Kesehatan Memimpin Semua Sektor dalam Biaya Pelanggaran
Untuk tahun ke-14 berturut-turut, sektor kesehatan memiliki biaya pelanggaran tertinggi dari sektor mana pun. Laporan IBM 2025 menempatkan rata-ratanya pada $7,42 juta per pelanggaran. Angka ini turun dari $9,77 juta di 2024. Namun masih jauh di atas bidang lainnya.
Rata-rata global di semua sektor: $4,44 juta.
Angka-angka Kunci
| Metrik | Nilai | Sumber |
|---|---|---|
| Rata-rata biaya pelanggaran | $7,42 juta | IBM 2025 |
| Biaya per rekam yang terekspos | $398 | IBM 2025 |
| Hari untuk menemukan dan menghentikan | 279 hari | IBM 2025 |
| Pelanggaran besar (2025) | 710 | HHS OCR |
| Orang yang terdampak (2025) | 62 juta | HHS OCR |
| Serangan ransomware | 445 | Comparitech 2025 |
Pelanggaran di sektor kesehatan membutuhkan 279 hari untuk ditemukan dan dihentikan. Itu lima minggu lebih lama dari rata-rata dunia. Hampir 10 bulan risiko terbuka.
Mengapa Rekam Medis Terjual Mahal
Rekam medis terjual dengan harga 10 hingga 40 kali lebih mahal daripada kartu kredit di pasar gelap. Mengapa? Satu rekam menyimpan banyak informasi.
Data Identitas yang Kaya
Setiap rekam dapat berisi:
- Nama lengkap, tanggal lahir, nomor Jaminan Sosial
- Alamat, telepon, dan email
- Detail asuransi dan pekerjaan
- Data anggota keluarga
Banyak Jenis Penipuan
Rekam yang dicuri memungkinkan:
- Pencurian identitas medis
- Penipuan asuransi
- Penipuan resep
- Penipuan pajak dengan SSN
Data yang Tidak Bisa Diubah
Anda bisa membatalkan kartu kredit. Anda tidak bisa mengubah riwayat medis, SSN, atau tanggal lahir Anda. Itulah mengapa rekam tetap berguna bagi penjahat selama bertahun-tahun.
Serangan Change Healthcare
Pelanggaran data kesehatan terbesar dalam sejarah menimpa Change Healthcare pada Februari 2024. Kelompok ransomware BlackCat/ALPHV menjalankan serangan tersebut.
| Metrik | Nilai |
|---|---|
| Rekam yang terdampak | 192,7 juta |
| Total biaya | $3,1 miliar |
| Tebusan yang dibayarkan | $22 juta |
| Sistem mati | Berminggu-minggu |
Serangan tersebut memutus pemrosesan klaim dan obat-obatan di seluruh AS. Para penyedia tidak dapat mengajukan klaim. Pasien tidak dapat mendapatkan obat mereka. Pendapatan berhenti.
Kelompok tersebut mengambil tebusan $22 juta — lalu tetap membocorkan data pasien secara online. Membayar tidak membantu.
Bagaimana Ransomware Berubah
Ransomware di sektor kesehatan berubah besar dari 2024 ke 2025.
| Metrik | 2024 | 2025 | Perubahan |
|---|---|---|---|
| Tingkat penguncian file | 74% | 34% | −54% |
| Tingkat pencurian data | 94% | 96% | +2% |
| Rata-rata tuntutan tebusan | $4 juta | $343 ribu | −91% |
| Rata-rata tebusan yang dibayar | $1,47 juta | $150 ribu | −90% |
Para penyerang kini berfokus pada pencurian data, bukan penguncian file. Cadangan data semakin baik, sehingga penguncian file kurang efektif. Data yang dicuri tetap bernilai lama setelah serangan berakhir.
Tingkat pencurian 96% berarti hampir setiap serangan kini mengambil data.
