メイン州司法長官事務所への提出書類によると、5月8日にヘルスケア大手アセンションに対するサイバー攻撃があり、560万人の顧客の医療データが流出したという。 出版された 12月20日。
なぜ重要なのか
6月には医療制度が 攻撃者がシステムにアクセスしたと判断 ある施設の従業員が、悪意のあるファイルを正規のものだと信じて誤ってダウンロードしてしまいました。
同団体は、この事件が正直な間違い以外の何ものでもないという兆候はないと述べた。
また、サードパーティの専門家との数か月にわたる調査により、アセンションは、現在および元の患者、高齢者居住者、および従業員に属する機密データが漏洩する可能性があると判断しました。
12月19日 発表 Ascension は、侵害された情報は個人によって異なり、医療記録番号、サービスの日付、臨床検査の種類、手順コードなどの医療詳細が含まれる可能性があると指摘しました。
クレジット カードや銀行口座番号などの支払い情報、メディケイドやメディケア ID から保険契約番号や請求までの保険詳細、社会保障番号、納税者番号、運転免許証、パスポートなどの政府 ID、住所や日付などの個人情報生まれが関与している可能性があります。
アセンションはまた、完全な患者記録が安全に保管されている電子医療記録やその他の中核となる臨床システムが攻撃中にアクセスされなかったことを確認した。
より大きなトレンド
2024 年に発生するその他の主要な医療侵害には、次のようなものがあります。 Change Healthcare に対するサイバー攻撃 2月には1億人に影響を及ぼし、連邦規制当局に報告された中で最大規模の侵害となった。
4 月、Kaiser Permanente は、1,340 万人がデータ侵害の影響を受けたと報告しました。 患者とプランメンバーの情報が漏洩。
そんな中、法案も提出されており、 医療サイバーセキュリティ防御を強化する 医療サイバーセキュリティおよび回復力に関する法律の形で。
11月に提出された超党派の法案は、サイバー攻撃を防止し対応する能力を強化するために医療機関に助成金を提供する内容となっている。
その間、 ガバナンスには懸念すべき弱点が残る たとえサイバー攻撃があったとしても、医療の分野では より顕著になる そして IoT医療機器のリスク 焦点がより鮮明になってきています。
記録上
NCCグループのサイバーセキュリティコンサルティング会社のセキュリティ担当シニアアドバイザー兼ディレクターであるティム・ローリンズ氏は、組織が膨大な量の機密データを保持し、医療スタッフができるだけ早く情報を利用できるようにする必要性を考慮すると、医療は常に魅力的なターゲットであると述べた。
同氏は、「基本的なサイバーセキュリティ対策、個人ログイン、多要素認証、パッチを当てた安全で監視されたシステムは、こうした攻撃を防ぐのに大いに役立つだろう」と述べた。
ネイサン・エディは、ベルリンを拠点とするヘルスケアおよびテクノロジーのフリーランサーです。
ライターにメールを送信します: [email protected]
ツイッター: @dropdeaded209