Problemer med sikkerheden af sundhedsinformationer

Problemer med sikkerheden af sundhedsinformationer

Tre metoder tegner sig for langt størstedelen af alle brud på datasikkerheden, når det gælder sundhedsrelaterede informationer. Kompromitteringerne finder sted inden for en lang række brancher, viser ny rapport

Del artiklen på

Stjålne sundheds- og patientinformationer er et meget mere udbredt problem end tidligere antaget, viser rapporten ’Verizon 2015 Protected Health Information Data Breach Report’. Rapporten bygger på analyser af over 392 mio. dataposter og af 1.932 bekræftede brud på sundhedsrelateret datasikkerhed i 25 lande.

Kompromittering af personlige sundhedsdata sker ikke kun inden for selve sundhedssektoren, men også for organisationer og virksomheder i de fleste store brancher og sektorer – 90% viser rapporten.

Eftertragtede data

- Mange organisationer og virksomheder gør ikke nok for at beskytte de følsomme og fortrolige oplysninger, siger Suzanne Widup, senioranalytiker og hovedforfatter på rapporten fra Verizon Enterprise Solutions, og fortsætter:

- Det kan have betydelige konsekvenser og føre til øgede sundhedsudgifter for myndigheder, organisationer og individuelle borgere. Fortrolige sundhedsinformationer er meget eftertragtede af cyberkriminelle i dag.

Tillid afgørende

Ifølge undersøgelser, som beskrives i rapporten, kan bekymringer for datasikkerheden føre til, at nogle vælger at tilbageholde følsomme informationer.

- Organisationer og virksomheder inden for sundhedssektoren håndterer betroede informationer, og hvis tilliden til en sikker datahåndtering brydes, kan konsekvenserne være omfattende, siger Suzanne Widup.

I værste fald kan det medføre forsinket diagnosticering af smitsomme sygdomme, ikke mindst hvis der er tale om socialt stigmatiserede sygdomme.

Tre hovedårsager bag 86% af alle brud på datasikkerheden

Ifølge rapporten ligger der ondsindede hensigter bag de fleste brud på datasikkerheden af sundhedsinformationer. De fleste brud sker som følge af tyveri af mobile enheder, inkl. bærbare computere, tablets, USB-drev, men i mange tilfælde skyldes det også banale fejl, som når oplysninger bliver sendt til forkerte modtager, eller når en bærbar computer bliver tabt. På tredjepladsen kommer tilfælde, hvor medarbejdere misbruger deres adgang til fortrolig information. Tilsammen tegner disse tre metoder sig for 86% af alle brud, mens decideret hacking fylder relativt lidt.

Som en del af Verizons årlige IT-sikkerhedsundersøgelse DBIR (Data Breach Investigations Report)  er Protected Health Information Data Breach Report baseret på faktiske hændelser og inkluderer bidrag fra en lang række organisationer, herunder ACE Group; the CERT Insider Threat Center; CrowdStrike, Deloitte; the Dutch National High Tech Crime Unit, G-C Partners, LLP; Kaspersky Lab; Mishcon de Reya; NetDiligence; U.S. Secret Service, U.S. Health and Human Services incident database.

Hele rapporten kan findes her http://www.verizonenterprise.com/phi

- lb