By · Last updated 2026-02-20

חזרה לבלוגבריאות

$7.42 מיליון: עלויות פרצות הבריאות מובילות

תעשיית הבריאות היא התעשייה היקרה ביותר עבור פרצות נתונים במשך 14 שנים רצופות. למדו מדוע מידע רפואי כה יקר ערך וכיצד להגן עליו.

February 20, 20269 דקות קריאה
healthcareHIPAAPHIdata breachransomware

בריאות מובילה בעלויות פרצות בכל המגזרים

לשנה ה-14 ברצף, לתעשיית הבריאות יש עלות הפרצה הגבוהה ביותר מכל מגזר. דוח IBM 2025 מציב את הממוצע ב-7.42 מיליון דולר לפרצה. ירידה מ-9.77 מיליון דולר ב-2024. אבל עדיין הרבה מעל כל תחום אחר.

הממוצע העולמי בכל המגזרים: 4.44 מיליון דולר.

מספרים מרכזיים

מדדערךמקור
עלות פרצה ממוצעת7.42 מיליון דולרIBM 2025
עלות לרשומה חשופה$398IBM 2025
ימים לגילוי ועצירה279 ימיםIBM 2025
פרצות גדולות (2025)710HHS OCR
אנשים שנפגעו (2025)62 מיליוןHHS OCR
מתקפות כופרה445Comparitech 2025

פרצות בריאות לוקחות 279 ימים לגילוי ועצירה. זה חמישה שבועות יותר מהממוצע העולמי. כמעט 10 חודשים של סיכון פתוח.

מדוע רשומות רפואיות נמכרות ביוקר

רשומות רפואיות נמכרות ב-10 עד 40 פעמים יותר מכרטיסי אשראי בדארקנט. מדוע? רשומה בודדת מכילה הרבה.

נתוני זהות עשירים

כל רשומה יכולה להכיל:

  • שם מלא, תאריך לידה, מספר ביטוח לאומי
  • כתובת, טלפון ודוא"ל
  • פרטי ביטוח ותעסוקה
  • נתוני בני משפחה

סוגי הונאה מרובים

רשומות גנובות מאפשרות:

  • גנבת זהות רפואית
  • הונאת ביטוח
  • הונאת מרשמים
  • הונאת מס עם מספרי SSN

נתונים שלא ניתן לשנות

ניתן לבטל כרטיס אשראי. לא ניתן לשנות את ההיסטוריה הרפואית, ה-SSN או תאריך הלידה. לכן רשומות נשארות שימושיות לפושעים במשך שנים.

מתקפת Change Healthcare

הפרצה הגדולה ביותר בתחום הבריאות אי פעם פגעה ב-Change Healthcare בפברואר 2024. קבוצת כופרה BlackCat/ALPHV ניהלה את המתקפה.

מדדערך
רשומות שנפגעו192.7 מיליון
עלות כוללת3.1 מיליארד דולר
כופר ששולם22 מיליון דולר
מערכות מושבתותשבועות

המתקפה שיתקה עיבוד תביעות ותרופות ברחבי ארה"ב. ספקים לא יכלו להגיש תביעות. מטופלים לא יכלו לקבל תרופות. הכנסות פסקו.

הקבוצה לקחה את 22 מיליון הדולר של הכופר — ועדיין דלפה נתוני מטופלים ברשת. התשלום לא עזר.

כיצד כופרה השתנתה

כופרה בתחום הבריאות השתנתה מאוד מ-2024 ל-2025.

מדד20242025שינוי
שיעור נעילת קבצים74%34%−54%
שיעור גנבת נתונים94%96%+2%
דרישת כופר ממוצעת4 מיליון דולר$343K−91%
כופר ממוצע ששולם1.47 מיליון דולר$150K−90%

תוקפים מתמקדים כיום ב-גנבת נתונים, לא בנעילת קבצים. גיבויים השתפרו, כך שנעילת קבצים פחות יעילה. נתונים גנובים עדיין בעלי ערך זמן רב לאחר סיום המתקפה.

שיעור הגנבה של 96% אומר שכמעט כל מתקפה כיום לוקחת נתונים.

18 מזהי HIPAA

HIPAA מפרטת 18 סוגים של מידע בריאותי מוגן (PHI) שדורשים הגנה. כל נתוני בריאות הקשורים לאלה הופכים ל-PHI לפי החוק.

