CareCloud டேட்டா பிரீச்: **3,45,000** நோயாளிகளின் தகவல்கள் திருட்டு!

TECHNOLOGY
Whalesbook Logo
AuthorDevika Pillai|Published at:
CareCloud டேட்டா பிரீச்: **3,45,000** நோயாளிகளின் தகவல்கள் திருட்டு!

அமெரிக்காவின் முக்கிய ஹெல்த்கேர் டெக்னாலஜி நிறுவனமான CareCloud-ல் ஒரு பெரிய சைபர் தாக்குதல் நடந்துள்ளது. இதில் சுமார் **3,45,000** நோயாளிகளின் முக்கியமான தகவல்கள் திருடப்பட்டுள்ளன. இது மருத்துவத் துறையில் உள்ள பாதுகாப்பு சவால்களையும், நோயாளிகளின் தரவு தனியுரிமைக்கு உள்ள ஆபத்துகளையும் காட்டுகிறது.

அமெரிக்காவின் முன்னணி ஹெல்த்கேர் டெக்னாலஜி நிறுவனமான CareCloud, தங்களுக்கு ஒரு பெரிய டேட்டா பிரீச் (Data Breach) நடந்திருப்பதை உறுதி செய்துள்ளது. இந்த சம்பவத்தில், சுமார் 3,45,000 நபர்களின் முக்கியமான தனிப்பட்ட தகவல்கள் திருடப்பட்டுள்ளன. இந்த நிறுவனம் அமெரிக்கா முழுவதும் 45,000-க்கும் மேற்பட்ட சுகாதார சேவை வழங்குநர்களுக்கு எலெக்ட்ரானிக் ஹெல்த் ரெக்கார்ட் (EHR) மேலாண்மை சேவைகளை வழங்கி வருகிறது. மார்ச் மாதம் 6 நாட்கள், Amazon Web Services-ல் உள்ள இவர்களது டேட்டா ஸ்டோரேஜ் சிஸ்டம்களை அங்கீகரிக்கப்படாத நபர்கள் அணுகியுள்ளனர்.

என்னென்ன தகவல்கள் திருடப்பட்டன?

திருடப்பட்ட தகவல்களில் முழுப் பெயர், முகவரி, ஓட்டுநர் உரிமம் மற்றும் பாஸ்போர்ட் போன்ற அரசு அடையாள அட்டைகள், மிகவும் முக்கியமான சமூகப் பாதுகாப்பு எண்கள் (Social Security numbers) மற்றும் வங்கி கணக்கு, பேமென்ட் கார்டு விவரங்கள் போன்ற நிதித் தகவல்கள் அடங்கும். மேலும், மருத்துவ மற்றும் உடல்நலம் தொடர்பான விரிவான பதிவுகளும் ஹேக்கர்களால் அணுகப்பட்டுள்ளன. இந்த தகவல்கள் மருத்துவ அடையாளத் திருட்டு அல்லது மோசடிகளுக்குப் பயன்படுத்தப்படலாம்.

பாதுகாப்பு சூழல் மற்றும் துறை சார்ந்த போக்குகள்

இந்த சைபர் தாக்குதல் மார்ச் 10 முதல் மார்ச் 16 வரை நடந்துள்ளது. இது குறித்து விசாரணை நடந்து வருகிறது. இதுவரை எந்த ராப்சம்வேர் குழுவும் பொறுப்பேற்கவில்லை. இது ஒரு தனிப்பட்ட சம்பவம் அல்ல, மாறாக ஹெல்த்கேர் உள்கட்டமைப்பை குறிவைக்கும் சைபர் தாக்குதல்களின் ஒரு பரவலான போக்கின் ஒரு பகுதியாகும். சமீபத்தில், TriZetto ( 3.4 மில்லியன் பேரை பாதித்தது), NYC Health + Hospitals ( 1.8 மில்லியன் நபர்களின் தகவல்கள் திருடப்பட்டது) மற்றும் UK-ஐ சேர்ந்த Craneware போன்ற நிறுவனங்களிலும் இது போன்ற பெரிய பாதுகாப்பு மீறல்கள் நடந்துள்ளன.

முதலீட்டாளர் மற்றும் செயல்பாட்டு தாக்கங்கள்

இதுபோன்ற சம்பவங்கள் தொழில்நுட்பத் தோல்விகளுக்கு அப்பாற்பட்ட பல ஆபத்துக்களைக் கொண்டுள்ளன. ஒழுங்குமுறை அபராதங்கள், பாதிக்கப்பட்டவர்களுக்கு கட்டாய அறிவிப்பு மற்றும் கடன் கண்காணிப்பு சேவைகளுக்கான செலவுகள், மற்றும் சாத்தியமான வழக்குகள் இதில் அடங்கும். மேலும், இந்த பாதுகாப்பு மீறல்கள் ஹெல்த்கேர் டெக் வழங்குநர்களின் நற்பெயரைப் பாதிக்கலாம், அதன் மூலம் வாடிக்கையாளர்களைத் தக்கவைத்தல் அல்லது புதிய ஒப்பந்தங்களைப் பெறுவதில் சிக்கல்கள் ஏற்படலாம். CareCloud இதை எவ்வாறு கையாள்கிறது, குறிப்பாக மீட்பு செலவுகள், சட்டப் பொறுப்புகள் மற்றும் எதிர்கால சம்பவங்களைத் தடுக்க அதன் தரவுப் பாதுகாப்பு உள்கட்டமைப்பில் ஏதேனும் மாற்றங்கள் செய்யப்படுகிறதா என்பதை முதலீட்டாளர்கள் கண்காணிக்க வேண்டும். வரும் காலாண்டுகளில், மருத்துவ சேவை வழங்குநர்களிடையே நம்பிக்கையை இந்நிறுவனம் எவ்வாறு தக்க வைத்துக் கொள்கிறது என்பது முக்கியமாகக் கவனிக்கப்படும்.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.