Небезопасные-5 причин, по которым ваши медицинские документы были взломаны

небезопасный

Juhan Sonin/flickr.com
Источник: Юхан Сонин / flickr.com

Была ли взломана ваша электронная медицинская карта? Являются ли самые частные истории вас и ваших родителей, вашего супруга и детей, теперь общедоступными? Знают ли правительства, корпорации и отдельные лица о вашей истории употребления алкоголя, о ваших заболеваниях, передающихся половым путем, когда вы потеряли работу из-за теста на мочу марихуаны? Знают ли они подробности о злоупотреблении наркотиками ваших детей, ДОБАВИТЬ и антидепрессанты? Возможно, вы согласны, когда Apple или Amazon знают, какую музыку и книги вы хотите купить. Но вы хотите, чтобы кто-нибудь знал все, что было записано в вашей личной жизни?

Вот пять причин, почему это уже произошло:

1. Файлы личного состава федерального правительства были взломаны по тарифу скважины. Кто-то – они не знают, кто, хотя злодей по умолчанию, как правило, Китай, взломал кадровые записи четырех миллионов федеральных прошлых и нынешних сотрудников. Это также включает записи всех, у кого есть разрешение на безопасность, включая многих наших шпионов. Внутри этих записей есть сексуальные издевательства, кредитные истории, аресты, употребление наркотиков. Также включены многие факты о семьях – супругах, детях – и друзьях и коллегах всех, кто подал заявление. По некоторым оценкам, реальное количество взломанных индивидуальных записей составляет 18 миллионов. Эта катастрофа для наших служб безопасности сопровождает продолжающуюся катастрофу, связанную с взломом наших экономических и коммерческих секретов.

Если вы обнаружите, что ваши записи о проверках безопасности шпионов были подняты, вы считаете, что ваши личные медицинские записи безопасны? Гимн здравоохранения признал, что 83 миллиона записей были скомпрометированы. Вы в этом списке?

2. Легко взломать медицинские записи. В 2015 году была завершена «правительственная программа по приведению« будущего персонализированной медицины »через электронную медицинскую отчетность. Федеральная стоимость этой программы составляла 30 миллиардов долларов. Стоимость медиков и общественности была намного больше, в том числе гротескная неэффективность (миллиарды потраченных человеко-часов – один пример: подход контрольного списка в этих записях часто делает и не может записывать жизненно важную медицинскую информацию, такую ​​как ваш вес.) «Уступчивость» после оплаты десятки или сотни тысяч долларов на одного врача для имплантации были обеспечены увеличением штрафов для тех, кто их не использует. Между тем, эта ИТ-революция также открыла хакерский халат в мире – на тарелке.

По оценкам одного профессора NYU, 10-12 миллионов американцев имеют доступ к вашим частным медицинским документам. Вещественное число больше.

Недавно профессиональный специалист по кибербезопасности хотел узнать о медицинском статусе родственника. Хорошо одетый и приветливый, он подошел к больничному терминалу и начал печатать. В течение двух минут он заглядывал в записи своего родственника, а затем в меморандум о внутренней больнице.

Никто его не остановил. Изменения очень хорошие, никто даже не знает, что он внутри. Он говорит, что это был один из самых простых хаков, которые он когда-либо делал. И миллионы больничных, медицинских, страховых и медицинских работников, связанных с людьми, должны иметь более легкое время.

3. Ваши медицинские записи ценны. Люди говорят мне, «кто заботится о том, что в моих медицинских документах?» Ну, правда – много людей. Веб-сайт доктора Оз «Реальный возраст» не рассказывал всем, кто отвечал на свои бесконечные личные вопросы о том, что данные будут проданы Big Pharma и страховым компаниям. Но многие хотят знать вашу медицинскую информацию, а не просто продавать вам лекарства, устройства и страховку. Другие заинтересованные стороны включают предприятия, которые продают продукты питания и диетические продукты; авто страховщики, не желающие подписываться на алкоголики; дома престарелых; финансовые консалтинговые компании, троллинг для потенциальных покупателей аннуитетов, пособия по смерти и долгосрочное страхование. Список очень, очень длинный – и не включает бизнес-конкурентов или людей, которые хотят вашей работы. То, что многие организации будут действовать этически, не означает, что некоторые не будут. И чтобы узнать, вы слишком много пили или имели ЗППП, им нужно иметь всю медицинскую карту, не так ли?

4. ИТ-индустрия практически не имеет правил для обеспечения того, какие электронные медицинские записи были проданы, не говоря уже об исправлении недостатков безопасности. Одним из самых больших торговых точек в быстром правительственном выпуске электронных медицинских записей была «интероперабельность». На английском языке это означает, что вы и медицинские работники сможете получать доступ к вашим записям где угодно и в любое время.

Это оказалось смертельной ложью. Согласно исследованию NY Times, по меньшей мере 700 поставщиков электронных медицинских записей, способность одной системы передавать информацию другому – это, вероятно, 14%. Многие амбулаторные системы медицинских центров не могут «разговаривать» со своими стационарными больничными системами. Один из крупнейших «поставщиков» электронных медицинских записей создал такие эффективные силосы для получения своих записей, которые не могут получить их посторонние, – не платя высокую плату.

То, что должно было стать благом для общественного здравоохранения, стало вместо этого налоговым и прибыльным центром. Хотите, чтобы ваши записи были отправлены в университетскую больницу, где вы получите операцию на вашем раке – вам лучше заплатить!

ИТ-системам с реальной интероперабельностью потребовалось бы усилить безопасность, чтобы обеспечить надлежащую работу этих необходимых взаимосвязей. Вместо этого большинство избегало проблемы – и оставил ваши записи открытыми для взлома.

5. Обеспечение безопасности медицинских документов является низким приоритетом. Когда я разговариваю с больными или амбулаторными ИТ-специалистами, они часто говорят: «Да, мы работаем над этим», как будто электронная охрана здоровья – это долгосрочный проект для неопределенного будущего. Зачем беспокоиться о таких вещах, когда вы не можете заставить свои аптечные программы работать – контрольный список не включает «промежуточные» дозы, необходимые для предотвращения токсичности. И биллинг – гораздо более серьезная проблема для ИТ-специалистов, чем безопасность.

Будущее

Американцам нужно признать, что они были. Рекордная система, предназначенная для «улучшения» ухода, превратилась в гигантский, дисфункциональный boondoggle, который также изменил медицинское обслуживание в худшую сторону – врачи отошли, рассматривая вашу электронную диаграмму, прежде чем они будут обращаться с вами. Медсестры-анестезионики должны крутить свои тела назад, чтобы заполнить контрольные списки на мониторах, стоящих за ними, «многозадачность» совершенно новой процедуры, в то же время они проверяют, живы ли вы. Документы не могут быть оплачены без заполнения точек, необычного времени, которое также разрушает отношения между врачом и пациентом. Личная связь между врачом и пациентом в течение тысяч лет была значительной частью эффекта плацебо и эффективной медицинской помощи.

До сих пор.

Между тем, ваши личные записи могут вскоре стать почти такими же публичными, как ваша учетная запись Facebook. Отделения больниц и врачей должны четко изложить в необходимых федеральных формах HIPAA, которые каждый пациент вынужден подписать: «несмотря на постоянные усилия ваши электронные медицинские записи по своей сути являются небезопасными и открытыми для кражи». Это правда.