Каждый год в мире регистрируются тысячи инцидентов, связанных с утечкой медицинской информации. По данным IBM Security, средняя стоимость одного взлома в здравоохранении превышает 10 миллионов долларов — это самый высокий показатель среди всех отраслей на протяжении более чем десяти лет. В России ситуация не менее острая: с переходом на электронные медицинские карты и телемедицину объём цифровых данных пациентов вырос кратно, а вместе с ним — и риски их компрометации.
Под медицинскими данными понимается широкий спектр сведений: диагнозы и история болезней, результаты лабораторных и инструментальных исследований, сведения о назначенных препаратах, генетическая информация, психиатрические записи, страховые данные. Все они относятся к специальным категориям персональных данных и требуют усиленного режима защиты в соответствии с российским законодательством и международными стандартами.
Почему медицинские данные — главная цель киберпреступников
Медицинская запись содержит исчерпывающий портрет человека: имя, дату рождения, адрес, номер полиса ОМС, СНИЛС, историю болезней и финансовую информацию. В отличие от скомпрометированной банковской карты, которую можно заблокировать за минуты, медицинскую историю невозможно «перевыпустить». Именно поэтому на чёрном рынке одна медицинская запись стоит в 10–50 раз дороже данных платёжной карты.
Злоумышленники используют похищенные сведения для страхового мошенничества, шантажа, получения рецептурных препаратов, кражи личности и целевых фишинговых атак. Атаки типа ransomware (программы-вымогатели) на больницы особенно опасны: блокировка систем в разгар лечения пациентов может буквально стоить жизней.