به گزارش دلچسب
سالمخبر: بزرگترین نشت دادههای سلامت در تاریخ آمریکا رقم خورد. دعوا سایبری به واحد فناوری یونایتدهلث، Change Healthcare، به افشای اطلاعات نزدیک به ۱۹۲.۷ میلیون نفر انجامید. این عدد در پورتال نقض دادههای دفتر حقوق مدنی وزارت بهداشت آمریکا (HHS OCR) ثبت شد و سخنگوی یونایتدهلث آن را قبول کرد.
به گزارش سالمخبر به نقل رویترز، یونایتدهلث پیشتر در ژانویه ۲۰۲۵ شمار افراد دچار را ۱۹۰ میلیون نفر برآورد کرده می بود. اما بنا بر اسناد رسمی HHS، شرکت در ۳۱ ژوئیه ۲۰۲۵ رقم ۱۹۲.۷ میلیون را به دولت گزارش داد؛ افزایشی که مشخص می کند دامنه صدمهدیدگان بعد از بازدیدهای تکمیلی بالاتر رفت.
این
اتفاقات هم چنان گفتن بزرگترین نقض دادههای حوزه سلامت در آمریکا را دارد و ابعاد آن، از منظر حفاظت از اطلاعات بیماران و تابآوری زیرساختهای پرداخت و رسیدگی به مطالبات، زنگ خطر جدی برای بازیگران نظام سلامت به صدا درآورد.
این رخداد نخستینبار در فوریه ۲۰۲۴ افشا شد؛ جایی که گروه باجافزاری BlackCat/ALPHV با نفوذ به Change Healthcare اختلالات گستردهای در فرایند رسیدگی به مطالبات و پرداختها تشکیل کرد و کار اراعهدهندگان خدمات درمانی و بیماران را در سراسر سرزمین با اختلال روبه رو ساخت. مقامات آمریکایی بعدتر برای اطلاعات تبدیل شناسایی اعضای این گروه، جایزه تعیین کردند.
بهحرف های
رویترز، دادههایی که در این دعوا در معرض افشا قرار گرفته، شامل شناسههای بیمه درمانی، تشخیصها و اطلاعات درمانی بیماران، شمارههای فراهم اجتماعی و هماین چنین کدهای صورتحساب اراعهدهندگان است؛ دامنهای از اطلاعات که میتواند تبعاتی از سرقت هویت تا سوءمنفعت گیری مالی و فیشینگ در پی داشته باشد.
پیامدهای عملیاتی و مالی این بحران کمسابقه می بود: یونایتدهلث برای جبران اختلال نقدینگیِ اراعهدهندگان، میلیاردها دلار تسهیلات مختصرزمان پرداخت کرد و در ادامه بازپرداخت آن را مطالبه نمود؛ همزمان برآورد هزینههای مستقیم دعوا در گزارشهای مالی ۲۰۲۴
شرکت نیز به سطح میلیارد دلاری رسید. این مؤلفهها ابعاد سیستمیِ ریسک سایبری در زنجیره پرداخت سلامت آمریکا را برجسته میکند.
حالت جاری و قدم بعدی: با نهاییشدن رقم ۱۹۲.۷ میلیون نفر، انتظار میرود مسیر اعلانهای فردی، نظر مراقبتهای سرقت هویت و به گمان زیاد پیگیریهای قضایی ادامه یابد. برای ذینفعان (بیمهگران، بیمارستانها و فروشندگان فناوری سلامت)، این پرونده بار دیگر الزام حاکمیت داده، جداسازی سامانههای حیاتی، پشتیبانگیری آفلاین و آزمونهای منظم بازیابی را بهگفتن حداقلهای مدیریت ریسک برجسته میکند.
دسته بندی مطالب