NHS İşçilərini Xəbərdar Etdi: İcazəsiz Məlumat Girişi Həbslə Nəticələnə Bilər – Veri Sızıntısı

NHS İşçilərini Xəbərdar Etdi İcazəsiz Məlumat Girişi Həbslə Nəticələnə Bilər

NHS, son vaxtlar artan xəstə məlumatlarına icazəsiz giriş hadisələrinə qarşı hərəkətə keçdi. "Marağın karyeranı məhv etməsinə imkan vermə" şüarı ilə yeni bir kampaniyaya başlayan qurum, işçiləri həbs cəzası və peşədən uzaqlaşdırma riski ilə üz-üzə olduqları barədə xəbərdar etdi.

Bir həkimin və ya tibb bacısının noutbukda xəstə qeydlərini nəzərdən keçirməsini göstərən simvolik bir şəkil.

Nə Baş Verdi

Böyük Britaniyanın Milli Səhiyyə Xidməti (NHS), öz işçilərinə qarşı ciddi bir xəbərdarlıq etdi. Qurum, qanuni bir səbəb olmadan xəstə məlumatlarına daxil olan işçilərin həbs cəzası ilə üzləşə biləcəyini aydın bir şəkildə ifadə etdi. Bu xəbərdarlıq, son zamanlar baş verən və ictimaiyyətdə geniş əks-səda doğuran bir neçə yüksək profilli məlumat pozuntusu hadisəsindən sonra gəldi. NHS, bu cür hərəkətlərin həm xəstə məxfiliyini pozduğunu, həm də qanunlara zidd olduğunu vurğulayaraq, məsələnin ciddiliyini ortaya qoydu.

NHS rəhbəri Cim Makki (Jim Mackey) verdiyi açıqlamada, tibbi qeydlərə qanunsuz girişin "tamamilə qəbuledilməz, xəstə etimadına qarşı rüsvayçı bir pozuntu və qanunazidd" olduğunu bildirdi. Makkinin bu sərt açıqlamaları, qurumun daxili təhdidlərə qarşı sıfır tolerantlıq siyasəti yürütdüyünü göstərir. Bu çərçivədə, işçiləri məlumatlandırmaq məqsədilə yeni bir məlumatlandırma kampaniyasına start verildi. "Marağın karyeranı məhv etməsinə imkan vermə" şüarı ilə aparılan kampaniya, işçilərin anlıq bir maraqla edəcəyi bir səhvin nəticələrinin nə qədər ağır ola biləcəyini gözlər önünə sərir. Kampaniya, eyni zamanda səhiyyə təşkilatlarının icazəsiz girişi necə qarşısını alması, izləməsi və hesabat verməsi ilə bağlı yeni bir təlimatla birlikdə təqdim edildi.

Ələ Keçirilən Məlumatlar

Mənbə məqalədə, icazəsiz giriş nəticəsində hansı növ xəstə məlumatlarının görüntüləndiyi təfərrüatlı şəkildə göstərilmir. Ancaq, daxil olunan məlumatların şəxsi tibbi qeydlər olduğu aydın şəkildə bildirilir. Bu qeydlərə xəstələrin diaqnozları, müalicə prosesləri, şəxsi sağlamlıq tarixçələri və digər həssas məlumatlar daxil ola bilər. Pozuntuların təbiəti etibarilə, işçilər vəzifə təlimatları xaricində, tamamilə şəxsi maraq və ya başqa məqsədlərlə bu məlumatlara daxil olublar. Xüsusilə Nottingem bıçaqlı hücum qurbanlarının və ciddi şəkildə yaralanmış bir uşağın məlumatlarına baxılması, vəziyyətin nə qədər həssas olduğunu ortaya qoyur. Uels Şahzadəsi hadisəsində isə məlumatların satılmağa cəhd edilməsi, bu cür pozuntuların yalnız maraqla məhdudlaşmayıb, maddi mənfəət əldə etmə məqsədinə də yönələ biləcəyini göstərir.

Hücum Necə Həyata Keçirildi

Bu hadisələr, kənardan gələn bir kiberhücumdan daha çox, bir "daxili təhdid" (insider threat) nümunəsidir. Yəni, pozuntunu həyata keçirən şəxslər, artıq sistemə giriş səlahiyyəti olan NHS işçiləridir. İşçilər, sahib olduqları qanuni istifadəçi məlumatlarından istifadə edərək, vəzifələri tələb etməməsinə baxmayaraq xəstə qeyd sistemlərinə daxil olub və məxfi məlumatlara nəzər salıblar.

