Sağlık verileri bilgisayar korsanları için değerli bir hedef olmaya devam ederken kendi sağlık verilerinizi etkileyen bir ihlalin zararlarını en aza indirmek için hangi adımları atmamız gerekir
Dijital dönüşüm, dünyanın dört bir yanındaki sağlık hizmeti sağlayıcılarının daha uygun maliyetli hale gelmesine yardımcı olurken hasta bakım standartlarını da iyileştiriyor. Ancak sağlık kayıtlarının dijitalleştirilmesi bazı önemli siber riskleri de beraberinde getiriyor. Verileriniz internet üzerinden erişilebilen BT sistemlerinde depolandıktan sonra yanlışlıkla sızdırılabilir veya kötü niyetli üçüncü taraflar ve hatta içeriden kişiler tarafından erişilebilir.
Tıbbi veriler, kuruluşlarla paylaştığımız en hassas bilgiler arasındadır. Bu nedenle GDPR tarafından “özel kategori” statüsü verilmiştir yani ek korumalar gereklidir. Ancak hiçbir kuruluş %100 ihlal geçirmez değildir. Bu da sonuçları en aza indirmek için verilerinizin tehlikeye girmesi durumunda ne yapmanız gerektiğini anlamanızın her zamankinden daha önemli olduğu anlamına geliyor.
Hükümet rakamlarına göre, 2023 yılının ilk 10 ayında ABD’de 88 milyondan fazla kişinin tıbbi verileri açığa çıktı. Hasta mahremiyeti yasası HIPAA tarafından düzenlenmeyen kuruluşlar hesaba katıldığında bu sayı daha da yüksek olabilir.
Son yıllarda meydana gelen olaylardan en önemlileri şunlardır:
Potansiyel olarak risk altında olan tıbbi veriler arasında sizin verileriniz de bulunmaktadır:
Bu bilgiler tehdit aktörleri tarafından kredi kartınızdan fatura tahsil etmek, yeni kredi limitleri açmak, banka hesabınıza erişmek ve hesabınızı boşaltmak ya da pahalı tıbbi hizmetler ve reçeteli ilaçlar almak için sizi taklit etmek için kullanılabilir. ABD’de sağlık kayıtları, indirim elde etmek amacıyla hileli vergi beyannamesi vermek için bile kullanılabilir. Ve eğer gizli kalmasını istediğiniz tedaviler veya teşhisler hakkında hassas bilgiler varsa kötü niyetli kişiler size şantaj yapmaya bile çalışabilir.
Kendinizi en kötü durum senaryosunun içinde bulduğunuzda soğukkanlılığınızı korumanız önemlidir. Aşağıdaki başlıklara dikkat edin:
Potansiyel bir dolandırıcılık belirtisi olup olmadığını anlamak için e-postayı dikkatlice okuyun. Bu işaretler arasında yazım ve dil bilgisi hataları ile bilgilerinizi ‘onaylamanızı’ isteyerek kişisel bilgilerinize yönelik acil talepler yer almaktadır. Ayrıca “kimden” adresinin üzerine geldiğinizde meşru şirketle eşleşmeyen bir gönderen e-posta adresinin yanı sıra, takip etmeniz için teşvik edilen gömülü tıklanabilir bağlantılara veya indirmeniz istenen eklere dikkat edin.
Bir sonraki kritik adım, maruz kaldığınız riski anlamaktır. Tam olarak hangi bilgiler tehlikeye girdi? Olay kazara bir veri sızıntısı mıydı yoksa kötü niyetli üçüncü taraflar verilerinize erişip çaldı mı? Ne tür bilgilere erişilmiş olabilir? Şifrelenmiş miydi? Sağlayıcınız bu soruları yeterince yanıtlamadıysa sonraki adımları atmanız için gereken bilgileri almak üzere onları arayın. Hala net değilse en kötüsü için plan yapın.
