İngiltere'nin Doğu Suffolk ve Kuzey Essex Ulusal Sağlık Servisi (NHS) Vakfı, Noah Woods adlı bir hastanın verilerinin ihlal edilmesi nedeniyle ailesinden özür diledi. Vakıf, olayla ilgili olarak bağımsız bir soruşturma başlatıldığını duyurdu. Özür açıklamasında, aileye yaşatılan "ekstra acı" için üzüntü dile getirildi.
Olayın Arka Planı
Edinilen bilgilere göre, söz konusu veri ihlali, Noah Woods'un kişisel sağlık bilgilerinin yetkisiz kişilerin eline geçmesiyle ortaya çıktı. NHS Vakfı, olayın fark edilmesinin ardından derhal harekete geçtiğini ve durumu ilgili makamlara bildirdiğini açıkladı. Vakıf sözcüsü, "Noah Woods ve ailesine yaşatılan bu talihsiz olaydan dolayı derin üzüntü duyuyoruz. Kendilerinden özür diliyoruz. Olayın tüm yönleriyle aydınlatılması için bağımsız bir soruşturma başlatıldı" ifadelerini kullandı.
Veri ihlalinin nasıl gerçekleştiği henüz netlik kazanmadı. İlk belirlemelere göre, ihlal bir siber saldırı veya içeriden sızdırma yoluyla gerçekleşmiş olabilir. NHS Vakfı, soruşturmanın selameti açısından detay paylaşmaktan kaçınıyor. Ancak, olayın ardından hastane içi veri güvenliği protokollerinin gözden geçirileceği ve gerekli önlemlerin alınacağı belirtildi.
İngiltere'de NHS kurumları, son yıllarda artan siber saldırılar ve veri ihlalleriyle mücadele ediyor. 2023 yılında NHS England, bir fidye yazılımı saldırısı sonucu binlerce hastanın verisinin sızdığını açıklamıştı. Bu tür olaylar, hasta mahremiyeti ve veri güvenliği konusunda ciddi endişelere yol açıyor. Uzmanlar, NHS kurumlarının eskiyen BT altyapısı ve yetersiz siber güvenlik yatırımları nedeniyle savunmasız kaldığını vurguluyor.
Bölgesel ve Küresel Boyut
Veri ihlalleri sadece İngiltere'de değil, dünya genelinde sağlık sektörünün karşı karşıya olduğu en büyük tehditlerden biri haline geldi. Dünya Sağlık Örgütü (WHO) verilerine göre, 2020-2023 yılları arasında küresel çapta sağlık kuruluşlarına yönelik siber saldırılarda %125 artış yaşandı. Bu saldırılar, hasta güvenliğini riske atmanın yanı sıra, sağlık hizmetlerinin aksamasına ve milyonlarca dolarlık maddi kayba neden oluyor.
Avrupa Birliği, 2018'de yürürlüğe giren Genel Veri Koruma Yönetmeliği (GDPR) ile kişisel verilerin korunması konusunda katı kurallar getirdi. Ancak Brexit sonrası İngiltere, GDPR'dan bağımsız olarak kendi veri koruma mevzuatını oluşturma sürecinde. Bu geçiş döneminde, NHS gibi kritik altyapıların veri güvenliği konusunda belirsizlikler yaşanabiliyor. Uzmanlar, İngiltere'nin yeni veri koruma yasasının (Data Protection and Digital Information Bill) sağlık verilerinin korunmasında yeterli güvenceyi sağlayıp sağlamayacağını tartışıyor.
NHS Vakfı'nın yaşadığı bu olay, sağlık kuruluşlarının siber güvenlik konusunda daha fazla yatırım yapması gerektiğini bir kez daha gözler önüne serdi. İngiltere Sağlık Bakanlığı, geçtiğimiz yıl NHS için 150 milyon sterlinlik bir siber güvenlik fonu ayırmıştı. Ancak sektör temsilcileri, bu fonun yeterli olmadığını ve daha kapsamlı bir stratejiye ihtiyaç duyulduğunu belirtiyor.
Türkiye Açısından Değerlendirme
İngiltere'deki NHS veri ihlali, Türkiye'deki sağlık verilerinin güvenliği açısından da uyarıcı bir nitelik taşıyor. Türkiye'de Sağlık Bakanlığı'na bağlı hastaneler ve özel sağlık kuruluşları, son yıllarda dijitalleşme sürecini hızlandırdı. Ancak, Kişisel Verileri Koruma Kurumu (KVKK) tarafından yapılan denetimler, sağlık verilerinin korunmasında ciddi eksiklikler olduğunu ortaya koyuyor. 2023'te Türkiye'de sağlık sektöründe yaşanan veri ihlalleri, toplam ihlallerin %20'sini oluşturdu. Bu olay, Türkiye'nin de benzer bir krizle karşılaşmaması için siber güvenlik önlemlerini artırması ve KVKK denetimlerini sıkılaştırması gerektiğini gösteriyor. Ayrıca, NHS gibi büyük bir kurumun bile savunmasız kalabildiği göz önüne alındığında, uluslararası işbirliği ve bilgi paylaşımının önemi artıyor.