anonym.legal

By · Last updated 2026-02-20

Назад к блогуЗдравоохранение

$7,42 млн: здравоохранение лидирует по стоимости утечек данных

Здравоохранение остаётся самой дорогостоящей отраслью по утечкам данных на протяжении 14 лет подряд. Узнайте, почему PHI так ценны и как их защитить.

February 20, 20269 мин чтения
healthcareHIPAAPHIdata breachransomware

Здравоохранение лидирует по стоимости утечек во всех секторах

14-й год подряд здравоохранение демонстрирует самую высокую стоимость утечек данных среди всех отраслей. По данным отчёта IBM за 2025 год, средний показатель составляет $7,42 млн на инцидент. Это ниже $9,77 млн в 2024 году, однако по-прежнему значительно превышает показатели любой другой сферы.

Глобальный средний показатель по всем секторам: $4,44 млн.

Ключевые показатели

ПоказательЗначениеИсточник
Средняя стоимость утечки$7,42 млнIBM 2025
Стоимость за скомпрометированную запись$398IBM 2025
Время обнаружения и устранения279 днейIBM 2025
Крупные утечки (2025)710HHS OCR
Пострадавших людей (2025)62 млнHHS OCR
Атаки программ-вымогателей445Comparitech 2025

Обнаружение и устранение утечки в здравоохранении занимает в среднем 279 дней — на пять недель больше, чем в среднем по миру. Почти 10 месяцев открытого риска.

Почему медицинские записи стоят так дорого

Медицинские записи продаются в даркнете в 10–40 раз дороже данных кредитных карт. Почему? Одна запись содержит очень много информации.

Богатые идентификационные данные

Каждая запись может содержать:

  • Полное имя, дату рождения, номер социального страхования
  • Адрес, телефон и электронную почту
  • Данные страховки и места работы
  • Информацию о членах семьи

Широкие возможности для мошенничества

Похищенные записи позволяют осуществить:

  • Кражу медицинской личности
  • Страховое мошенничество
  • Мошенничество с рецептами
  • Налоговое мошенничество с использованием SSN

Данные, которые нельзя изменить

Кредитную карту можно заблокировать. Историю болезни, номер SSN или дату рождения — нет. Именно поэтому похищенные записи остаются полезными для преступников долгие годы.

Атака на Change Healthcare

Крупнейшая утечка данных в истории здравоохранения произошла в Change Healthcare в феврале 2024 года. Атаку осуществила группа BlackCat/ALPHV, применив программу-вымогатель.

ПоказательЗначение
Затронуто записей192,7 млн
Общий ущерб$3,1 млрд
Выплаченный выкуп$22 млн
Время простоя системНедели

Атака нарушила обработку страховых требований и лекарственных назначений по всей территории США. Медицинские организации не могли отправить счета. Пациенты не могли получить лекарства. Доходы прекратились.

Группа получила $22 млн выкупа — а затем всё равно опубликовала данные пациентов в сети. Оплата не помогла.

Как изменилась тактика программ-вымогателей

Тактика программ-вымогателей в здравоохранении существенно изменилась с 2024 по 2025 год.

Показатель20242025Изменение
Доля шифрования файлов74%34%−54%
Доля кражи данных94%96%+2%
Средний размер требуемого выкупа$4 млн$343 тыс.−91%
Средний выплаченный выкуп$1,47 млн$150 тыс.−90%

Злоумышленники всё больше сосредотачиваются на краже данных, а не шифровании файлов. Резервные копии стали лучше, поэтому блокировка файлов работает хуже. Похищенные данные сохраняют ценность долго после завершения атаки.

Доля краж на уровне 96% означает, что данные похищаются практически при каждой атаке.

18 идентификаторов HIPAA

HIPAA перечисляет 18 типов защищённой медицинской информации (PHI), требующей защиты. Любые медицинские данные, связанные с этими идентификаторами, становятся PHI по закону.

