Osasungintzak Sektore Guztiak Gainditzen Ditu Haustura-Kostuan
14. urte jarraian, osasungintzak edozein sektoretan haustura-kostu altuena dauka. IBMren 2025eko txostenak batez bestekoa $7,42 milioi haustura bakoitzeko ezartzen du. Hori 2024ko $9,77 milioitik behera dago. Baina oraindik beste edozein arlotik askoz gorago dago.
Sektore guztietako batez besteko globala: $4,44 milioi.
Zenbaki Nagusiak
| Neurria | Balioa | Iturria |
|---|---|---|
| Batez besteko haustura-kostua | $7,42M | IBM 2025 |
| Erregistro agerian bakoitzeko kostua | $398 | IBM 2025 |
| Aurkitzeko eta geldiarazteko egunak | 279 egun | IBM 2025 |
| Haustura handiak (2025) | 710 | HHS OCR |
| Eragindako pertsonak (2025) | 62 milioi | HHS OCR |
| Ransomware erasoak | 445 | Comparitech 2025 |
Osasun-haustrurak aurkitu eta geldiarazteko 279 egun behar dira. Hori munduko batez bestekoa baino bost aste gehiago da. Ia 10 hilabeteko arrisku irekia.
Zergatik Saltzen Diren Mediku-Erregistroak Garestiago
Mediku-erregistroak 10-40 aldiz garestiago saltzen dira kreditu-txartelak baino sare ilunean. Zergatik? Erregistro bakar batek asko dauka.
Identitate-Datu Aberatsak
Erregistro bakoitzak honako hauek eduki ditzake:
- Izen osoa, jaiotza-data, Gizarte Segurantzaren zenbakia
- Helbidea, telefonoa eta emaila
- Aseguru eta lan-xehetasunak
- Familiakideen datuak
Iruzur Mota Ugari
Ebatsitako erregistroek hauek ahalbidetzen dituzte:
- Osasun-nortasun lapurreta
- Aseguru-iruzurra
- Errezetazko iruzurra
- SSNekin zerga-iruzurra
Aldatu Ezin Diren Datuak
Kreditu-txartel bat ezeztatu dezakezu. Ezin duzu zure mediku-historia, SSN edo jaiotza-data aldatu. Hori da zergatik erregistroak urtetan baliagarriak izaten jarraitzen duten kriminalentzat.
Change Healthcare Erasoa
Eskualdatutako osasun-haustura handiena Change Healthcare-n jo zuen 2024ko otsailean. BlackCat/ALPHV ransomware taldeak eraso egin zuen.
| Neurria | Balioa |
|---|---|
| Jotako erregistroak | 192,7 milioi |
| Kostu totala | $3,1 mila milioi |
| Ordaindutako erreskatea | $22 milioi |
| Sistemak ixita | Asteak |
Erasoam AEBn zeharreko eskaerak eta sendagaiak prozesatzea eten zuen. Hornitzaileek ezin zituzten eskaerak bidali. Pazienteek ezin zituzten sendagaiak jaso. Diru-sarrerak gelditu egin ziren.
Taldeak $22 milioi erreskatea hartu zuen -- eta gero pazienteen datuak sarean argitaratu zituen. Ordaintzeak ez zuen lagundu.
Ransomware Nola Aldatu Den
Osasungintzako ransomwarea nabarmen aldatu zen 2024tik 2025era.
| Neurria | 2024 | 2025 | Aldaketa |
|---|---|---|---|
| Fitxategiak blokeatuta-tasa | %74 | %34 | -54% |
| Datu-lapurreta-tasa | %94 | %96 | +2% |
| Batez besteko erreskate-eskaria | $4M | $343K | -91% |
| Batez besteko erreskate ordaindua | $1,47M | $150K | -90% |
Erasoegilek orain datu-lapurretara arreta jartzen dute, ez fitxategi-blokeoak. Babeskopiak hobetu egin dira, beraz fitxategi-blokeoak gutxiago funtzionatzen du. Ebatsitako datuek erasoaren ostean balioa mantentzen dute.
%96ko lapurreta-tasak esan nahi du ia eraso guztiek orain datuak hartzen dituztela.