İLGİLİ MAKALE: Siber suçluların kişisel verilerinizi istemesinin 7 nedeni
Kötü niyetli kişiler PII ve tıbbi bilgilerinize erişmişlerse bunları dolandırıcılara satabilir veya kendileri kullanmaya çalışabilirler. Her iki durumda da almadığınız bakım için tıbbi faturalar veya sigorta yardım limitinize ulaştığınızı belirten bildirimler gibi şüpheli faaliyetleri izlemek faydalı olacaktır. Finansal bilgileriniz ele geçirilmişse banka hesabı ve kart işlemlerini takip edin. Birçok kuruluş, kredi raporlarınızda dolandırıcılığa işaret edebilecek herhangi bir güncelleme veya değişiklik olduğunda sizi bilgilendiren ücretsiz kredi izleme hizmeti sunmaktadır.
Şüpheli faaliyetleri veya faturalandırma hatalarını derhal ilgili sağlayıcıya bildirmeniz gerektiğini söylemeye gerek yok. Bunu yazılı olarak yapmanın yanı sıra sigortacınıza/sağlayıcınıza e-posta/telefon yoluyla bildirmeniz en iyisidir.
Hangi kişisel bilgilerinizin çalındığına bağlı olarak, bir kredi dondurma işlemini etkinleştirmek isteyebilirsiniz. Bu, alacaklıların kredi raporunuza erişemeyeceği ve dolayısıyla adınıza herhangi bir yeni kredi hesabını onaylayamayacağı anlamına gelecektir ve tehdit aktörlerinin sizin adınıza borçlanmasını önleyecektir. Ayrıca yeni banka kartlarını dondurmayı ve/veya çıkarttırmayı da düşünün. Bu genellikle bankacılık uygulamanız üzerinden kolayca yapılabilir.
Oturum açma bilgileriniz bir ihlalde tehlikeye girdiyse ilgili sağlayıcı bunları otomatik olarak sıfırlamalıdır. Ancak sıfırlanmadıysa içinizin rahat etmesi için bunu yine de manuel olarak yapmanız faydalı olabilir. Bu, hesap ele geçirme girişimlerini önleyecektir, özellikle de iki faktörlü kimlik doğrulama ile güvenliğinizi artırıyorsanız.
Dolandırıcılar kişisel ve tıbbi bilgilerinizi ele geçirirlerse bunları takip eden kimlik avı saldırılarında kullanmaya çalışabilirler. Bunlar e-posta, metin veya hatta canlı telefon görüşmeleri yoluyla başlatılabilir. Amaç, çalınan bilgileri finansal bilgiler gibi daha fazla kişisel bilgi taleplerine meşruiyet katmak için kullanmaktır. Tetikte olun. Ve eğer bir tehdit aktörü sizi hassas tıbbi bilgilerinizi ifşa etmekle tehdit ederek şantaj yapmaya çalışırsa derhal polise başvurun.
Verileriniz sağlık hizmeti sağlayıcınızın ihmali nedeniyle tehlikeye atıldıysa bir tür tazminat için sıraya girebilirsiniz. Bu, yargı yetkisine ve ilgili yerel veri koruma/gizlilik yasalarına bağlı olacaktır ancak bir hukuk uzmanı bireysel veya toplu bir davanın mümkün olup olmadığı konusunda tavsiyede bulunabilmelidir.
Tıbbi kayıtların siber suç dünyasında kredi kartı bilgilerinin 20 katı fiyatına alıcı bulabildiği göz önüne alındığında siber suçluların yakın zamanda sağlık kuruluşlarını hedef almaktan vazgeçmesi pek olası görünmüyor. Fidye yazılımı yoluyla milyonlarca dolarlık ödemeleri zorlayabilmeleri, sektörü daha da cazip bir hedef haline getiriyor. Bu nedenle en kötüsüne hazırlıklı olmanız ve ruh sağlığınıza, gizliliğinize ve mali durumunuza gelebilecek zararı en aza indirmek için tam olarak ne yapmanız gerektiğini bilmeniz gerekir.