Sick Children Hastanesi (SickKids), çalışanlara ve iş başvuru sahiplerine ait kişisel bilgileri ortaya çıkarmış olabilecek üçüncü taraf yazılımındaki bir güvenlik açığını içeren bir siber güvenlik olayı araştırıyor.

 

 

SickKids disclosed the incident 20 Ağustos’ta güvenlik sorunu nedeniyle harici Kariyer web sitesini geçici olarak bozdu. Hastaneye göre, etkilenen uygulama üçüncü bir taraf tarafından sağlanmakta ve diğer kuruluşlar tarafından da kullanılıyor. SickKids yazılımı veya geliştiricisini henüz tanımlamadı. Kariyer sitesi o zamandan beri normal faaliyete döndü.

Önemli olarak, olay SickKids’in klinik sistemlerini veya hasta bilgilerini etkilemedi. Hastane ayrıca hasta bakımında herhangi bir kesinti olmadığını belirtti.

Olayı keşfettikten sonra, SickKids dışarıdan siber güvenlik uzmanlarını görevlendirerek yaşananları araştırdı ve kişisel bilgilerin ele geçirilip ele geçirilmediğini tespit etti. Devam eden inceleme, birkaç grupla ilgili bilgilerin etkilenmiş olabileceğini ortaya koydu.

Etkilenebilecek potansiyel olanlar arasında mevcut ve eski SickKids çalışanları, SickKids Vakfı personeli ve SickKids’e ait bir çocuk sağlık kuruluşu Boomerang Health ile daha önce hastanede iş başvurusu yapmış kişiler var.

Maruziyetin tam boyutu henüz belirlenmedi. SickKids, olayda kaç kişinin olabileceğini açıklamadı veya erişim potansiyeli olan kişisel bilgi türlerini belirtmedi. Hastane ayrıca yetkisiz faaliyetin gerçekleştiği tarihi kamuoyuna açıklamadı.

Bilgileri etkilenmiş olabilecek kişilerle iletişime geçildi ve iki yıl ücretsiz kredi izleme ve kimlik koruması teklif edildi. SickKids, soruşturması kişisel bilgilerinin ele geçirildiğini doğrularsa bireyleri ayrı olarak bilgilendireceğini söyledi.

Üçüncü taraf bir uygulamanın dahil olması, olayın kaynağını özellikle önemli kılmaktadır. SickKids, diğer kuruluşların aynı yazılımı kullandığını doğruladı, ancak şu anda bu kuruluşların aynı olay kapsamında ihlal edildiğine dair doğrulanmış bir bilgi yok.

SickKids, olayı incelemeye devam ettiğini ve kuruluşa emanet edilen kişisel bilgileri korumaya yönelik önlemleri güçlendirdiğini belirtti.

Bir Cevap Yazın