1716480454
2024-05-23 15:54:11
十数の州で、医師や看護師は紙や手書きの治療指示書に頼って患者の病気のグラフを作成し、追跡してきたが、長い間コンピューター化された記録を通じてのみ入手可能だった詳細な病歴にアクセスすることができなかった。
患者は救急治療室で長時間待たされ、検査結果やMRIなどの機械からの測定値が電子アップロードの速度に欠けるその場しのぎの努力で伝達される一方で、治療は遅れている。
19の州とコロンビア特別区に約140の病院を擁する国内最大の医療システムの1つであるアセンションへのサイバー攻撃を受けて、2週間以上にわたって何千人もの医療関係者が手動による方法に頼ってきた。
5月8日の大規模攻撃は、不気味にも事件を彷彿とさせるものだった。 ハック 米国最大の医療支払いシステムを管理する UnitedHealth Group の一部門である Change Healthcare の部門です。 この暴行によりChangeのデジタル請求と支払いルートが遮断され、病院、医師、薬剤師は数週間にわたって医療保険会社と連絡を取る手段を失った。 患者は処方箋を受け取ることができず、医療提供者は治療費を受け取ることができませんでした。
これまでのサイバー攻撃は単一の病院や小規模な医療ネットワークに影響を及ぼしたが、米国の患者記録の3分の1を扱うチェンジでの障害は、1つの組織が国の医療システムに不可欠になった場合の統合の危険性を浮き彫りにした。
アセンションシステムは無期限に停止されたままだが、医師や看護師らは、他の医療提供者が保管している健康記録を調べることで、患者の病歴に関する情報にアクセスする方法を模索している。 アセンションはまた、医師や看護師に対し、間もなく既存のデジタル記録を閲覧できるようになると伝えている。
「関係者全員にとって大きな混乱です」と、テキサス州オースティンにあるアセンション・シートン医療センターの看護師で全米看護師連合組合のメンバーであるクリスティン・キッテルソンは語った。
アセンション攻撃はチェンジと同様に広範な影響を及ぼしており、一部の病院では インディアナ州、 Michigan アセンション病院は、年間およそ 300 万件の救急外来に対応し、約 60 万件の手術を行っています。
チェンジ病院と同様に、アセンション病院もランサムウェア攻撃の対象となり、同病院グループは連邦法執行機関と協力しているとしている。この攻撃はブラックバスタと呼ばれるグループによるものとみられ、ロシア語を話すサイバー犯罪者と関係がある可能性があるという。 ニュースレポート。
ハッカーが個人の医療情報を漏らす可能性があるとの懸念があり、患者らはすでにアセンション社がデータ保護に十分な対策を講じなかったとして同社を相手取って連邦訴訟を起こし始めている。
大手医療機関は、米国のインフラの重要な部分にできるだけ大きな混乱をもたらそうとするサイバー犯罪者にとって、ますます主要なターゲットとなっている。「これは今後も何度も起こるだろう」と、医療コンプライアンス会社クリアウォーターの最高経営責任者、スティーブ・ケーグル氏は語った。
病院や診療所のネットワークが無秩序に広がっているため、大企業は、どこが脆弱なのか、また深刻な攻撃による混乱を最小限に抑える方法をまだ特定できていません。 業界は「このようなことは計画していなかった」とケーグル氏は語った。
アセンション病院は患者の治療を続けているが、患者の病歴の一部が記録されていないことの危険性は明白だ。インタビューの中で、医師や看護師は患者のケアに対する脅威を次のように説明した。「患者は自分が服用している薬を覚えていないかもしれない。以前の診察や以前の処置や検査の結果が記録されていないかもしれない。」
オースティンのキッテルソンさんは、医師が処方した薬や患者の状態を調べるために、何十枚もの紙を探さなければならなかったと語った。「記録が心配です」と彼女は言い、患者の状態や治療を手書きで苦労して記録していたことを指摘した。
そして、日常的な安全策の多くは利用できていません。 看護師は、薬と患者のリストバンドをスキャンして、適切な患者に適切な薬が投与されていることを確認できず、投薬ミスの可能性が高まりました。 そして、医師が患者の状態に関する重要な最新情報を受け取っているという確信はますます薄れてきている。
「サイバー攻撃によって看護師たちが働けなくなったことが大きな問題だ」と、カンザス州ウィチタのアセンション病院の看護師組合員リサ・ワトソンさんは言う。彼女は仕事量が大幅に増加したと指摘した。
