Почему воры хотят украсть ваши медицинские записи

Источник: Thinkstock
В феврале медицинская страховая компания Anthem объявила, что в результате масштабной утечки данных могла быть раскрыта личная информация миллионов ее клиентов, в том числе их Номера социального страхования , адреса электронной почты и почтовые адреса, а также дни рождения. Несколько недель спустя другая страховая компания Premera Blue Cross объявила, что она тоже стала жертвой хакеров. Одиннадцать миллионов человек могли быть затронуты.
Взломы Anthem и Premera являются лишь последними примерами растущей проблемы кражи медицинских данных, когда кто-то ворует личную информацию для получения медицинской помощи, покупки лекарств или подачи фальшивых заявлений. Украденная информация также может быть использована для открытия новых кредитных счетов, получения государственных пособий или получения работы.
Спенсер давно связан с Хауи Лонг?
По данным исследования, проведенного с 2013 по 2014 год, количество людей, пострадавших от кражи медицинских документов, выросло на 22%. Альянс по борьбе с медицинским мошенничеством (MIFA). В настоящее время в сфере медицины и здравоохранения происходит больше утечек данных, чем в других секторах, включая финансовый, образовательный и государственный. Центр ресурсов по краже личных данных .
После кражи чьих-либо данных решить проблему может быть сложно и дорого. Шестьдесят пять процентов жертв, опрошенных MIFA, потратили более 13 000 долларов на попытки исправить проблемы, вызванные кражей, хотя только 10% считали, что проблема была окончательно решена.
Данные о здоровье являются заманчивой целью для воров по ряду причин. Во-первых, это на самом деле более ценно, чем финансовая информация. «[O] За последние пару лет мы обнаружили, что медицинская информация имеет более высокую ценность на черном рынке, чем информация о кредитных картах», - Пэт Калхун, старший вице-президент по сетевой безопасности Intel Security, сказал The Atlantic .

Источник: iStock
Одна из причин, по которой медицинские данные так востребованы ворами, заключается в том, что они имеют более непреходящую ценность, чем другие типы информации. Как только плохие парни получают его в свои руки, жертве становится трудно что-либо сделать, чтобы защитить себя. Хотя украденная кредитная карта может быть аннулирована, а мошеннические платежи оспорены, процесс решения проблемы кражи медицинских документов не такой простой. Больницы и страховые компании обычно не имеют четкого процесса исправления ошибок в чьей-либо медицинской карте или оказания помощи пациентам в устранении других последствий кражи личных данных. «В отличие от номеров кредитных карт, медицинская информация не подлежит восстановлению и потенциально может оказаться смертельной в чужих руках», - сказал Роберт Хансен, вице-президент WhiteHat Security. Christian Science Monitor .
Еще одна причина, по которой хакеры нацелились на медицинские данные, заключается в том, что к ним зачастую гораздо проще получить доступ, чем к финансовой информации. Банки и другие поставщики финансовых услуг усилили свою онлайн-безопасность в последние годы, но многие медицинские страховые компании и больницы отстают.
«В то время как нарушения Anthem и Premera, безусловно, проливают свет на ситуацию и в противном случае должны оказывать давление на компании, чтобы они активизировали свои усилия, этим организациям уже следовало сосредоточиться на безопасности», - сказал адвокат Кен Дорт в своем заявлении. интервью с FierceHealthIT .
сколько стоит Рассел Уилсон чистая стоимость
В некоторых случаях компании, хранящие данные о состоянии здоровья, похоже, приглашают хакеров, особенно когда они хранят данные в незашифрованном виде, как это делал Anthem. Незашифрованные данные упрощают жизнь компаниям и их сотрудникам, но это удобство имеет свою цену, поскольку хакерам также проще читать и использовать украденные данные. Журнал 'Уолл Стрит сообщил. Закон о переносимости и подотчетности медицинского страхования (HIPAA) решает ряд вопросов, касающихся конфиденциальности пациентов, но не требует шифрования данных людей.

Фил Уолтер / Getty Images
Сочетайте высокую стоимость на черном рынке с легким доступом и растущей зависимостью от электронных медицинских карт, и вы получите идеальный шторм для всплеска краж медицинских данных. И как только воры получают эту информацию, они могут делать с ней практически все. Лично идентифицирующую информацию, такую как имена, номера социального страхования и даты рождения, можно использовать для открытия новых кредитных счетов и подачи поддельных налоговых деклараций. Информация о медицинском страховании может быть использована для покупки лекарств или медицинского оборудования, которые затем перепродаются нелегально, или даже для получения медицинской помощи. Последнее может иметь последствия, выходящие далеко за рамки финансовых.
«Если кто-то использует вашу медицинскую страховку для получения услуг, вы можете в конечном итоге получить неправильную помощь, потому что медицинская информация вора смешивается с вашей», - объяснила Ева Веласкес из Ресурсный центр по краже личных данных в интервью Bankrate . «Если вор использует вашу страховку, чтобы получить доступ к лекарствам, отпускаемым по рецепту, вы можете получить в системе флаг, который может заставить регулирующие органы или даже правоохранительные органы выследить вас». Поскольку нет центрального хранилища данных о состоянии здоровья или скоординированной системы разрешения споров, пациентам может быть сложно стереть эту ложную информацию из своих файлов.
Взлом - не единственный способ взлома вашей медицинской информации. Иногда медицинские работники крадут данные, в то время как в других случаях друзья или члены семьи используют информацию о медицинском страховании человека для получения мошеннической помощи или подачи поддельных требований, Сообщается о банковской ставке . Часто человек не подозревает, что его информация была украдена, пока не появится счет за лечение, которое он никогда не получал. На этом этапе жертва должна попытаться решить проблему.

Источник: Thinkstock
Представители промышленности и правительства, похоже, осознают уязвимость медицинских данных. Губернатор Нью-Джерси Крис Кристи недавно подписал законопроект, требующий страховые компании для шифрования данных пациентов. FDA выражает озабоченность по поводу кибербезопасность медицинских устройств . А ведущие медицинские страховые компании, такие как Aetna и Kaiser Permanente, объединили свои усилия с агентством кредитной информации Experian и другими, чтобы сформировать MIFA, цель которого - найти решения для лучшей защиты данных пациентов.
где вырос Джефф Гордон
Некоторые эксперты предложили еще более радикальное решение, чтобы остановить кражу личных данных: медицинское обслуживание с одним плательщиком. «Похоже, что модель общественного здравоохранения или единого плательщика, как в Великобритании, имеет большую справедливость, и мотивация делиться [данными о страховании] не существует, потому что у всех есть базовый доступ к лекарствам», Ларри Понеман , основатель фирмы Poneman Institute, занимающейся кибербезопасностью, сообщил Fortune. «Эта концепция кражи медицинских данных очень чужда странам, которые предоставляют своим гражданам медицинское страхование».
Еще из шпаргалки по личным финансам:
- 4 самых важных вопроса о деньгах, от которых зависит ваше финансовое здоровье
- 9 медицинских процедур, которые слишком дорого обходятся в Америке
- Ваш врач берет взятки от фармацевтических компаний?