大手NHS ITプロバイダーは、サイバー攻撃と約83,000件の医療記録の盗難につながった不備により、600万ポンド強の罰金を科せられる可能性がある。
情報コミッショナー事務局(ICO)は、医療サービスに不可欠なシステムを供給するAdvancedを調査している。 違反以来 2022年8月4日。
の サイバー攻撃 救急車の派遣、時間外の予約、緊急処方箋の発行に使用されるシステムに影響を及ぼし、広範囲に影響を及ぼしました。
ICOは暫定裁定で、ソフトウェアプロバイダーが8万2946人の個人情報を保護できなかったことでデータ保護法に違反したと述べた。
彼らの記録は、多要素認証(MFA)のないアカウントを使用してアドバンスト社のコンピュータシステムに侵入したハッカーによるランサムウェア攻撃で盗まれた。
通常、MFA は、サイバー犯罪者が盗んだパスワードを使用してアクセスを保護することを防ぎます。
データには、機密情報、電話番号、医療記録、在宅介護を受けている890人の住宅への入室方法に関する情報などが含まれていた。
この混乱により、次のような重要なサービスが影響を受けました。 国民保健サービス 111 となり、他の医療スタッフが患者の記録にアクセスできなくなりました。
侵害の影響を受けた人々には通知されており、ダークウェブ上でデータが公開されたという証拠はない。
ICOは暫定的に609万ポンドの罰金を科すことを決定したが、最終判決および罰金はAdvancedからの回答次第となる。
英国の情報コミッショナー、ジョン・エドワーズ氏は「個人情報が漏洩しただけでなく、この事件によって一部の医療サービスに混乱が生じたとの報告も受けている」と述べた。
「大量の機密データや特別なカテゴリーのデータを扱う信頼される組織として、情報セキュリティへの取り組みに重大な欠陥があることが暫定的に判明しました。」
アドバンスト社はデータ侵害を受けてアップデートをリリースし、患者情報が暗号化される前にシステムからコピーされたことを確認した。
通常、ランサムウェア攻撃では、被害者のデータを暗号化し、身代金を支払わない限りアクセスできないようにします。
ランサムウェアとは何ですか?
ランサムマルウェア(またはランサムウェア)は、ユーザーをシステムから締め出し、再度アクセスするために身代金の支払いを要求するマルウェアです。
このマルウェアは 1980 年代後半にまで遡り、近年ではいくつかの注目を集める事件の対象となっています。
現在、ランサムウェアの作成者は暗号通貨またはクレジットカードでの支払いを要求し、攻撃者はあらゆる種類の個人、企業、組織を標的にしています。
標的となるのは、個人ユーザーの場合もあれば、今回のケースのように、何百万人もの人々が頼りにする大規模な組織である場合もあります。
では、ランサムウェアはどのようにして人々のシステムをロックするのでしょうか?
まず、ハッカーまたは脅威の実行者はデバイスまたはネットワークにアクセスする必要があります。
このアクセス権を持つということは、マルウェアを使用してデバイスとデータを暗号化し、アクセスできないようにできることを意味します。
それが完了すると、ファイルやシステムへのアクセスを復元する代わりに支払いを要求するメッセージがユーザーに表示されます。
2022年のランサムウェア攻撃により、ウェールズ救急サービスは、111番から時間外の一般開業医に患者を紹介するために使用されるシステムの「大規模な停止」を宣言しました。
この問題は英国内の4つの国すべてに影響を及ぼしていると述べた。
2018年、NHSは WannaCry サイバー攻撃その結果、何千もの予約がキャンセルされ、1億ポンド近くの損失が発生しました。
#ハッカーが数万件の医療記録を盗んだためNHSソフトウェアプロバイダーは600万ポンドの罰金に直面 #英国ニュース