Expuesta casi la mitad de la población de Noruega por una brecha de seguridad en HealthCare Data

Expuesta casi la mitad de la población de Noruega por una brecha de seguridad en HealthCare Data

HealthCare Data un proveedor de servicios de salud noruego está investigando una intrusión no autorizada en sus sistemas de TI que pueden haber sito expuestos los datos personales de más de la mitad de la población del país.

Health South-East RHF ofrece atención médicaa la mayor parte de la nación escandinava, incluida la capital, a través de 15 centros de salud y una red de 19 farmacias.

El centro de seguridad de TI de salud del país, HelseCert, notificó al socio de entrega de TI Sykehuspartner HF (Hospital Partner HF) de "actividad anormal" a principios de mes, informó Health South East en un comunicado la semana pasada.

Que medidas se tomaron?

Se han tomado medidas para mitigar y remediar la amenaza, con HelseCert y la autoridad de seguridad nacional NorCert.

La autoridad de salud alegó que no hay evidencia de que el robo de datos haya puesto en riesgo el tratamiento o la seguridad de los pacientes, aunque agregó que aún es demasiado pronto para hacer una evaluación definitiva.

El director de Infoblox de Europa Occidental, Gary Cox, dijo que el ataque destacó el valor cada vez mayor que los cibercriminales otorgan a los registros de atención médica. Es por eso que el 85% de los proveedores encuestados dijeron que han aumentado los gastos durante el año pasado en ciberseguridad.

"Es crucial que los profesionales de TI de la salud planifiquen estratégicamente cómo pueden gestionar el riesgo dentro de su organización y responder a las amenazas activas para garantizar la seguridad de los pacientes y sus datos"

Raj Samani el Jefe Científico de McAfeee, advirtió que los pacientes afectados ahora pueden estar en riesgo por intentos de fraude posteriores.

"La industria de ciberseguridad necesita trabajar en conjunto para combatir la creciente tasa de delitos contra los servicios públicos, haciendo que el intercambio de información sobre amenazas sea obligatorio para que estén mejor equipados para defenderse contra esta amenaza", instó.

"Una vez que esto esté en marcha, cada ataque nos llevará un paso más cerca de encontrar a los responsables".