Zdravstvo prednjači u svim sektorima po troškovima curenja
14. godinu zaredom, zdravstvo ima najviše troškove curenja podataka od bilo kojeg sektora. IBMovo izvješće iz 2025. stavlja prosjek na 7,42 milijuna USD po curenju. To je pad s 9,77 milijuna USD u 2024. Ali i dalje je daleko iznad svakog drugog područja.
Globalni prosjek u svim sektorima: 4,44 milijuna USD.
Ključni brojevi
| Metrika | Vrijednost | Izvor |
|---|---|---|
| Prosječni trošak curenja | 7,42 mil. USD | IBM 2025 |
| Trošak po izloženom zapisu | 398 USD | IBM 2025 |
| Dani za otkrivanje i zaustavljanje | 279 dana | IBM 2025 |
| Velika curenja (2025.) | 710 | HHS OCR |
| Pogođene osobe (2025.) | 62 milijuna | HHS OCR |
| Napadi ransomwareom | 445 | Comparitech 2025 |
Curenja podataka u zdravstvu traje 279 dana za otkrivanje i zaustavljanje. To je pet tjedana više od svjetskog prosjeka. Gotovo 10 mjeseci otvorenog rizika.
Zašto se medicinski zapisi skupo prodaju
Medicinski zapisi prodaju se za 10 do 40 puta više od kreditnih kartica na dark webu. Zašto? Jedan zapis sadrži mnogo toga.
Bogati identifikacijski podaci
Svaki zapis može sadržavati:
- Puno ime, datum rođenja, broj socijalnog osiguranja
- Adresu, telefon i e-mail
- Podatke o osiguranju i zaposlenju
- Podatke o članovima obitelji
Mnoge vrste prijevara
Ukradeni zapisi omogućuju:
- Krađu medicinskog identiteta
- Prijevare s osiguranjem
- Prijevare s receptima
- Porezne prijevare s OIB-om/SSN-om
Podaci koji se ne mogu promijeniti
Možete poništiti kreditnu karticu. Ne možete promijeniti svoju medicinsku povijest, OIB ili datum rođenja. Zato zapisi ostaju korisni kriminalcima godinama.
Napad na Change Healthcare
Najveće curenje podataka u zdravstvu na rekordnoj razini pogodilo je Change Healthcare u veljači 2024. Napad je izvela ransomware skupina BlackCat/ALPHV.
| Metrika | Vrijednost |
|---|---|
| Pogođeni zapisi | 192,7 milijuna |
| Ukupni trošak | 3,1 milijarda USD |
| Plaćena otkupnina | 22 milijuna USD |
| Sustavi van pogona | Tjednima |
Napad je prekinuo obradu zahtjeva i lijekova diljem SAD-a. Pružatelji nisu mogli podnositi zahtjeve. Pacijenti nisu mogli dobiti lijekove. Prihodi su se zaustavili.
Skupina je uzela 22 milijuna USD otkupnine — a zatim svejedno procurila podatke pacijenata online. Plaćanje nije pomoglo.
Kako se ransomware promijenio
Ransomware u zdravstvu znatno se promijenio od 2024. do 2025.
| Metrika | 2024. | 2025. | Promjena |
|---|---|---|---|
| Stopa zaključavanja datoteka | 74% | 34% | −54% |
| Stopa krađe podataka | 94% | 96% | +2% |
| Prosječni zahtjev za otkupninom | 4 mil. USD | 343 K USD | −91% |
| Prosječno plaćena otkupnina | 1,47 mil. USD | 150 K USD | −90% |
Napadači se sada fokusiraju na krađu podataka, a ne zaključavanje datoteka. Sigurnosne kopije su se poboljšale pa zaključavanje datoteka manje dobro funkcionira. Ukradeni podaci i dalje imaju vrijednost dugo nakon što napad završi.
Stopa krađe od 96% znači da gotovo svaki napad danas uzima podatke.
