Mississippi’teki Hastane Siber Saldırıları Hasta Güvenliğini Tehdit Ediyor
Siber Saldırılar, Mississippi‘te Hasta Bakımını Aksattı
ABD’nin Mississippi eyaletindeki University of Mississippi Medical Center (UMMC) hastanesine yönelik ransomware saldırısı, kliniklerin kapanmasına, elektif işlemlerin iptal edilmesine ve iletişim sistemlerinin çökmesine yol açtı. Acil servis hizmetleri devam etse de elektronik tıbbi kayıtlarına erişimde aksaklıklar yaşandı.
Hastaneler Neden Hedef Haline Geldi?
Incode Technologies’in kurucusu ve CEO’su Ricardo Amper, hastanelerin benzersiz bir zorlukla karşı karşıya olduğunu belirtiyor: “Sistemler çökerse hasta bakımı derhal etkilenir. Bu durum, operasyonların hızlı bir şekilde yeniden başlaması için gerçek bir baskı yaratır; bu nedenle fidye yazılımı grupları sıklıkla sağlık sektörünü hedef alıyor.” Hastaneler aynı zamanda tıbbi kayıtlar, kimlik bilgileri ve sigorta detayları gibi son derece hassas veriler barındırdığı için siber suçluların ilgisini çekiyor.
Zayıf Noktalar ve Tedarik Zinciri Riskleri
Amper, sağlık sistemlerinin tedarikçilere ve hizmet sağlayıcılara bağımlı olduğunu vurgulayarak, “Sağlık sektöründe, bulunduğunuz ekosistemin tamamının güvenli olduğu kadar güvensizsiniz.” ifadesini kullanıyor. Tek bir zayıf halka, saldırganlar için kapıları açabilir.
Yapay Zeka (AI) ile Kimlik Avı
Siber suçlular artık güvenlik duvarlarını aşmak yerine insanları hedef alıyor. Yapay zeka, kimlik avını kolaylaştırarak sesleri taklit etme, ikna edici e-postalar oluşturma ve güvenilir bir doktor, tedarikçi veya BT yöneticisinden geliyormuş gibi görünen deepfake videolar üretme imkanı sunuyor. Amper, “Yapay zeka sosyal mühendisliği ortadan kaldırmıyor, onu daha da geliştiriyor.” diyor.
Çalışanları Kandırma Yöntemleri
Saldırganlar, çalışanların şifre sıfırlama taleplerini veya kimlik doğrulama isteklerini onaylamaları için yanıltıcı e-postalar gönderebilir. Bir tıklamayla kapılar açılabilir ve saldırganlar meşru bir kullanıcı olarak sisteme sızarak önemli hasara yol açabilir.
Hastanelerin Özellikle Neden Savunmasız Olduğu
Hastanelerdeki çalışanlar, hasta odaklı oldukları için siber güvenlik konularına yeterli dikkat gösteremeyebilir. Amper, sağlık profesyonellerinin aceleci ve yüksek stresli ortamlarda çalıştığını belirterek, “Sağlık uzmanları hastalarla ilgileniyor, siber güvenlikle değil.” diyor. Ayrıca, birçok hastanenin zaman içinde katmanlı eski sistemlerle çalışması da riski artırıyor.
Siber Güvenliğin Önemi
Amper, liderlerin siber güvenlik sorununu yalnızca bir BT sorunu olarak görme yanılgısından kaçınmaları gerektiğini belirtiyor. Hastaneler günümüzde hasta kabulü, tanı ve faturalandırma gibi işlemler için dijital sistemlere bağımlı. Bu sistemler arızalandığında hasta bakımı olumsuz etkileniyor.
Haberin Diğer Kareleri




