بسبب تسريب صور عارية لمرضى.. منظومة صحية أميركية تتكبد 65 مليون دولار
تاريخ النشر: 23rd, September 2024 GMT
تلقت امرأة من ولاية بنسلفانيا الأميركية، مكالمة هاتفية في مارس 2023، من أحد مسؤولي الرعاية الصحية، تفيد بأن قراصنة استولوا على صور لجسدها العاري أثناء خضوعها لعلاج إشعاعي، ونشروها على شبكة الإنترنت المظلمة.
وذكرت صحيفة "واشنطن بوست" الأميركية، أن منظومة الرعاية الصحية الخاصة "ليهاي فالي هيلث"، رفضت دفع 5 ملايين دولار، لاستعادة الصور ومعلومات المرضى التي استولى عليها القراصنة.
وإثر ذلك، أصبحت المرأة التي لم يتم الكشف عن هويتها (50 عاما)، المدعية الرئيسية في دعوى جماعية تقاضي المنظومة الصحية، لفشلها في حماية معلومات شديدة الحساسية للمرضى، تشمل صورا عارية لمئات مرضى السرطان.
وفي 12 سبتمبر الجاري، أعلنت شركة محاماة أن "ليهاي" وافقت على دفع 65 مليون دولار لتسوية القضية.
وأضاف تقرير "واشنطن بوست"، أنها راجعت قضايا تعاملت معها وزارة الصحة الأميركية تعود إلى عام 2022، تحدثت عن اختراقات للبيانات الصحية لمئات الأميركيين، وتعريضهم للخطر وبشكل شبه يومي.
كما تلقى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفدرالي، المزيد من التقارير عن هجمات برامج الفدية التي استهدفت قطاع الرعاية الصحية في العام الماضي، أكثر من أي قطاع آخر من القطاعات الـ16 التي يتتبعها.
وتسلط قضية "ليهاي" الضوء أيضًا على المعضلات القانونية التي تواجه منظمات الرعاية الصحية، التي يستهدفها قراصنة بشكل متزايد، مما يجعلها عرضة لمجرمي الإنترنت والدعاوى القضائية اللاحقة التي يرفعها المرضى الذين انقلبت حياتهم رأسًا على عقب.
وتمتلك المنظومات الصحية صورًا حساسة للمرضى تم التقاطها لأسباب سريرية. وعادةً ما يتضمن تقديم العلاج الإشعاعي للمرضى استخدام الأشعة السينية والصور الفوتوغرافية لتطوير خطة علاجية، وفقًا للجمعية الأميركية لعلاج الأورام بالإشعاع.
المصدر: الحرة
كلمات دلالية: الرعایة الصحیة
إقرأ أيضاً:
«الأمن السيبراني» و«صحة أبوظبي» يعززان المرونة السيبرانية في مجال الرعاية الصحية
نظمت دائرة الصحة في أبوظبي، بالتعاون مع مجلس الأمن السيبراني لحكومة دولة الإمارات، تمريناً سيبرانياً شاملاً لتعزيز المرونة السيبرانية في مجال الرعاية الصحية، ومحاكاة أفضل ممارسات وعادات الأمن السيبراني بين جميع العاملين في هذا المجال الحيوي.
ويهدف التمرين، الذي يأتي في إطار الشراكة الاستراتيجية بين الجانبين، إلى تعزيز البنية التحتية الرقمية الآمنة للقطاع، ما يعزز مكانة دائرة الصحة جهة رائدة في تسخير تقنيات الصحة الرقمية لتقديم رعاية صحية عالمية المستوى.
شمل التمرين محاكاة سلسلة من الهجمات السيبرانية المحتملة، بهدف رفع جاهزية المنشآت الصحية وتعزيز كفاءتها في التعامل مع الحوادث الرقمية، بالإضافة إلى اختبار فعالية الخطط المعتمدة للتواصل والاستجابة في مثل هذه الحالات.
وتأتي هذه الجهود في إطار حرص مجلس الأمن السيبراني على تعزيز التعاون الوثيق مع مختلف مؤسسات القطاع العام، انطلاقاً من إيمانه بأهمية الشراكة الإستراتيجية في حماية البنية التحتية الرقمية للدولة، حيث يولي المجلس اهتماماً خاصاً بتمكين كافة القطاعات الحيوية، بما في ذلك الصحة والتعليم والطاقة والخدمات، من بناء قدرات سيبرانية متقدمة تسهم في التصدي الفاعل للتهديدات الرقمية المتزايدة.
