EPA一人の死亡は、昨年6月にロンドン病院とGP手術でのNHSブラッドサービスに対するランサムウェア攻撃に関連しています。
King’s College Hospital NHS Foundation Trustは、2024年6月3日のサイバー攻撃中に1人の患者が「予想外に死亡した」ことを確認し、10,000件以上の予約を混乱させました。
トラストのスポークスマンは、多くの貢献要因が「血液検査の結果を長く待つ」などの患者の死につながったと述べた。
患者データ ロンドン南東部のNHSトラストとGPSのラボを管理する代理店であるSynnovisが管理しました。
トラストのスポークスマンは、患者のケアについて詳細なレビューが行われたと述べました。
「患者の安全性事件の調査により、患者の死につながった多くの貢献要因が特定されました」と彼らは言いました。
「これには、当時の病理学サービスに影響を与えるサイバー攻撃のために、血液検査の結果が長い待ち時間が含まれていました。
「私たちは患者の家族と会い、安全調査の結果を共有しました。」
スポークスマンは、機密性を引用して、死亡または人の年齢を確認できないと付け加えた。
Synnovisの最高経営責任者であるMark Dollar氏は次のように述べています。
「私たちの心は関係する家族に行きます。」
最悪の影響を受けた2つのロンドンNHSトラストでは、10,000を超える任命がキャンセルされました。ロンドンでのかなりの数のGP慣行は、患者の血液検査を注文することができませんでした。
Health Service Journal(HSJ)は、攻撃に関連する600近くの「インシデント」があり、そのうち170人に患者ケアが苦しんでいると報告しました。 HSJ氏によると、1つのケースは「深刻な」害を伴い、14が「中程度の」害をもたらし、残りは「低い害」と識別されたと述べた。
NHSのガイダンスによると、患者が永続的な危害を受ける場合、深刻な危害が発生します。命を救う必要があるか、他の多くの要因の中で、平均寿命を減らすことができました。
「責任を負わない」
サイバーセキュリティ会社のチェックポイント出身のDeryck Mitchelsonは、サイバー攻撃は「患者の危害」を引き起こしたため、単なる「混乱」以上のものであると述べました。
NHS National Services Scotlandの国立デジタルおよび最高情報セキュリティ責任者の元ミッチェルソン氏は、ITシステムはチェーンで最も弱いリンクと同じくらい安全であると述べました。
「現在確認されている死は悲劇的ですが、驚くことではありません。診断と治療を支えるシステムが大規模に倒されると、その結果は仮説的ではありません。これは現実世界のコストです」と彼は言いました。
「これは顔のない行為ではありませんでした。それはあなたがターゲットにしたシステムやデータだけではありませんでした。それは世話でした。それは人々でした。そのうちの1人は今、彼らの命を失いました。
攻撃を担当するロシアに拠点を置くサイバー犯罪グループであるQilinは、以前は、引き起こされたすべての害について「ごめんなさい」が「非難しない」と述べた。
ランサムウェアギャング 2024年6月にBBCに話しかけました 暗号化されたチャットサービスQtoxで、政治的抗議の形として攻撃を正当化しようとしました。
キリンは、非公開戦争における英国政府の行動に対する復venとしてサイバー攻撃を実施したと主張した。
Chris Vallance、BBC Technologyによる追加レポート。