By · Last updated 2026-02-20

Späť na blogZdravotná Starostlivosť

7,42 miliona dolarov: Náklady na narušenie v zdravotníctve vedú rebríčky

Zdravotníctvo je 14 rokov za sebou najnákladnejším odvetvím pre úniky dát. Zistite, prečo sú zdravotné záznamy také cenné a ako ich chrániť.

February 20, 20269 min čítania
healthcareHIPAAPHIdata breachransomware

Zdravotníctvo vedie všetky sektory v nákladoch na narušenie

14. rok za sebou má zdravotníctvo najvyššie náklady na narušenie zo všetkých sektorov. Správa IBM z roku 2025 stanovuje priemer na 7,42 miliona dolarov na narušenie. To je pokles oproti 9,77 miliona dolarov v roku 2024. Ale stále ďaleko prevyšuje každé iné odvetvie.

Celosvetový priemer naprieč všetkými sektormi: 4,44 miliona dolarov.

Kľúčové čísla

MetrikaHodnotaZdroj
Priemerné náklady na narušenie7,42 mil. $IBM 2025
Náklady na odhalený záznam398 $IBM 2025
Dni na nájdenie a zastavenie279 dníIBM 2025
Veľké narušenia (2025)710HHS OCR
Postihnuté osoby (2025)62 miliónovHHS OCR
Ransomvérové útoky445Comparitech 2025

Odhalenie a zastavenie narušení v zdravotníctve trvá 279 dní. To je päť týždňov viac ako svetový priemer. Takmer 10 mesiacov otvoreného rizika.

Prečo sa zdravotné záznamy predávajú draho

Healthcare záznamy sa predávajú za 10 až 40-násobok ceny kreditných kariet na dark webe. Prečo? Jeden záznam obsahuje veľa informácií.

Bohaté identifikačné dáta

Každý záznam môže obsahovať:

  • Celé meno, dátum narodenia, číslo sociálneho poistenia
  • Adresu, telefón a e-mail
  • Podrobnosti o poistení a zamestnaní
  • Dáta rodinných príslušníkov

Mnoho typov podvodov

Odcudzené záznamy umožňujú:

  • Krádež medicínskej identity
  • Poistný podvod
  • Podvod s predpismi
  • Daňový podvod s číslami sociálneho poistenia

Dáta, ktoré sa nedajú zmeniť

Môžete zrušiť kreditnú kartu. Nemôžete zmeniť svoju zdravotnú históriu, číslo sociálneho poistenia ani dátum narodenia. Preto záznamy zostávajú pre zločincov užitočné roky.

Útok na Change Healthcare

Najväčšie narušenie v oblasti zdravotníctva v histórii zasiahlo Change Healthcare vo februári 2024. Útok vykonal ransomvérový gang BlackCat/ALPHV.

MetrikaHodnota
Zasiahnuté záznamy192,7 miliona
Celkové náklady3,1 miliardy $
Zaplatené výkupné22 miliónov $
Výpadok systémovTýždne

Útok prerušil spracovanie pohľadávok a liekov naprieč USA. Poskytovatelia nemohli podávať nároky. Pacienti nemohli dostať lieky. Príjmy sa zastavili.

Skupina zobrala výkupné 22 miliónov dolarov — a potom ešte stále zverejnila dáta pacientov online. Platenie nepomohlo.

Ako sa ransomvér zmenil

Ransomvér v zdravotníctve sa od roku 2024 do roku 2025 výrazne zmenil.

Metrika20242025Zmena
Miera zamknutia súborov74 %34 %−54 %
Miera krádeže dát94 %96 %+2 %
Priemerná požiadavka na výkupné4 mil. $343 tis. $−91 %
Priemerné zaplatené výkupné1,47 mil. $150 tis. $−90 %

Útočníci sa teraz zameriavajú na krádež dát, nie zamykanie súborov. Zálohy sú lepšie, takže zamykanie súborov funguje menej. Ukradnuté dáta majú hodnotu dlho po skončení útoku.

Miera krádeže 96 % znamená, že takmer každý útok dnes dáta odcudzí.

18 identifikátorov HIPAA

HIPAA uvádza 18 typov chránených zdravotných informácií (PHI), ktoré potrebujú ochranu. Akékoľvek zdravotné dáta spojené s týmito identifikátormi sa stávajú PHI podľa zákona.