ويعمل المجلس على تقديم الدعم الفني والاستشاري، وتنفيذ برامج تدريبية متخصصة، لضمان استمرارية الخدمات وحماية البيانات الوطنية، بما يعزز المرونة الرقمية ويرسّخ الأمن السيبراني، وفق أعلى المعايير العالمية.
وأعرب الدكتور محمد حمد الكويتي، رئيس الأمن السيبراني لحكومة دولة الإمارات، عن تقديره لمساعي دائرة الصحة في أبوظبي المتواصلة لتعزيز قدراتها الدفاعية الرقمية، مشيداً بمساعيها في تقديم خدمات رقمية مبتكرة ترفع من مستوى جودة الرعاية الصحية، مؤكدًا جاهزية المجلس لدعم كافة الجهات الحكومية من خلال توفير التدريبات والبرامج المتخصصة، وذلك بهدف تعزيز قدراتها في مواكبة التحولات السريعة في مجال التقنية والأمن السيبراني، وتأمين الحماية الشاملة للبيانات والمعلومات.وأشار إلى أن هذه الجهود تصب في حماية خصوصية بيانات المرضى، وتنمية مهارات الكوادر العاملة في مجال السلامة الرقمية، وتمكينهم من الاستجابة الفورية لأي تحديات تتعلق بأمن المعلومات وملفات العلاج، لافتاً إلى أن المجلس يسعى إلى ترسيخ بنية تحتية رقمية آمنة وقوية في الدولة، بحيث يصبح الأمن السيبراني جزءاً لا يتجزأ من ثقافة المؤسسات والأفراد، انسجاماً مع رؤية القيادة الإماراتية ونهجها الاستباقي في التعامل مع التحديات التي تفرضها التحولات الرقمية المتسارعة.
وشارك في التمرين الذي أقيم في فندق باب البحر في أبوظبي، متدربون من جهات مختلفة تابعة لدائرة الصحة، وركز التمرين على تقييم مدى استعداد القطاع الصحي لمواجهة التحديات السيبرانية المتنامية، كما تضمن استعراضاً لأفضل الممارسات الدولية والتوصيات العملية التي تضمن جاهزية المؤسسات الصحية لمختلف أشكال التهديدات الرقمية، وتساعد على مواصلة تقديم الخدمات الصحية الأساسية دون انقطاع، حتى في حالات الهجوم السيبراني.تناول التمرين أيضاً عرضاً موسعاً لخدمات الرعاية الصحية الرقمية المقدمة من قبل دائرة الصحة في أبوظبي، حيث تم التأكيد على أهمية وجود بروتوكولات دقيقة ومتقدمة لتخزين وحماية بيانات المرضى ومعلوماتهم الحساسة، بما يضمن الحفاظ على أقصى درجات السرية والخصوصية.
كما تضمن محاكاة واقعية لأنشطة مركز قيادة العمليات الطبية التابع للدائرة، شملت حماية البيانات الصحية وتأمين المعلومات الحيوية، بما يضمن استمرارية الخدمات الطبية حتى أثناء وقوع الهجمات.
ويُعد هذا التمرين خطوة مهمة في سياق تعزيز المرونة السيبرانية للقطاع الصحي، خاصة أن هذا القطاع يُعد من الأهداف الرئيسية للهجمات الإلكترونية بسبب ما يحتويه من معلومات حساسة تُستخدم في أعمال انتحال الهوية والاحتيال الرقمي.
وانطلاقاً من هذه الخصوصية، عملت دائرة الصحة ومجلس الأمن السيبراني على بناء سيناريوهات متنوعة للمخاطر، بما يُمكّن المنشآت الصحية من الاستعداد المسبق لمواجهة التهديدات المتغيرة والمتطورة باستمرار.
يُذكر أن دائرة الصحة في أبوظبي كانت السباقة على مستوى الدولة والمنطقة في إطلاق استراتيجية متكاملة لأمن المعلومات في القطاع الصحي، تُعد الأولى من نوعها، وتعمل كإطار شامل يحدد المبادئ الأساسية للنهج الذي تتبناه الإمارة في حماية هذا القطاع الحيوي.
وتهدف هذه الاستراتيجية إلى تعزيز جاهزية البنية التحتية الصحية للتعامل مع التهديدات السيبرانية بكفاءة، من خلال استباق المخاطر وتوفير استجابات فعالة وممنهجة.