ΚΥΡΙΑ ΣΗΜΕΙΑ
- Τα δεδομένα υγείας σχεδόν 10 εκ. Αυστραλών παραβιάστηκαν
- Το 90% των Αυστραλών έχουν προφίλ My Health Record
- Η κυβέρνηση αύξησε την ποινή για σοβαρές παραβιάσεις δεδομένων
Μετά την παραβίαση στα δεδομένα της Medibank που αποκάλυψε τα στοιχεία υγείας 9,7 εκατομμυρίων Αυστραλών, οι ειδικοί σε θέματα ασφάλειας στον κυβερνοχώρο και προστασίας της ιδιωτικής ζωής, προειδοποιούν ότι τα δεδομένα υγείας παραμένουν βασικός στόχος για τους χάκερ.
Περίπου το 40% του αυστραλιανού πληθυσμού επηρεάστηκε από την κυβερνοεπίθεση στη Medibank.
Αυτό είχε ως αποτέλεσμα να προκληθεί ανησυχία για μια άλλη βάση δεδομένων υγείας το γνωστό στα αγγλικά ως My Health Record.
Ο David Vaile πρόεδρος του Αυστραλιανού Ιδρύματος Προστασίας Προσωπικών Δεδομένων - λέει ότι είναι πιθανό το My Health Record της ομοσπονδιακής κυβέρνησης να αποτελέσει αντικείμενο «μαζικής παραβίασης δεδομένων».
Το σύστημα έχει σχεδιαστεί για να επιτρέπει την πρόσβαση στις πληροφορίες των ασθενών μεταξύ των ιατρών, με τον κ. Vaile να υπογραμμίζει τους κινδύνους.
Μια πλατφόρμα με μεγάλο όγκο πληροφοριών
Η ηλεκτρονική βάση δεδομένων δημιουργήθηκε το 2012 από την ομοσπονδιακή κυβέρνηση, περιέχει τα προφίλ περισσότερων από 23,4 εκατομμυρίων Αυστραλών με πληροφορίες όπως εκθέσεις ειδικών, αποτελέσματα εξετάσεων, συνταγές, οδοντιατρικά αρχεία, στοιχεία χρέωσης και σημειώσεις για συμπτώματα και διαγνώσεις.
Ο Αυστραλιανός Οργανισμός Ψηφιακής Υγείας - ο οποίος διαχειρίζεται την πλατφόρμα - αναφέρει ότι το 90% των Αυστραλών έχουν προφίλ My Health Record και υπήρξε μεγάλη αύξηση του αριθμού τους κατά τη διάρκεια της πανδημίας, όταν οι άνθρωποι χρειάζονταν πιστοποιητικά εμβολιασμού COVID-19.
Ο Δρ David Glance από το Πανεπιστήμιο της Δυτικής Αυστραλίας σημειώνει ότι η υποδομή ασφαλείας για το My Health Record είναι αρκετά ισχυρή, αλλά περιέχει λιγότερες πληροφορίες από ό,τι ίσως η Medibank.
Η Δρ Suelette Dreyfus - ειδικός σε θέματα ψηφιακής ασφάλειας και προστασίας της ιδιωτικής ζωής στο Πανεπιστήμιο της Μελβούρνης - επισημαίνει την επίθεση στον κυβερνοχώρο τον Ιούλιο του 2018 στον μεγαλύτερο όμιλο υγειονομικής περίθαλψης της Σιγκαπούρης, SingHealth.
Η επίθεση αυτή αποκάλυψε τα δεδομένα 1,5 εκατομμυρίου ασθενών, συμπεριλαμβανομένου του πρωθυπουργού Lee Hsien Loong.
Ο Δρ Dreyfus λέει ότι οι χάκερς στόχευσαν ειδικά πολιτικούς και υπουργούς.
Σημειώνει δε ότι η Αυστραλία θα πρέπει να παραδειγματιστεί από τον νόμο της Καλιφόρνιας για το απόρρητο των καταναλωτών.
Μεγαλύτερες ποινές
Πρόσφατα η ομοσπονδιακή κυβέρνηση αύξησε την ποινή για σοβαρές παραβιάσεις δεδομένων από 2,2 εκατομμύρια δολάρια σε 50 εκατομμύρια δολάρια.
Οι νέοι νόμοι αυξάνουν επίσης τις εξουσίες επιβολής του Αυστραλιανού Επιτρόπου Πληροφοριών και ενισχύουν τις υποχρεώσεις δημοσιοποίησης των οργανισμών που πλήττονται, από σοβαρές παραβιάσεις δεδομένων.
Οι επιθέσεις στον κυβερνοχώρο συμβαίνουν σε παγκόσμιο επίπεδο συχνά, αλλά δεν κοινοποιούνται όλα τα περιστατικά σε όσους επηρεάζονται.
Ο Δρ Glance επισημαίνει ότι υπάρχει λόγος για τον οποίο ακούμε περισσότερα γι' αυτά τώρα.
Πριν 6,5 χρόνια η μεγαλύτερη παραβίαση
Ίσως η μεγαλύτερη παραβίαση κυβερνητικών δεδομένων υγείας συνέβη τον Αύγουστο του 2016.
Αφορούσε τη δημοσιοποίηση δεδομένων από το Medicare Benefits Scheme και το Pharmaceutical Benefits Scheme, επηρεάζοντας 2,9 εκατομμύρια Αυστραλούς.
Η αναπληρώτρια καθηγήτρια Vanessa Teague από το Εθνικό Πανεπιστήμιο της Αυστραλίας, αναφέρει ότι ο πραγματικός κίνδυνος έγκειται στη διασταύρωση συνόλων δεδομένων από διάφορες διαρροές.
Ο Αυστραλιανός Οργανισμός Ψηφιακής Υγείας - ο οποίος διαχειρίζεται το My Health Record - υποστηρίζει ότι διενεργήθηκε νέα επανεξέταση των κινδύνων κυβερνοασφάλειας μετά την πρόσφατη παραβίαση της Medibank, την παραβίαση της Optus τον Σεπτέμβριο και την έκθεση του Medicare το 2020.
Σε ανακοίνωσή του αναφέρει: «Υπό το πρίσμα αυτών των παραβιάσεων, ο Οργανισμός επανεξέτασε τις σχετικές διαδικασίες ταυτοποίησης για να συνεχίσει να διασφαλίζει ότι μόνο εξουσιοδοτημένα άτομα μπορούν να έχουν πρόσβαση σε ένα My Health Record».
Ο οργανισμός πρόσθεσε ότι έχει σημειωθεί πρόοδος για τη συνεχή βελτίωση των τρωτών σημείων της ασφάλειας στον κυβερνοχώρο, τα οποία είχε επισημάνει η Εθνική Ελεγκτική Υπηρεσία της Αυστραλίας σε έκθεση του 2019.