Londra — İngiltere Ulusal Sağlık Servisi (NHS), rutin bir bilgi teknolojileri (IT) çalışması sırasında doğum verilerinin kaybolduğunu açıkladı. Olayın ardından polis bilgilendirildi ve memurlar veri ihlalinin etkisini değerlendiriyor. Kaybolan verilerin içeriği ve kaç kişiyi etkilediği henüz netlik kazanmadı.
Olayın Arka Planı
NHS yetkilileri, rutin bir sistem güncellemesi sırasında beklenmedik bir şekilde doğum verilerinin kaybolduğunu tespit etti. Olay, sağlık hizmetlerinde dijital dönüşüm çabalarının bir parçası olarak yürütülen IT çalışmaları sırasında meydana geldi. İlk belirlemelere göre, veri kaybı teknik bir arıza veya insan hatasından kaynaklanmış olabilir. NHS, konuyu derhal polise bildirdi ve bağımsız bir soruşturma başlatıldı.
Polis sözcüsü, "Olayla ilgili incelemeler sürüyor. Verilerin niteliği ve olası etkileri henüz belirlenmedi" dedi. NHS ise konuyla ilgili henüz resmi bir açıklama yapmadı. Sağlık Bakanlığı'ndan bir yetkili, "Hasta güvenliği ve veri gizliliği bizim için en öncelikli konudur. Olayın tüm yönleriyle araştırılması için gerekli adımlar atılıyor" ifadelerini kullandı.
Bu olay, NHS'nin son yıllarda artan siber saldırılar ve veri ihlalleriyle mücadelesini bir kez daha gündeme getirdi. 2017'de WannaCry fidye yazılımı saldırısı NHS sistemlerini felç etmiş, binlerce randevu iptal edilmişti. 2020'de ise bir siber saldırıda yüz binlerce hasta verisi çalınmıştı. Uzmanlar, sağlık verilerinin hassasiyeti nedeniyle bu tür olayların ciddi sonuçlar doğurabileceği uyarısında bulunuyor.
Bölgesel ve Küresel Boyut
NHS, dünyanın en büyük kamu sağlık sistemlerinden biri olarak kabul ediliyor ve veri güvenliği konusunda küresel bir referans noktası. Bu olay, diğer ülkelerin sağlık sistemleri için de bir uyarı niteliğinde. Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği (GDPR) kapsamında, bu tür veri ihlalleri ağır para cezalarına yol açabiliyor. İngiltere, Brexit sonrası kendi veri koruma yasalarını uyarlamaya çalışırken, bu tür olaylar düzenleyici baskıları artırabilir.
Öte yandan, sağlık verilerinin kaybı veya çalınması, hasta mahremiyetinin yanı sıra kimlik hırsızlığı ve sigorta dolandırıcılığı gibi riskleri de beraberinde getiriyor. NHS gibi büyük kurumların veri yönetimi konusunda daha sıkı önlemler alması gerektiği vurgulanıyor.
Uzmanlar, olayın ardından NHS'nin IT altyapısının gözden geçirilmesi ve personelin veri güvenliği konusunda eğitilmesi gerektiğini belirtiyor. Ayrıca, rutin IT çalışmalarının yeterli test ve yedekleme olmadan yapılmasının riskleri ortaya çıkıyor.
Türkiye Açısından Değerlendirme
NHS'de yaşanan bu veri kaybı olayı, Türkiye'nin sağlık verisi güvenliği politikaları için de ders niteliğinde. Türkiye'de sağlık verileri, Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında korunuyor ve Sağlık Bakanlığı'nın e-Nabız sistemi gibi dijital platformlarda toplanıyor. Son yıllarda Türkiye'de de hastane verilerine yönelik siber saldırılar ve veri sızıntıları yaşandı. Bu olay, Türkiye'nin sağlık BT altyapısını güçlendirmesi ve olası ihlallere karşı hazırlıklı olması gerektiğini gösteriyor. Ayrıca, İngiltere ile sağlık alanında işbirliği yapan Türkiye için, NHS'deki bu tür olaylar ortak projelerde veri güvenliği protokollerinin önemini artırıyor.