HIPAA OCR: 725 Pelanggaran, 275 Juta Catatan
Diperbarui untuk 2026
Kantor Hak Sipil HHS (OCR) mencatat 725 pelanggaran data layanan kesehatan pada 2024. Pelanggaran tersebut mengenai 275 juta catatan pasien. Total itu adalah yang tertinggi yang pernah tercatat dalam satu tahun.
Biaya rata-rata per pelanggaran layanan kesehatan mencapai $10,22 juta pada 2025. Laporan Biaya Pelanggaran Data IBM menempatkan angka tersebut di sana. Biaya tersebut mencakup denda perdata, biaya hukum, pemberitahuan pasien, pemantauan kredit, dan hilangnya kepercayaan.
2025 dan 2026 adalah tahun-tahun krusial bagi entitas yang tercakup dan mitra bisnis mereka. Pembaruan Aturan Keamanan HIPAA yang diusulkan pada Maret 2025 akan menambahkan rangkaian aturan teknis terbesar sejak 2003.
Apa yang Menyebabkan 725 Pelanggaran pada 2024
Portal OCR mengelompokkan kegagalan 2024 menjadi empat jenis.
Peretasan dan insiden TI menyebabkan 74% dari pelanggaran yang dilaporkan. Ransomware, serangan server, dan penipuan email adalah jenis utama. Penyerang kini membidik seluruh jaringan. Satu serangan dapat menarik catatan dari seluruh sistem EHR sekaligus.
Akses dan pengungkapan tidak sah menyebabkan 18% pelanggaran. Kontrol akses yang buruk, penyalahgunaan oleh orang dalam, dan kesalahan pengiriman ke penerima yang salah semuanya termasuk di sini.
Insiden pihak ketiga menyumbang 35% dari pelanggaran 2024. Kegagalan dimulai dari mitra bisnis — bukan entitas yang tercakup. Change Healthcare (unit UnitedHealth Group) saja mengekspos lebih dari 190 juta catatan pasien. Itu adalah pelanggaran data kesehatan AS terbesar dalam catatan sejarah.
Pencurian atau kehilangan media portabel menyebabkan 8% pelanggaran. Laptop, drive USB, dan catatan kertas hilang atau dicuri tanpa enkripsi.
18 Jenis PHI di bawah Safe Harbor
Metode Safe Harbor HIPAA (45 CFR §164.514(b)) mengharuskan penghapusan semua 18 jenis data pasien. Sebagian besar tim mengetahui daftarnya. Bagian yang sulit adalah deteksi dalam skala besar.
- Nama — pasien, anggota keluarga, pemberi kerja
- Data geografis — area apa pun yang lebih kecil dari sebuah negara bagian
- Tanggal — masuk, keluar, lahir, meninggal (tahun boleh tetap)
- Nomor telepon
- Nomor faks
- Alamat email
- Nomor jaminan sosial
- Nomor catatan medis (format bervariasi menurut sistem EHR)
- Nomor anggota rencana kesehatan
- Nomor rekening
- Nomor sertifikat dan lisensi — medis, DEA, negara bagian
- ID kendaraan — VIN dan nomor plat
- ID perangkat — nomor seri dan kode perangkat unik
- URL web
- Alamat IP
- Data biometrik — sidik jari dan cetak suara
- Foto wajah penuh dan gambar serupa
- ID, kode, atau ciri unik lainnya
Jenis ke-18 adalah yang paling sulit dideteksi. Kode apa pun yang menghubungkan catatan ke pasien tertentu harus dihapus — bahkan tanpa pola yang ditetapkan.
Untuk panduan langkah demi langkah membersihkan semua 18 jenis dari catatan klinis, lihat De-identifikasi Safe Harbor HIPAA untuk penelitian layanan kesehatan.
Lima Aturan Baru dalam Pembaruan Keamanan yang Diusulkan
Pembaruan Aturan Keamanan HIPAA yang diusulkan (Maret 2025) menambahkan lima kewajiban.
Audit enkripsi tahunan. Entitas yang tercakup harus mengonfirmasi bahwa semua data pasien yang tersimpan menggunakan AES-256 atau setara. Manajemen kunci harus memenuhi standar tertulis.
Prosedur de-identifikasi tertulis. Data pasien apa pun yang digunakan dalam penelitian, pelatihan AI, atau analitik memerlukan langkah-langkah tertulis. Catatan kebijakan saja tidak cukup. Diperlukan catatan teknis dengan bukti validasi.
Pemeriksaan keamanan mitra bisnis. Mitra bisnis harus lulus pemeriksaan teknis tertentu sebelum mulai beroperasi. Kontrak sebelumnya menangani hal ini tanpa detail teknis.
Autentikasi multi-faktor (MFA). Semua staf yang memiliki akses ke data pasien elektronik harus menggunakan MFA. Sistem lama tidak dikecualikan.
Pengujian respons insiden. Latihan tahunan dan pengujian teknis diperlukan. Tim harus menyimpan catatan hasilnya.
Pelajaran dari Change Healthcare
Pelanggaran Change Healthcare (Februari 2024) menunjukkan seperti apa risiko sistemik. Change Healthcare menangani 15 miliar transaksi per tahun. Perusahaan ini menghubungkan penyedia, pembayar, dan apotek sebagai lembaga kliring.
Pelanggaran dimulai dari satu akun akses jarak jauh. Akun tersebut tidak memiliki MFA. Penyerang bergerak melalui jaringan selama sembilan hari. Kemudian mereka melancarkan ransomware.
Pelajarannya jelas. Mitra bisnis dengan akses luas ke transaksi kesehatan merupakan risiko bagi setiap mitra yang disentuhnya. Kerangka lama tidak dibangun untuk penyedia yang menangani sepertiga dari semua transaksi kesehatan AS.
MFA, segmentasi jaringan, dan pemeriksaan mitra bisnis yang diusulkan semuanya berasal dari peristiwa ini.
Untuk penghapusan PHI dari format catatan spesifik rumah sakit, lihat Deteksi MRN HIPAA dan pola spesifik rumah sakit. Untuk desain zero-knowledge yang menjaga data pasien dari jaringan, lihat PHI cloud yang sesuai HIPAA dan desain zero-knowledge.