Bu cür hərəkətləri aşkar etmək və qarşısını almaq üçün NHS yeni bir təlimat nəşr etdi. Bu təlimatda, səhiyyə təşkilatlarının icazəsiz girişi necə izləyə biləcəyi və mütəmadi yoxlamalar aparmalı olduğu izah edilir. Müasir elektron xəstə qeyd sistemləri, kimin, nə vaxt və hansı qeydə daxil olduğunu izləyə bilən audit izləri (audit trail) yaratma qabiliyyətinə malikdir. Təlimat, qurumları bu texniki nəzarətləri aktiv şəkildə istifadə etməyə və şübhəli fəaliyyətləri proaktiv şəkildə araşdırmağa təşviq edir. Bu hadisələrdə hücum, mürəkkəb bir hakerlik üsulu ilə deyil, mövcud səlahiyyətlərdən sui-istifadə ilə həyata keçirilmişdir.

Kimlər Təsirləndi

Baş verən icazəsiz giriş hadisələrindən birbaşa təsirlənənlər, qeydlərinə baxılan xəstələrdir. Mənbədə üç konkret hadisədən bəhs edilir:

  • 2023 Nottingem Bıçaqlı Hücum Qurbanları: Bu faciəvi hadisənin qurbanlarının tibbi qeydlərinə, 11-i işdən çıxarılan və 14-ü yazılı xəbərdarlıq alan NHS işçisi tərəfindən qanunsuz şəkildə daxil olunub.
  • Ciddi Yaralı Bir Uşaq: Kembricşirdəki bir xəstəxanada, təxminən 40 işçi, etibarlı bir səbəb olmadan ağır yaralı bir uşağın qeydlərinə daxil olub. Xəstəxana bu məsələ ilə bağlı araşdırma başladıb.
  • Uels Şahzadəsi: Məsələ təkcə NHS işçiləri ilə məhdudlaşmır, özəl səhiyyə sektoru işçiləri də oxşar pozuntulara yol verir. Londondakı özəl bir xəstəxanada keçmiş bir səhiyyə işçisi, Uels Şahzadəsinin tibbi qeydlərinə daxil olmağa və bu məlumatları satmağa cəhd etdiyi üçün Məlumat Komissarlığı Ofisi (ICO) tərəfindən rəsmi bir xəbərdarlıq alıb.

Bu hadisələr, həm dövlət, həm də özəl səhiyyə sektorunda xəstə məlumatlarının daxili təhdidlərə qarşı nə qədər müdafiəsiz ola biləcəyini göstərir.

Nə Edə Bilərsiniz

Bu xəbər, birbaşa geniş ictimaiyyətdən daha çox səhiyyə sektoru işçiləri və idarəçilərinə yönəlmiş mühüm mesajlar ehtiva edir.

  • Səhiyyə İşçiləri Üçün: NHS-in "Marağın karyeranı məhv etməsinə imkan vermə" xəbərdarlığını ciddiyə alın. Yalnız vəzifənizin tələb etdiyi xəstə məlumatlarına daxil olun. Maraq, dost və ya ailə üzvünün vəziyyətini yoxlamaq kimi qanuni olmayan səbəblərlə qeydlərə baxmaq, karyeranızı bitirə və sizi həbs cəzası ilə üz-üzə qoya bilər.
  • Səhiyyə Təşkilatları Üçün: NHS tərəfindən nəşr olunan yeni təlimatı diqqətlə nəzərdən keçirin. Məlumat girişlərini izləmək üçün texniki nəzarətləri və audit mexanizmlərini gücləndirin. Kimin hansı məlumata nə üçün daxil olduğunu sorğulayan proaktiv bir audit prosesi yaradın. İşçilərinizə mütəmadi olaraq məlumatların qorunması və məxfilik təlimləri verərək qanuni məsuliyyətlərini xatırladın.

Şirkət Nə Deyir

NHS rəhbəri Cim Makki, məsələ ilə bağlı son dərəcə aydın və sərt bir mövqe nümayiş etdirdi. Makki, "Tibbi qeydlərə uyğunsuz giriş tamamilə qəbuledilməzdir, xəstə etimadına qarşı rüsvayçı bir pozuntudur və qanunlara ziddir" dedi. Bu açıqlama, NHS rəhbərliyinin bu cür hadisələri nə qədər ciddiyə aldığını və günahkarların nəticələri ilə üzləşəcəyini açıq şəkildə ortaya qoyur. Qurum, yeni kampaniya və təlimatla yalnız cəza sanksiyalarını xatırlatmaqla qalmır, həm də bu cür pozuntuların qarşısını almaq üçün proaktiv addımlar atmaq əzmini də vurğulayır. Təlimatda, bu cür hadisələrin baş verməsi halında işçilərin Məlumat Komissarlığı Ofisi (ICO) və polisə bildiriləcəyi, potensial bir cinayət təqibi ilə üz-üzə qalacaqları da qeyd olunur.

Mənbə

https://www.infosecurity-magazine.com/news/nhs-warns-staff-unauthorized/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.