18 HIPAA identifikatora
HIPAA navodi 18 vrsta zaštićenih zdravstvenih informacija (PHI) koje trebaju zaštitu. Svaki zdravstveni podatak vezan uz te identifikatore postaje PHI prema zakonu.
| # | Identifikator | Primjeri |
|---|---|---|
| 1 | Imena | Ime pacijenta, obiteljska imena |
| 2 | Geografski podaci | Adresa, grad, poštanski broj |
| 3 | Datumi | Rođenje, posjeta, otpuštanje |
| 4 | Telefonski brojevi | Svi telefonski brojevi |
| 5 | Brojevi faksa | Svi brojevi faksa |
| 6 | E-mail adrese | Sve e-mail adrese |
| 7 | OIB/SSN | Brojevi socijalnog osiguranja |
| 8 | Brojevi medicinskih kartona | MRN, brojevi kartona |
| 9 | ID-ovi zdravstvenih planova | Brojevi naknada |
| 10 | Brojevi računa | Brojevi pacijentskih računa |
| 11 | Brojevi dozvola | Vozačka dozvola, itd. |
| 12 | ID-ovi vozila | VIN, registarske tablice |
| 13 | ID-ovi uređaja | Serijski brojevi medicinskih uređaja |
| 14 | Web URL-ovi | URL-ovi pacijentskih portala |
| 15 | IP adrese | Sve IP adrese |
| 16 | Biometrijski podaci | Otisci prstiju, glasovni otisci |
| 17 | Fotografije lica | I slične slike |
| 18 | Drugi jedinstveni ID-ovi | Šifre, karakteristike |
Dobavljači su slaba karika
Ovo je ključna činjenica za svakog CISO-a u zdravstvu:
Više od 80% ukradenog PHI-ja došlo je od trećih dobavljača, a ne od bolnica.
Change Healthcare nije probio pojedinačne bolnice. Pogodio je posrednika koji obrađuje zahtjeve za tisuće pružatelja. Jedan neuspjeh dobavljača proširio se na sve njih.
Vaša sigurnost PHI-ja je samo toliko jaka koliko je jak vaš najslabiji dobavljač.
HIPAA kazne rastu
HHS Office for Civil Rights (OCR) poduzima mjere. U 2025.:
| Metrika | Vrijednost |
|---|---|
| Slučajevi s kaznama | 21 |
| Ukupne kazne | 8,33 milijuna USD |
| Glavni fokus | Nedostaci analize rizika |
OCR cilja grupe koje preskaču ispravne preglede rizika. To je temeljni korak Sigurnosnog pravila — i česta praznina.
Kako anonym.legal štiti PHI
Svih 18 HIPAA identifikatora
anonym.legal pokriva svih 18 vrsta HIPAA identifikatora s provjerama kontrolnog zbroja. Imena, datumi, SSN-ovi, brojevi medicinskih kartona, telefon, faks, e-mail — sve riješeno. Pogledajte naš vodič za HIPAA usklađenost za detalje.
Reverzibilna enkripcija
Mnogi timovi trebaju vraćati podatke za studije, revizije ili pravni pregled. anonym.legal koristi AES-256-GCM enkripciju koja se može poništiti ispravnim pristupnim ključevima.
Usklađenost s metodom sigurnog utočišta
HIPAA metoda sigurnog utočišta zahtijeva uklanjanje svih 18 vrsta identifikatora. HIPAA preset anonym.legal to radi za vas:
- Imena → [PERSON]
- Datumi → Samo godina
- Poštanski brojevi → Prva 3 broja (ako je populacija >20K)
- Izravni ID-ovi → Šifrirani tokeni
Lokalna obrada
Pri 7,42 mil. USD po curenju, ne možete slati PHI na vanjske poslužitelje. Desktop aplikacija anonym.legal radi na vašem vlastitom računalu. Zaštićeni zdravstveni podaci nikad ne napuštaju vašu mrežu.
Cijena neaktivnosti
| Scenarij | Trošak |
|---|---|
| Prosječno curenje u zdravstvu | 7,42 mil. USD |
| anonym.legal Business plan | 29 €/mj. |
| Godišnji trošak | 348 € |
| Točka rentabilnosti | 0,005% prevencije curenja |
Ako anonym.legal spriječi samo 0,005% troška curenja, isplati se. Napad na Change Healthcare koštao je 3,1 milijardu USD. Bolje PHI kontrole duž tog lanca dobavljača mogle su ga spriječiti.
Zaključak
Zdravstvo će ostati primarna meta. PHI je vrijedan. Sustavi su složeni. Lanci dobavljača dodaju rizik. A prosječno curenje traje 279 dana za otkrivanje.
Kad saznate za curenje, šteta je već nanesena. Najbolji potez je prevencija — prije nego što incident počne.
Početak
- Preuzmite Desktop aplikaciju — Datoteke ostaju na vašem računalu
- Instalirajte Office Add-in — Zaštitite kliničke dokumente
- Pokrenite besplatno probno razdoblje — 200 tokena za testiranje