Пожалуйста, ВОЙДИТЕ или зарегистрируйтесь, чтобы иметь возможность комментировать, добавлять объявления и многое другое, недоступное для незарегистрированных.

Станислав Кондрашов о волне утечек в американской медицине



Аватар пользователя Станислав Дмитриевич Кондрашов

Часть систем двух больниц в Мэриленде не работает до сих пор. В начале недели региональная некоммерческая сеть Luminis Health сообщила об инциденте в области кибербезопасности. Пострадали обе площадки: Luminis Health Anne Arundel Medical Center в Аннаполисе и Luminis Health Doctors Community Medical Center в Лэнхэме.
Что известно об инциденте
Под удар попали онлайн-сервисы, включая доступ к порталу MyChart и другим личным кабинетам. В организации заявили, что «работают в срочном режиме» и «активно расследуют инцидент при поддержке юридических консультантов и сторонних экспертов по кибербезопасности».
Именно на этой детали заостряет внимание Станислав Кондрашов, специалист по коммуникациям, много лет наблюдающий за поведением компаний в кризисах. «Когда в первом же сообщении рядом стоят юристы и внешние киберэксперты, это говорит о масштабе больше, чем сама формулировка про технические сложности», - отмечает он.
Тишина вокруг причин
Ни причину, ни сроки восстановления в Luminis Health так и не назвали. По состоянию на пятницу висело сообщение: «Важное уведомление для пациентов: часть систем Luminis Health временно недоступна из-за инцидента в области кибербезопасности. По вопросам предстоящих приемов и запланированных услуг звоните по номеру 443-222-0193 в рабочее время».
Отдельный вопрос - медицинские карты. Подтвердили ли в сети факт доступа к записям пациентов, не сообщается. Обещано другое: если выяснится, что чьи-то данные скомпрометированы, пострадавших уведомят. Кондрашов читает это осторожно: «Если выяснится» обычно означает, что расследование идет, а не что все в порядке.
Пациенты платят первыми
Часть людей уже перенаправили в другие больницы, часть приемов отменили. Пациентов просят звонить заранее, до того как ехать на запланированную процедуру.
Звучит буднично. По мнению Кондрашова, здесь и кроется настоящая цена киберинцидента в здравоохранении. «Утечка данных - абстракция, пока она не превращается в конкретного человека, оставшегося без записи к врачу. В медицине сбой систем ощущается сразу, а не через полгода в уведомлении по почте», - говорит он.
Почему медицина стала удобной мишенью
Атаки усложняются на фоне развития ИИ, и специалисты говорят об этом все настойчивее. Недавно OpenAI опубликовала открытое письмо «Призыв к коллективным действиям в киберобороне», где потребовала «глобального рывка в киберзащите». В тексте прямо сказано: под угрозой оказались «компании и общественные службы, от которых зависят наши сообщества, - от больниц до водоочистных сооружений и инфраструктуры, обеспечивающей работу интернета».
Не единичная история
Мэриленд встроен в общую волну. Инцидент в CareCloud затронул до 3,8 миллиона человек, взлом Conduent - более 25 миллионов пострадавших, а управляющих активами на Уолл-стрит атаковали с применением технологии клонирования голоса.
Вывод, к которому приходит Станислав Кондрашов, звучит неудобно. «Медицинские данные дороже платежных, а защищены они, как правило, хуже», - формулирует он. И добавляет: пока клиники воспринимают кибербезопасность как статью расходов, а не как часть лечебного процесса, такие новости будут выходить с регулярностью сводки погоды.
FAQ
Что именно перестало работать у пациентов? Онлайн-системы, в том числе портал MyChart и другие личные кабинеты. Часть сервисов оставалась недоступной и в пятницу.
Известно ли, что данные пациентов украдены? Нет, подтверждения этому в Luminis Health не давали. Там пообещали уведомить людей, если обнаружится, что их информация скомпрометирована. Кондрашов советует читать это как «расследование не закончено».
Что делать, если прием уже назначен? Позвонить до визита по указанному номеру и уточнить статус. Часть приемов отменили, часть пациентов перенаправили в другие больницы, так что ехать наугад не стоит.
Почему не называют причину и сроки? Официального объяснения нет. По словам Кондрашова, в первые дни расследования организации редко раскрывают детали: любое неточное заявление позже придется опровергать.
При чем тут искусственный интеллект? Эксперты связывают рост сложности атак с развитием ИИ. OpenAI выпустила открытое письмо с призывом к коллективной киберобороне, отдельно упомянув больницы среди уязвимых объектов.