Mere end hackere, der forsøger at krænke dine personlige data, kan hospitaler, lægerkontorer og endda forsikringsselskaber lækker din identitet, viser ny forskning.
Forskere fra Michigan State University (MSU) og Johns Hopkins University fandt ud af, at mere end halvdelen af de nylige personlige sundhedsoplysninger, eller PHI, databrud var på grund af intern forsømmelse fra medicinske udbydere, ikke på grund af hackere eller eksterne parter..
“Dette kan være en medarbejder, der tager PHI hjem eller videresender til en personlig konto eller enhed, får adgang til data uden autorisation eller endda via e-mail-fejl, som at sende til de forkerte modtagere, kopiere i stedet for blindkopiering eller deling af ukrypteret indhold,”Sagde hovedforfatter John (Xuefeng) Jiang, lektor ved MSU.
“Hospitaler, lægekontorer, forsikringsselskaber, små lægekontorer og endda apoteker laver denne slags fejl og udsætter patienter i fare,”Sagde Jiang.
Til undersøgelsen, der blev offentliggjort i JAMA Internal Medicine, gennemgik holdet næsten 1.150 tilfælde mellem oktober 2009 og december 2017, der ramte mere end 164 millioner patienter i USA.
Sagerne inddeles i seks kategorier: tyveri, uautoriseret adgang, hacking eller en IT-hændelse, tab, forkert bortskaffelse eller andet.
Mere end halvdelen af tilfældene (53 procent) blev udløst af intern uagtsomhed, mens en fjerdedel var forårsaget af uautoriseret adgang eller videregivelse, mere end det dobbelte af det beløb, der var forårsaget af eksterne hackere, sagde Jiang.
Af de eksterne overtrædelser tegnede tyveri sig for 33 procent med hacking krediteret for kun 12 procent.
Mens stram software- og hardwaresikkerhed kan beskytte mod tyveri og hackere, kan følgende procedurer som overgang fra papir til digitale medicinske journaler, sikker opbevaring, flytning til ikke-mobile politikker for patientbeskyttet information og implementering af kryptering hjælpe med at afbøde denne forbrydelse foreslået.