ABD merkezli ve elektronik sağlık kayıt sistemleri ve faturalama hizmetleri sunan sağlık teknolojisi şirketi CareCloud, hasta verilerini saklayan ortamlarından birine yetkisiz erişim içeren bir siber güvenlik olayı açıkladı; ABD Menkul Kıymetler ve Borsa Komisyonu’na yapılan bir dosyaya göre.

 

 

Şirket, olayın 16 Mart’ta gerçekleştiğini, bir tehdit aktorunun sınırlı bir süre için tek bir elektronik sağlık kaydı ortamına erişim sağladığını bildirdi. Etkilenen sistem, CareCloud tarafından işletilen altı ortamdan biridir ve şirket, kalan sistemlerin etkilenmediğini belirtmiştir.

CareCloud, yetkisiz erişimin birkaç saat sürdüğünü ve ardından tespit edilip kontrol altına alındığını belirtti. Şirket, etkilenen ortamı aynı gün geri kazandığını ve saldırganın artık sistemlerine erişimi olmadığını düşündüğünü bildirdi.

Şirkete göre, tehlikeye giren ortamda sağlık hizmeti sağlayıcıları tarafından kullanılan elektronik sağlık kayıtları bulunuyor. Bu sistemler genellikle tıbbi geçmiş, tedavi kayıtları ve faturalama verileri gibi hassas hasta bilgilerini saklar. Şirket, olay sırasında herhangi bir veriye erişilip erişilmediğini veya kaldırılıp kaldırılmadığını değerlendirmeye devam ettiğini ve maruz kalma boyutunu doğrulamadığını belirtti.

CareCloud, olayın keşfinin ardından kolluk kuvvetleri ve siber sigorta sağlayıcısını bilgilendirdiğini bildirdi. Şirket ayrıca adli bir soruşturma yürütmek ve sistemlerinin güvenliğine yardımcı olmak için dış siber güvenlik uzmanlarını da görevlendirdi.

Şirket, olayı, etkilenen ortamda depolanan verilerin hassasiyeti ve yetkisiz erişimle ilgili potansiyel riskler nedeniyle önemli bir durum olarak tanımladı. Aynı zamanda CareCloud, ihlalın şimdiye kadar operasyonları veya finansal durumu üzerinde önemli bir etkisi olmadığını belirtti.

CareCloud, elektronik sağlık kayıt platformları ve gelir döngüsü yönetim araçları dahil olmak üzere 45.000’den fazla sağlık hizmeti sağlayıcısına yazılım ve hizmetler sunmaktadır. Şirket, olayı araştırmaya devam ettiğini ve daha fazla bilgi bulundukça güncellemeler sunacağını belirtti.

Bir Cevap Yazın