Siber güvenlik araştırma şirketi Modat, dünya genelinde bir milyondan fazla sağlık hizmeti IoT cihazı ve bağlı tıbbi sistemin ciddi güvenlik açıkları nedeniyle risk altında olduğunu açıkladı. Bu durum, kişisel hasta bilgileri ve ayrıntılı tıbbi taramaların internet üzerinde erişilebilir hale gelmesine yol açıyor.
MRI taramalarından röntgenlere, göz muayenelerinden kan tahlili sonuçlarına kadar en hassas sağlık verilerinin, hastanın adı ve diğer kimlik bilgileriyle birlikte açıkta bulunması ciddi bir gizlilik ihlali anlamına geliyor.
En Çok Risk Altındaki Ülkeler
Modat’ın raporuna göre, tıbbi IoT cihazları ve bağlı verilerin en çok risk altında olduğu ilk 10 ülke şöyle:
-
ABD – 174.000+ cihaz
-
Güney Afrika – 172.000+ cihaz
-
Avustralya – 111.000+ cihaz
-
Brezilya – 82.000+ cihaz
-
Almanya – 81.000+ cihaz
-
İrlanda – 81.000+ cihaz
-
Birleşik Krallık – 77.000+ cihaz
-
Fransa – 75.000+ cihaz
-
İsveç – 74.000+ cihaz
-
Japonya – 48.000+ cihaz
Siber Saldırı Değil, Güvenlik İhmalinden Kaynaklanıyor
Uzmanlara göre bu veri sızıntıları çoğunlukla karmaşık siber saldırılar sonucu değil, cihazların gereksiz yere internete bağlı bırakılması nedeniyle yaşanıyor. Birçok tıbbi cihaz, kurulum aşamasında varsayılan olarak internete bağlanıyor ve bu durum, güvenlik önlemleri alınmadığında büyük risk yaratıyor.
Modat CEO’su Soufian El Yadmani, “İnternet bağlantısı olan ve yeterli güvenlik önlemleri bulunmayan MRI tarayıcıları neden var? Asıl risk, gereksiz ağ erişimi. Bu sistemler yalnızca geçerli bir klinik ihtiyaç olduğunda güvenli, düzgün yapılandırılmış ağlara bağlanmalı” dedi.
Potansiyel Tehlikeler
Bu tür veri sızıntıları, hastaları hem sağlık durumları üzerinden şantaja açık hale getirebilir hem de hedefli dolandırıcılık saldırılarına maruz bırakabilir. Uzmanlar, özellikle sağlık kurumlarının acilen ağ güvenliği politikalarını gözden geçirmesi gerektiğini vurguluyor.