18 HIPAA Identifikatzaileak
HIPAA-k babes behar duten Osasun Informazio Babestu (PHI) 18 mota zerrendatzen ditu. Hauetara lotutako osasun-datu oro HIPAA arabera PHI bihurtzen da.
| # | Identifikatzailea | Adibideak |
|---|---|---|
| 1 | Izenak | Pazientearen izena, familiakideen izenak |
| 2 | Geografia-datuak | Helbidea, hiria, posta-kodea |
| 3 | Datak | Jaiotza, bisita, alta |
| 4 | Telefono-zenbakiak | Telefono-zenbaki guztiak |
| 5 | Fax-zenbakiak | Fax-zenbaki guztiak |
| 6 | Email helbideak | Email helbide guztiak |
| 7 | SSN | Gizarte Segurantzaren zenbakiak |
| 8 | Historia kliniko-zenbakiak | MRN, txartel-zenbakiak |
| 9 | Osasun-plan IDak | Prestazio-zenbakiak |
| 10 | Kontu-zenbakiak | Pazientearen kontu-zenbakiak |
| 11 | Lizentzia-zenbakiak | Gidatze-baimena, etab. |
| 12 | Ibilgailu IDak | VIN, matrikulak |
| 13 | Gailu IDak | Gailu medikoen seriak |
| 14 | Web URLak | Pazientearen atari URLak |
| 15 | IP helbideak | IP helbide guztiak |
| 16 | Biometrikak | Hatz-marka digitalak, ahots-inprimakiak |
| 17 | Aurpegi-argazkiak | Eta antzeko irudiak |
| 18 | Beste ID bakarrak | Kodeak, ezaugarriak |
Saltzaileak Ahultasun-Puntua Dira
Hau da osasungintzako CISO guztientzako datu nagusia:
Lapurtutako PHIren %80 baino gehiago hirugarren saltzaileetatik etorri da, ez ospitaleetatik.
Change Healthcare-k ez zituen ospitale bakarrak hautsi. Milaka hornitzailerentzako eskaerak prozesatzen dituen argibide-etxe bat jo zuen. Saltzaile bakarraren porrota guztietara hedatu zen.
Zure PHI segurtasuna zure saltzaile ahulenetik baino indartsua ez da.
HIPAA Isunak Handitzen Ari Dira
HHS Zibil Eskubideen Bulegoa (OCR) ekintzan ari da. 2025ean:
| Neurria | Balioa |
|---|---|
| Isunak dituzten kasuak | 21 |
| Isun totalak | $8,33 milioi |
| Foku nagusia | Arrisku-analisi hutsuneak |
OCR-k arrisku-berrikuspena egokia saltzen duten taldeak jotzen ditu. Hori Segurtasun Arauaren urrats nagusia da -- eta hutsune arrunta.
Nola Babesten Duen anonym.legal-ek PHI
18 HIPAA Identifikatzaile Guztiak
anonym.legal-ek 18 HIPAA identifikatzaile mota guztiak estaltzen ditu egiaztapen-sumen bidez. Izenak, datak, SSNak, historia kliniko-zenbakiak, telefonoa, faxa, emaila -- guztiak kudeatuak. Ikusi gure HIPAA betetze-gida xehetasunetarako.
Alderantzizko Enkriptatzea
Talde askok datuak leheneratu behar dituzte ikerketa, ikuskaritza edo berrikusketa juridikoa egiteko. anonym.legal-ek AES-256-GCM enkriptatzea erabiltzen du, sarrera-giltzekin desegin daitekeena.
Safe Harbor Betetze-Araua
HIPAA Safe Harbor metodoak 18 identifikatzaile mota guztiak kentzen eskatzen du. anonym.legal-en HIPAA preset-ak hau egiten du zuretzat:
- Izenak → [PERSON]
- Datak → Urtea soilik
- Posta-kodeak → Lehen 3 digituak (biztanleria >20K bada)
- Identifikatzaile zuzenak → Token enkriptatuak
Tokiko Prozesatzea
$7,42 milioi haustura bakoitzeko, ezin duzu PHI kanpoko zerbitzarietara bidali. anonym.legal-en Desktop App zure makinan exekutatzen da. Osasun-datu babestuak ez dira inoiz zure sareatik irteten.
Ez Egiteko Kostua
| Egoera | Kostua |
|---|---|
| Batez besteko osasun-haustura | $7,42M |
| anonym.legal Business plana | €29/hilabetea |
| Urteko kostua | €348 |
| Break-even | Haustura kostuaren %0,005 |
anonym.legal-ek haustura kostuaren %0,005 bakarrik geldiarazten badu, bere burua ordaintzen du. Change Healthcare erasoak $3,1 mila milioi kostatu zuen. PHI kontrol hobeak saltzaile-kate hartan hori geldiarazi zezakeen.
Ondorioa
Osasungintza helburu nagusia izaten jarraituko du. PHI baliotsua da. Sistemak konplexuak dira. Saltzaile-kateek arriskua gehitzen dute. Eta batez besteko haustrurak 279 egun behar ditu aurkitzeko.
Haustura bat jakitean, kaltea eginda dago. Mugimendu onena prebentzioa da -- gertakaria hasi aurretik.
Hasteko
- Deskargatu Desktop App -- Fitxategiak zure makinan geratzen dira
- Instalatu Office Add-in -- Babestu kliniko-dokumentuak
- Hasi doako epea -- 200 token probatzeko