#מזההדוגמאות
1שמותשם מטופל, שמות משפחה
2נתונים גיאוגרפייםכתובת, עיר, מיקוד
3תאריכיםלידה, ביקור, שחרור
4מספרי טלפוןכל מספרי הטלפון
5מספרי פקסכל מספרי הפקס
6כתובות דוא"לכל כתובות הדוא"ל
7SSNמספרי ביטוח לאומי
8מספרי רשומה רפואיתMRN, מספרי תיק
9מזהי תוכנית בריאותמספרי הטבות
10מספרי חשבוןמספרי חשבון מטופל
11מספרי רישיוןרישיון נהיגה וכו'
12מזהי רכבVIN, לוחיות רישוי
13מזהי מכשירסידורי מכשיר רפואי
14כתובות אינטרנטכתובות פורטל מטופל
15כתובות IPכל כתובות ה-IP
16ביומטריהטביעות אצבע, הדפסות קול
17תצלומי פניםותמונות דומות
18מזהים ייחודיים אחריםקודים, מאפיינים

ספקים הם החוליה החלשה

עובדה מרכזית לכל CISO בריאות:

למעלה מ-80% מה-PHI הגנוב הגיע מספקי צד שלישי, לא מבתי חולים.

Change Healthcare לא פגעה בבתי חולים בודדים. היא פגעה בסליקה שמעבדת תביעות עבור אלפי ספקים. כשל ספק אחד התפשט לכולם.

בטיחות ה-PHI שלכם חזקה כחוליה החלשה ביותר בשרשרת הספקים שלכם.

קנסות HIPAA גדלים

המשרד לזכויות אזרחיות של HHS (OCR) נוקט פעולה. ב-2025:

מדדערך
מקרים עם קנסות21
קנסות כוללים8.33 מיליון דולר
מיקוד עיקריפערים בניתוח סיכונים

OCR מתמקד בארגונים שמדלגים על סקירות סיכון נאותות. זהו צעד מרכזי בכלל האבטחה — ופער נפוץ.

כיצד anonym.legal מגנה על PHI

כל 18 מזהי HIPAA

anonym.legal מכסה את כל 18 סוגי המזהים של HIPAA עם בדיקות ביקורת. שמות, תאריכים, מספרי SSN, מספרי רשומה רפואית, טלפון, פקס, דוא"ל — הכל מטופל. ראו את מדריך תאימות HIPAA שלנו לפרטים.

הצפנה הפיכה

צוותים רבים צריכים לשחזר נתונים למחקרים, ביקורות או סקירה משפטית. anonym.legal משתמשת ב-הצפנת AES-256-GCM שניתן לבטל עם מפתחות גישה נכונים.

תאימות Safe Harbor

שיטת HIPAA Safe Harbor דורשת הסרת כל 18 סוגי המזהים. ה-preset של HIPAA ב-anonym.legal עושה זאת עבורכם:

  • שמות → [PERSON]
  • תאריכים → שנה בלבד
  • מיקודים → 3 ספרות ראשונות (אם אוכלוסייה >20K)
  • מזהים ישירים → טוקנים מוצפנים

עיבוד מקומי

ב-$7.42 מיליון לפרצה, לא ניתן לשלוח PHI לשרתים חיצוניים. אפליקציית שולחן העבודה של anonym.legal פועלת על המחשב שלכם. נתוני בריאות מוגנים לעולם אינם עוזבים את הרשת שלכם.

עלות חוסר הפעולה

תרחישעלות
פרצת בריאות ממוצעת7.42 מיליון דולר
תוכנית Business של anonym.legal€29/חודש
עלות שנתית€348
נקודת איזון0.005% מניעת פרצה

אם anonym.legal מונעת רק 0.005% מעלות הפרצה, היא משתלמת. מתקפת Change Healthcare עלתה 3.1 מיליארד דולר. בקרות PHI טובות יותר לאורך שרשרת הספקים יכלו לעצור אותה.

סיכום

תחום הבריאות יישאר יעד מועדף. PHI יקר ערך. מערכות מורכבות. שרשראות ספקים מוסיפות סיכון. והפרצה הממוצעת לוקחת 279 ימים לגילוי.

עד שתדעו על פרצה, הנזק כבר נגרם. הצעד הטוב ביותר הוא מניעה — לפני שאירוע מתחיל.

תחילת דרך


מקורות

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.