अमेरिका की हेल्थटेक कंपनी CareCloud ने इस बात की पुष्टि की है कि मार्च में हुए एक साइबर हमले में करीब 3.45 लाख मरीज़ों के संवेदनशील रिकॉर्ड्स से समझौता किया गया है। इस सेंधमारी में मेडिकल हिस्ट्री, सोशल सिक्योरिटी नंबर और क्लाउड सर्वर पर स्टोर की गई वित्तीय जानकारी तक अनधिकृत पहुंच शामिल है।
CareCloud, जो अमेरिका की एक जानी-मानी हेल्थ टेक्नोलॉजी कंपनी है, ने आधिकारिक तौर पर एक बड़े डेटा ब्रीच की पुष्टि की है, जिसमें लगभग 3.45 लाख लोगों की संवेदनशील जानकारी उजागर हुई है। यह कंपनी संयुक्त राज्य अमेरिका में 45,000 से अधिक स्वास्थ्य सेवा प्रदाताओं के लिए इलेक्ट्रॉनिक हेल्थ रिकॉर्ड (EHR) मैनेजमेंट सेवाएं प्रदान करती है। CareCloud ने बताया कि मार्च में छह दिनों तक अनधिकृत पार्टियों ने Amazon Web Services पर होस्ट किए गए इसके डेटा स्टोरेज सिस्टम तक पहुंच बनाई।
खतरे में क्या-क्या है?
इस ब्रीच की गंभीरता इसमें शामिल जानकारी की प्रकृति के कारण बढ़ जाती है। विभिन्न राज्यों के अधिकारियों को दर्ज की गई सूचनाओं के अनुसार, एक्सेस किए गए रिकॉर्ड में अत्यधिक व्यक्तिगत विवरण शामिल थे। इनमें पूरे नाम, पते और सरकारी पहचान पत्र जैसे ड्राइविंग लाइसेंस और पासपोर्ट शामिल हैं। इससे भी अधिक चिंताजनक बात यह है कि उजागर हुई जानकारी में सोशल सिक्योरिटी नंबर और बैंक अकाउंट व पेमेंट कार्ड की जानकारी सहित विस्तृत वित्तीय डेटा शामिल है। इसके अलावा, हैकर्स मेडिकल और स्वास्थ्य संबंधी विस्तृत रिकॉर्ड्स तक पहुंचने में सफल रहे, जो अत्यंत संवेदनशील हैं और इनका इस्तेमाल मेडिकल पहचान की चोरी या धोखाधड़ी के लिए किया जा सकता है।
सुरक्षा की स्थिति और इंडस्ट्री का ट्रेंड
यह घटना 10 मार्च से 16 मार्च के बीच हुई। हालांकि जांच अभी जारी है, लेकिन किसी भी रैंसमवेयर ग्रुप ने सार्वजनिक रूप से इस घटना की जिम्मेदारी नहीं ली है। यह ब्रीच कोई अकेली घटना नहीं है, बल्कि यह हेल्थकेयर इंफ्रास्ट्रक्चर को निशाना बनाने वाले साइबर हमलों के व्यापक ट्रेंड का हिस्सा है। इस क्षेत्र ने हाल ही में कई बड़े पैमाने पर सुरक्षा विफलताओं का सामना किया है, जिनमें TriZetto (जिसमें 3.4 मिलियन लोग प्रभावित हुए थे) और NYC Health + Hospitals (जहां 1.8 मिलियन लोगों का डेटा चोरी हुआ था, जिसमें कर्मचारियों का बायोमेट्रिक डेटा भी शामिल था) जैसी हाई-प्रोफाइल ब्रीच शामिल हैं। इसके अतिरिक्त, यूके-आधारित फर्म Craneware में हाल ही में हुई डेटा चोरी ने थर्ड-पार्टी हेल्थटेक प्रदाताओं की भेद्यता को और उजागर किया है।
निवेशकों और ऑपरेशन पर असर
हितधारकों और निवेशकों के लिए, ऐसी घटनाएं तत्काल तकनीकी विफलता से परे जोखिम पैदा करती हैं। इनमें संभावित नियामक दंड, प्रभावित व्यक्तियों के लिए अनिवार्य सूचना और क्रेडिट मॉनिटरिंग सेवाओं से जुड़ी लागतें और संभावित मुकदमेबाजी शामिल हैं। इसके अलावा, सुरक्षा उल्लंघन हेल्थटेक प्रदाताओं की प्रतिष्ठा को नकारात्मक रूप से प्रभावित कर सकते हैं, जिससे स्वास्थ्य सेवा प्रदाता ग्राहकों को बनाए रखने या नए अनुबंध हासिल करने की उनकी क्षमता प्रभावित हो सकती है। निवेशकों को यह ट्रैक करना चाहिए कि CareCloud इस घटना से कैसे निपटती है, विशेष रूप से पुनर्प्राप्ति लागत, संभावित कानूनी देनदारियों और भविष्य की घटनाओं को रोकने के लिए अपने डेटा सुरक्षा ढांचे में किसी भी बदलाव के संबंध में। आने वाली तिमाहियों में अपने मेडिकल प्रदाता नेटवर्क के साथ विश्वास बनाए रखने की कंपनी की क्षमता एक मुख्य निगरानी बिंदु होगी।