「これは、昔の紙のカルテ作成よりもはるかに重要なことです」とワトソン氏は言う。看護師は、異なる部署に送る別々の用紙に処方箋やその他の治療内容を記入しなければならなかった。コンピューターで即座に通知されるのではなく、看護師は新しい検査結果が何時間も表示されないこともある。
アセンションは火曜日、「業務の復旧とパートナーのネットワークへの再接続の両方で進展がみられる」と述べ、一部の看護師は近いうちに過去の記録に限られたアクセスが可能になるかもしれないと話している。しかし、アセンションは完全なデジタルアクセスの復旧時期については明らかにしておらず、火曜日夜に電子メールで送った声明では「通常の業務に戻るには時間がかかる」とだけ述べた。
多くの州や医療部門に及ぶランサムウェア攻撃による被害の規模について、公に議論する医療機関はほとんどなかった。被害はまだ完全には評価されておらず、アセンションは可能な限り業務を継続することに注力している。
看護師組合はサイバー攻撃が悪化していると語る 人員不足この問題はアセンション社との労使関係を悩ませているが、同社は否定している。ウィチタの看護師たちは最近、 衝突した 集中治療室の看護師が少なすぎるかどうかについて病院の管理者との間で争っていた。
「最近のランサムウェア攻撃によってもたらされた課題にもかかわらず、患者の安全は引き続き当社の最優先事項である」とアセンション氏は電子メールでの声明で述べた。 「私たちの献身的な医師、看護師、ケアチームは、通常のシステムが継続的に混乱している間、手動および紙ベースのシステムを活用しながら、信じられないほどの思慮深さと回復力を発揮しています。」
「当社のケアチームは動的な状況に精通しており、ダウンタイム中に高品質のケアを維持できるよう適切な訓練を受けています」と付け加えた。「当社のリーダーシップ、医師、ケアチーム、および関係者は、患者のケアが中断を最小限に抑えて継続されるよう取り組んでいます。」
アセンションは、予約や処置のスケジュールを変更する必要があるかどうかを患者に伝えると述べた。 この組織は、患者の機密データが侵害されたかどうかをまだ判断しておらず、一般の人々にその情報を公開している。 Webサイト 更新情報。
サイバー攻撃による患者ケアへのリスクは十分に文書化されています。 研究によると、 病院での死亡率が上昇 発作後は近隣の病院でもその影響が感じられ、医療の質が低下する可能性があります。 病院 追加の患者を受け入れることを余儀なくされた。
さらに懸念されるのは、患者の機密情報が侵害されたかどうか、そして誰が責任を負うべきかということです。 チェンジ攻撃の余波を受けて、医師らは米国政府の保健当局に対し、チェンジが患者に警告する責任があることを明確にするよう求めている。 によると 手紙 今週初めに米国医師会や他の医師団体からの発表で、医師らは当局に対し、「違反調査と早急な是正努力はチェンジ・ヘルスケアに焦点を当てており、チェンジ・ヘルスケアの違反の影響を受けるプロバイダーではないことを公に表明する」よう求めた。
こうしたランサムウェア攻撃はますます増加しており、 一般、 サイバー犯罪者は、ロシアや中国などの外国とつながりのある犯罪者の支援を受けることが多く、大規模な医療機関を標的にすることがいかに利益をもたらし、破壊的であるかを突き止めている。ユナイテッドヘルスのアンドリュー・ウィッティ最高経営責任者は最近、同社がサイバー犯罪者に身代金として2,200万ドルを支払ったと議会で述べた。
Change 攻撃により、この問題に対する政府の注目がさらに高まりました。 ホワイトハウスと連邦政府機関は業界関係者や議会と数回会合を行った。 尋ねた ウィッティ氏は今月初めに出席し、ハッキング事件について詳細に議論する予定だ。多くの議員は、何百万人もの米国民に対する医療サービスの提供がますます脆弱になっている理由として、医療機関の規模の拡大を指摘した。
サイバーセキュリティの専門家は、ハッカーが侵入に成功した場合、病院にはシステムをシャットダウンする以外に選択肢はほとんどないと語る。犯罪者はコンピューターシステム全体に侵入するため、「病院は紙に頼るしかない」と、医療情報共有分析センターの最高セキュリティ責任者、エロール・ワイス氏は語る。ワイス氏はセンターを、業界のバーチャルな監視役と形容している。
ワイス氏は、ランサムウェアやマルウェアの攻撃を受けた場合に病院がバックアップシステムを備えていると期待するのは非現実的だと語る。「現在の経済状況では、それは不可能だし、実現不可能だ」とワイス氏は語った。
#アセンションのサイバー攻撃が続き患者ケアの遅れを引き起こす