Avustralya'nın önde gelen sağlık hizmeti sağlayıcılarından Partnered Health, 21 kliniğini hedef alan bir siber saldırıda hastaların kişisel bilgileri ve tıbbi kayıtlarının çalındığını duyurdu. Şirket, saldırının ardından siber güvenlik önlemlerini artırdığını ve ilgili makamlarla koordineli çalıştığını belirtti.
Saldırının boyutları ve etkileri
Partnered Health tarafından yapılan açıklamaya göre, saldırganlar 21 kliniğe ait hasta kayıtlarına erişmeyi başardı. Bu kayıtlar arasında hastaların ad, adres, doğum tarihi ve Medicare numarası gibi kişisel verilerinin yanı sıra tıbbi teşhisler, tedavi planları ve reçete bilgileri de yer alıyor. Şirket, olayı ivedilikle Avustralya Siber Güvenlik Merkezi ve Avustralya Bilgi Komiserliği Ofisi'ne bildirdi. Şu ana kadar 11 bin hastanın verilerinin çalındığı tespit edildi ancak soruşturma devam ediyor. Sağlık hizmeti sunumunda herhangi bir aksama yaşanmadığı belirtilirken, etkilenen hastalara bireysel olarak bilgilendirme yapılıyor.
Siber güvenlik ve sağlık sektörü
Bu saldırı, sağlık sektörünün siber saldırılara karşı ne kadar kırılgan olduğunu bir kez daha gözler önüne seriyor. Partnered Health CEO'su Dr. William Stokes, "Hastalarımızın verilerinin güvenliği bizim için en önemli önceliktir. Bu tür bir ihlal, sağlık sektörünün karşı karşıya olduğu siber tehditlerin ciddiyetini göstermektedir. Gerekli tüm adımları atıyor ve sistemlerimizi daha da güçlendiriyoruz." dedi. Uzmanlar, sağlık kuruluşlarının siber güvenlik altyapılarını sürekli güncellemeleri ve personel eğitimlerine yatırım yapmaları gerektiğini vurguluyor. Avustralya'da son yıllarda sağlık sektörüne yönelik siber saldırılarda artış yaşanıyor. Özellikle 2022'de SingTel'in Avustralya birimindeki veri ihlali, ülkede siber güvenlik konusundaki hassasiyeti artırmıştı.
Türkiye Açısından Değerlendirme
Avustralya'daki bu siber saldırı, Türkiye'nin sağlık sektöründe siber güvenlik altyapısını güçlendirme ihtiyacını hatırlatıyor. Türkiye, dijital sağlık sistemlerine geçiş sürecinde olup, kişisel sağlık verilerinin korunması kritik önem taşıyor. Benzer bir saldırının Türkiye'de de yaşanması halinde, Kişisel Verileri Koruma Kanunu kapsamında ciddi yaptırımlar uygulanıyor. Ayrıca bu olay, sağlık kuruluşlarının siber güvenlik harcamalarını artırmaları ve uluslararası işbirliği yapmaları gerektiğini ortaya koyuyor. Türkiye'nin bu alanda farkındalık yaratması ve önleyici tedbirler alması, hem ulusal güvenlik hem de hasta mahremiyeti açısından önemli.