό το είδος δεδομένων, είναι κρίσιμο να επιλέξουμε μια λύση κρυπτογράφησης που όχι μόνο προστατεύει τα δεδομένα της βάσης δεδομένων αλλά και παρέχει προστασία για τα δεδομένα κατά τη μεταφορά».

Διαβάστε όλες τις τελευταίες Ειδήσεις για την υγεία από την Ελλάδα και τον Κόσμο
Ακολουθήστε το healthweb.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις
Ακολουθήστε το healthweb.gr στο κανάλι μας στο YouTube

Διαβάστε Eπίσης:

Τραμπ και Project 2025 στην υγεία

Tο έγκλημα στην Πολυδύναμη Μονάδα Ψυχικής Υγείας Αττικής

svg%3E svg%3E
svg%3E
svg%3E
Περισσότερα

Στην Ευρώπη επιβαρυμένο το προσδόκιμο ζωής

Ευρώπη: Η παράταση της μακροζωίας απαιτεί ισχυρή δέσμευση για πιο υγιεινούς τρόπους ζωής από νεαρή ηλικία, όπως η διατήρηση μιας ισορροπημένης διατροφής, η σωματική δραστηριότητα, η διαχείριση του στρες και η αποφυγή επιβλαβών συνηθειών.

NHS: Η κοινοτική φροντίδα μετασχηματίζεται

NHS: Το προσωπικό του NHS, η κοινωνική περίθαλψη και οι επαγγελματίες της δημόσιας υγείας ενώνονται για να αναδιαμορφώσουν το μέλλον της υπηρεσίας υγείας.

Ο Τραμπ περιορίζει την επόμενη γενιά επιστημόνων και ηγετών δημόσιας υγείας

Τραμπ: Στα Εθνικά Ινστιτούτα Υγείας, τον κορυφαίο οργανισμό βιοϊατρικής έρευνας του έθνους, εκτιμάται ότι 1.200 εργαζόμενοι - συμπεριλαμβανομένων πολλά υποσχόμενων νεαρών ερευνητών που προορίζονταν για μεγαλύτερους ρόλους - έχουν απολυθεί.

Συνεργασία Ελλάδας-Κύπρου για Ενίσχυση της Δημόσιας Υγείας

Σήμερα, Δευτέρα 17 Φεβρουαρίου 2025, στη Λευκωσία, ο Υφυπουργός Υγείας Μάριος Θεμιστοκλέους, και ο Υπουργός Υγείας της Κυπριακής Δημοκρατίας Μιχάλης Δαμιανός, υπέγραψαν Τροποποιητική Διακρατική Συμφωνία, η οποία υπεγράφη για πρώτη φορά μεταξύ Ελλάδας και Κύπρου το 1987, ενισχύοντας και εκσυγχρονίζοντας τη συνεργασία των δύο χωρών στον τομέα της δημόσιας υγείας. Η νέα συμφωνία αποτελεί ορόσημο […]

Stoiximan και Super League μαζί στον αγώνα κατά της Παχυσαρκίας

Η Stoiximan και η Super League παρουσίασαν νωρίτερα σήμερα σε εκπροσώπους των Μέσων Μαζικής Ενημέρωσης το Day One, ένα πρόγραμμα εταιρικής υπευθυνότητας με στόχο την πρόληψη και αντιμετώπιση της παχυσαρκίας παιδιών και ενηλίκων στην Ελλάδα.

Ισότητα των φύλων στις διοικητικές θέσεις

Στην ολομέλεια της Βουλής, τοποθετήθηκε ο βουλευτής Αιτωλοακαρνανίας, Θανάσης Παπαθανάσης, για το νομοσχέδιο του Υπουργείου Κοινωνικής Συνοχής και Οικογένειας, με στόχο τη διασφάλιση ισόρροπης εκπροσώπησης των φύλων στις διοικητικές θέσεις των εισηγμένων εταιρειών, των μη εισηγμένων ανωνύμων εταιρειών και των δημοσίων επιχειρήσεων.

Close Icon