#IdentifikátorPríklady
1MenáMeno pacienta, rodinné mená
2Geografické dátaAdresa, mesto, PSČ
3DátumyNarodenie, návšteva, prepustenie
4Telefónne číslaVšetky telefónne čísla
5Faxové číslaVšetky faxové čísla
6E-mailové adresyVšetky e-mailové adresy
7Rodné čísloČísla sociálneho poistenia
8Čísla zdravotných záznamovMRN, čísla kariet
9ID zdravotného plánuČísla benefitov
10Čísla účtovČísla účtov pacientov
11Čísla licenciíVodičský preukaz atď.
12ID vozidielVIN, ŠPZ
13ID zariadeníSériové čísla zdravotníckych zariadení
14Webové URLURL portálov pacientov
15IP adresyVšetky IP adresy
16BiometrikaOdtlačky prstov, hlasové odtlačky
17Fotografie tváreA podobné obrázky
18Iné jedinečné IDKódy, znaky

Dodávatelia sú slabým článkom

Tu je kľúčový fakt pre každého CISO v zdravotníctve:

Viac ako 80 % odcudzených PHI pochádzalo od dodávateľov tretích strán, nie z nemocníc.

Change Healthcare nenarušila jednotlivé nemocnice. Zasiahla zúčtovací dom, ktorý spracúva nároky pre tisíce poskytovateľov. Zlyhanie jedného dodávateľa sa rozšírilo na všetkých.

Vaša bezpečnosť PHI je len taká silná, ako váš najslabší dodávateľ.

Pokuty HIPAA rastú

Úrad pre občianske práva HHS (OCR) koná. V roku 2025:

MetrikaHodnota
Prípady s pokutami21
Celkové pokuty8,33 miliona $
Hlavné zameranieMedzery v analýze rizík

OCR sa zameriava na skupiny, ktoré vynechávajú správne analýzy rizík. To je základný krok bezpečnostného pravidla — a bežná medzera.

Ako anonym.legal chráni PHI

Všetky 18 identifikátorov HIPAA

anonym.legal pokrýva všetkých 18 typov identifikátorov HIPAA s kontrolami kontrolných súčtov. Mená, dátumy, rodné čísla, čísla zdravotných záznamov, telefón, fax, e-mail — všetko zvládnuté. Pozri si náš sprievodca súladom s HIPAA pre podrobnosti.

Reverzibilné šifrovanie

Mnoho tímov potrebuje obnoviť dáta pre štúdie, audity alebo právne kontroly. anonym.legal používa šifrovanie AES-256-GCM, ktoré sa dá zvrátiť so správnymi prístupovými kľúčmi.

Súlad so Zárukou bezpečného prístavu

Metóda Safe Harbor HIPAA vyžaduje odstránenie všetkých 18 typov identifikátorov. Prednastavenie HIPAA od anonym.legal to robí za vás:

  • Mená → [PERSON]
  • Dátumy → Len rok
  • PSČ → Prvé 3 číslice (ak populácia >20 tis.)
  • Priame ID → Šifrované tokeny

Lokálne spracovanie

Pri 7,42 miliona dolarov na narušenie nemôžete posielať PHI na externé servery. Desktop App od anonym.legal beží na vašom vlastnom počítači. Chránené zdravotné dáta nikdy neopustia vašu sieť.

Cena nečinnosti

ScenárNáklady
Priemerné narušenie v zdravotníctve7,42 mil. $
Plán Business od anonym.legal29 €/mesiac
Ročné náklady348 €
Bod zvratu0,005 % prevencia narušenia

Ak anonym.legal zastaví len 0,005 % nákladov narušenia, zaplatí sa samo. Útok na Change Healthcare stál 3,1 miliardy dolarov. Lepšie kontroly PHI naprieč reťazcom dodávateľov tomu mohli zabrániť.

Záver

Zdravotníctvo zostane hlavným cieľom. PHI je cenná. Systémy sú zložité. Reťazce dodávateľov pridávajú riziko. A priemerné narušenie trvá 279 dní na odhalenie.

Keď sa dozviete o narušení, škoda je hotová. Najlepším krokom je prevencia — skôr než incident začne.

Začnite


Zdroje

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.