ИдентификаторПримеры
1ИменаИмя пациента, имена членов семьи
2Географические данныеАдрес, город, почтовый индекс
3ДатыРождения, визита, выписки
4Телефонные номераВсе телефонные номера
5Номера факсовВсе номера факсов
6Адреса электронной почтыВсе адреса электронной почты
7SSNНомера социального страхования
8Номера медицинских картMRN, номера историй болезни
9Идентификаторы планов медстрахованияНомера льготных полисов
10Номера счетовНомера счетов пациентов
11Номера лицензийВодительские удостоверения и пр.
12Идентификаторы транспортных средствVIN, номерные знаки
13Идентификаторы устройствСерийные номера медоборудования
14URL-адресаURL-адреса пациентских порталов
15IP-адресаВсе IP-адреса
16Биометрические данныеОтпечатки пальцев, голосовые паттерны
17Фотографии лицИ аналогичные изображения
18Прочие уникальные идентификаторыКоды, признаки

Поставщики — слабое звено

Важнейший факт для каждого CISO в здравоохранении:

Более 80% похищенных PHI поступает от сторонних поставщиков, а не от больниц.

Change Healthcare не взламывала отдельные больницы. Злоумышленники атаковали клиринговый центр, обрабатывающий страховые требования для тысяч медицинских организаций. Одна уязвимость поставщика распространилась на всех.

Ваша безопасность PHI не крепче вашего самого слабого поставщика.

Штрафы HIPAA растут

Управление по гражданским правам HHS (OCR) усиливает правоприменение. В 2025 году:

ПоказательЗначение
Дела со штрафами21
Общая сумма штрафов$8,33 млн
Главная проблемаПробелы в анализе рисков

OCR нацелено на организации, пренебрегающие надлежащим анализом рисков, — ключевым шагом по Правилу безопасности, который часто игнорируется.

Как anonym.legal защищает PHI

Все 18 идентификаторов HIPAA

anonym.legal охватывает все 18 типов идентификаторов HIPAA с проверкой контрольных сумм. Имена, даты, SSN, номера медкарт, телефоны, факсы, электронная почта — всё включено. Подробнее в нашем руководстве по соответствию HIPAA.

Обратимое шифрование

Многим командам необходимо восстанавливать данные для исследований, аудитов или юридических проверок. anonym.legal использует шифрование AES-256-GCM с возможностью расшифровки с помощью соответствующих ключей доступа.

Соответствие методу Safe Harbor

Метод Safe Harbor по HIPAA требует удаления всех 18 типов идентификаторов. Предустановка HIPAA в anonym.legal делает это автоматически:

  • Имена → [PERSON]
  • Даты → только год
  • Почтовые индексы → первые 3 цифры (если население >20 тыс.)
  • Прямые идентификаторы → зашифрованные токены

Локальная обработка

При стоимости утечки $7,42 млн нельзя отправлять PHI на внешние серверы. Настольное приложение anonym.legal работает на вашем собственном устройстве. Защищённые медицинские данные никогда не покидают вашу сеть.

Цена бездействия

СценарийСтоимость
Средняя утечка в здравоохранении$7,42 млн
Тариф Business anonym.legal€29/мес.
Годовые затраты€348
Точка безубыточности0,005% предотвращённых потерь

Если anonym.legal предотвращает всего 0,005% стоимости утечки, инвестиции окупаются. Ущерб от атаки на Change Healthcare составил $3,1 млрд. Более жёсткий контроль PHI во всей цепочке поставщиков мог бы её предотвратить.

Заключение

Здравоохранение останется приоритетной целью. PHI ценны. Системы сложны. Цепочки поставщиков создают дополнительные риски. А среднее время обнаружения утечки составляет 279 дней.

К тому моменту, когда вы узнаёте об инциденте, ущерб уже нанесён. Лучшее решение — профилактика до возникновения инцидента.

Начало работы


Источники

Готовы защитить ваши данные?

Начните анонимизацию PII с 285+ типов сущностей на 48 языках.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.