18 Pengenal HIPAA
HIPAA mencantumkan 18 jenis Protected Health Information (PHI) yang memerlukan perlindungan. Data kesehatan mana pun yang terkait dengan pengenal ini menjadi PHI di bawah hukum.
| # | Pengenal | Contoh |
|---|---|---|
| 1 | Nama | Nama pasien, nama keluarga |
| 2 | Data geografis | Alamat, kota, kode pos |
| 3 | Tanggal | Lahir, kunjungan, keluar |
| 4 | Nomor telepon | Semua nomor telepon |
| 5 | Nomor faks | Semua nomor faks |
| 6 | Alamat email | Semua alamat email |
| 7 | SSN | Nomor Jaminan Sosial |
| 8 | Nomor rekam medis | MRN, nomor grafik |
| 9 | ID rencana kesehatan | Nomor manfaat |
| 10 | Nomor akun | Nomor akun pasien |
| 11 | Nomor lisensi | SIM, dll. |
| 12 | ID kendaraan | VIN, plat nomor |
| 13 | ID perangkat | Serial perangkat medis |
| 14 | URL web | URL portal pasien |
| 15 | Alamat IP | Semua alamat IP |
| 16 | Biometrik | Sidik jari, cetakan suara |
| 17 | Foto wajah | Dan gambar serupa |
| 18 | ID unik lainnya | Kode, ciri khas |
Vendor Adalah Mata Rantai Lemah
Berikut fakta kunci untuk setiap CISO kesehatan:
Lebih dari 80% PHI yang dicuri berasal dari vendor pihak ketiga, bukan dari rumah sakit.
Change Healthcare tidak melanggar rumah sakit tunggal. Mereka menyerang kliring yang memproses klaim untuk ribuan penyedia. Satu kegagalan vendor menyebar ke semua pihak.
Keamanan PHI Anda hanya sekuat vendor terlemah Anda.
Denda HIPAA Semakin Meningkat
HHS Office for Civil Rights (OCR) mengambil tindakan. Pada 2025:
| Metrik | Nilai |
|---|---|
| Kasus dengan denda | 21 |
| Total denda | $8,33 juta |
| Fokus utama | Kesenjangan analisis risiko |
OCR menargetkan kelompok yang melewatkan tinjauan risiko yang tepat. Itu adalah langkah inti Aturan Keamanan — dan kesenjangan yang umum.
Bagaimana anonym.legal Melindungi PHI
Semua 18 Pengenal HIPAA
anonym.legal mencakup semua 18 jenis pengenal HIPAA dengan pemeriksaan checksum. Nama, tanggal, SSN, nomor rekam medis, telepon, faks, email — semuanya ditangani. Lihat panduan kepatuhan HIPAA kami untuk detailnya.
Enkripsi yang Dapat Dipulihkan
Banyak tim perlu memulihkan data untuk penelitian, audit, atau tinjauan hukum. anonym.legal menggunakan enkripsi AES-256-GCM yang dapat dibatalkan dengan kunci akses yang tepat.
Kepatuhan Safe Harbor
Metode Safe Harbor HIPAA mengharuskan penghapusan semua 18 jenis pengenal. Preset HIPAA dari anonym.legal melakukan ini untuk Anda:
- Nama → [PERSON]
- Tanggal → Tahun saja
- Kode pos → 3 digit pertama (jika populasi >20 ribu)
- ID langsung → Token terenkripsi
Pemrosesan Lokal
Dengan biaya $7,42 juta per pelanggaran, Anda tidak bisa mengirimkan PHI ke server eksternal. Desktop App dari anonym.legal berjalan di mesin Anda sendiri. Data kesehatan yang dilindungi tidak pernah meninggalkan jaringan Anda.
Biaya Tidak Bertindak
| Skenario | Biaya |
|---|---|
| Rata-rata pelanggaran kesehatan | $7,42 juta |
| Paket Bisnis anonym.legal | €29/bulan |
| Biaya tahunan | €348 |
| Titik impas | Pencegahan 0,005% biaya pelanggaran |
Jika anonym.legal mencegah hanya 0,005% dari biaya pelanggaran, itu sudah sebanding. Serangan Change Healthcare menghabiskan $3,1 miliar. Kontrol PHI yang lebih baik di seluruh rantai vendor tersebut bisa saja mencegahnya.
Kesimpulan
Sektor kesehatan akan terus menjadi target utama. PHI bernilai tinggi. Sistemnya kompleks. Rantai vendor menambah risiko. Dan rata-rata pelanggaran membutuhkan 279 hari untuk ditemukan.
Saat Anda mengetahui pelanggaran, kerusakannya sudah terjadi. Langkah terbaik adalah pencegahan — sebelum insiden dimulai.
Mulai
- Unduh Desktop App — File tetap di mesin Anda
- Pasang Office Add-in — Lindungi dokumen klinis
- Mulai uji coba gratis — 200 token untuk pengujian