Sjukvården leder alla sektorer i intrångskostnad
För 14:e året i rad har sjukvården den högsta intrångskostnaden i någon sektor. IBM:s rapport för 2025 sätter genomsnittet till 7,42 miljoner dollar per intrång. Det är en minskning från 9,77 miljoner dollar 2024. Men det är fortfarande långt över alla andra branscher.
Det globala genomsnittet över alla sektorer: 4,44 miljoner dollar.
Nyckeltal
| Mätvärde | Värde | Källa |
|---|---|---|
| Genomsnittlig intrångskostnad | 7,42 M $ | IBM 2025 |
| Kostnad per exponerad post | 398 $ | IBM 2025 |
| Dagar att hitta och stoppa | 279 dagar | IBM 2025 |
| Stora intrång (2025) | 710 | HHS OCR |
| Drabbade personer (2025) | 62 miljoner | HHS OCR |
| Ransomware-attacker | 445 | Comparitech 2025 |
Sjukvårdsinträngen tar 279 dagar att hitta och stoppa. Det är fem veckor mer än världsgenomsnittet. Nästan 10 månaders öppen risk.
Varför medicinska journaler säljer dyrt
Medicinska journaler säljer för 10 till 40 gånger mer än kreditkort på darknet. Varför? En enda journal innehåller mycket.
Rik identitetsdata
Varje journal kan innehålla:
- Fullständigt namn, födelsedatum, personnummer
- Adress, telefon och e-post
- Försäkrings- och arbetsuppgifter
- Data om familjemedlemmar
Många typer av bedrägeri
Stulna journaler möjliggör:
- Medicinsk identitetsstöld
- Försäkringsbedrägeri
- Receptbedrägeri
- Skattebedrägeri med personnummer
Data som inte kan ändras
Du kan avbryta ett kreditkort. Du kan inte ändra din medicinska historia, ditt personnummer eller ditt födelsedatum. Därför förblir journaler användbara för kriminella i år.
Change Healthcare-attacken
Det största sjukvårdsintränget någonsin drabbade Change Healthcare i februari 2024. BlackCat/ALPHV ransomware-gruppen genomförde attacken.
| Mätvärde | Värde |
|---|---|
| Drabbade poster | 192,7 miljoner |
| Total kostnad | 3,1 miljarder $ |
| Betald lösensumma | 22 miljoner $ |
| System nere | Veckor |
Attacken avbröt anspråks- och läkemedelsbehandling i hela USA. Vårdgivare kunde inte skicka in anspråk. Patienter kunde inte få sina mediciner. Intäkterna stannade av.
Gruppen tog de 22 miljonerna i lösensumma — och läckte sedan patientdata online ändå. Att betala hjälpte inte.
Hur ransomware förändrades
Ransomware inom sjukvård förändrades kraftigt från 2024 till 2025.
| Mätvärde | 2024 | 2025 | Förändring |
|---|---|---|---|
| Andel låsta filer | 74 % | 34 % | −54 % |
| Andel datastöld | 94 % | 96 % | +2 % |
| Genomsnittlig lösensumma | 4 M $ | 343 K $ | −91 % |
| Genomsnittlig betald lösensumma | 1,47 M $ | 150 K $ | −90 % |
Angripare fokuserar nu på datastöld, inte fillåsning. Säkerhetskopior har blivit bättre, så fillåsning fungerar sämre. Stulen data har fortfarande värde länge efter att attacken är slut.
Den 96-procentiga stöldandelen innebär att nästan varje attack nu tar data.
De 18 HIPAA-identifierarna
HIPAA listar 18 typer av skyddad hälsoinformation (PHI) som kräver skydd. Alla hälsodata kopplade till dessa blir PHI enligt lagen.
| # | Identifierare | Exempel |
|---|---|---|
| 1 | Namn | Patientnamn, familjenamn |
| 2 | Geografiska data | Adress, stad, postnummer |
| 3 | Datum | Född, besök, utskrivning |
| 4 | Telefonnummer | Alla telefonnummer |
| 5 | Faxnummer | Alla faxnummer |
| 6 | E-postadresser | Alla e-postadresser |
| 7 | Personnummer | Sociala säkerhetsnummer |
| 8 | Journalnummer | MRN, journalnummer |
| 9 | Hälsoplan-ID:n | Förmånsnummer |
| 10 | Kontonummer | Patientkontonummer |
| 11 | Licensnummer | Körkort etc. |
| 12 | Fordon-ID:n | VIN, registreringsskyltar |
| 13 | Enhets-ID:n | Medicinska enhetsserienummer |
| 14 | Webb-URL:er | Patient-portal-URL:er |
| 15 | IP-adresser | Alla IP-adresser |
| 16 | Biometri | Fingeravtryck, röstavtryck |
| 17 | Ansiktsfoton | Och liknande bilder |
| 18 | Andra unika ID:n | Koder, egenskaper |
Leverantörer är den svaga länken
Här är ett nyckeltal för varje sjukvårds-CISO:
Mer än 80 % av stulen PHI kom från tredjepartsleverantörer, inte sjukhus.
Change Healthcare bröt inte enskilda sjukhus. Det träffade ett clearinghouse som behandlar anspråk för tusentals vårdgivare. En leverantörs misslyckande spreds till dem alla.
Ditt PHI-skydd är bara så starkt som din svagaste leverantör.
HIPAA-böter ökar
HHS Office for Civil Rights (OCR) agerar. Under 2025:
| Mätvärde | Värde |
|---|---|
| Ärenden med böter | 21 |
| Totala böter | 8,33 miljoner $ |
| Huvudfokus | Riskanalysgap |
OCR riktar in sig på grupper som hoppar över korrekta riskbedömningar. Det är ett kärnsteg i Security Rule — och ett vanligt gap.
Hur anonym.legal skyddar PHI
Alla 18 HIPAA-identifierare
anonym.legal täcker alla 18 HIPAA-identifierartyper med checksumkontroller. Namn, datum, personnummer, journalnummer, telefon, fax, e-post — allt hanteras. Se vår HIPAA-efterlevnadsguide för detaljer.
Reversibel kryptering
Många team behöver återställa data för studier, revisioner eller rättslig granskning. anonym.legal använder AES-256-GCM-kryptering som kan ångras med rätt åtkomstnycklar.
Safe Harbor-efterlevnad
HIPAA Safe Harbor-metoden kräver att alla 18 identifierartyper tas bort. anonym.legal:s HIPAA-förinställning gör detta åt dig:
- Namn → [PERSON]
- Datum → År enbart
- Postnummer → Första 3 siffror (om befolkning >20 000)
- Direkta ID:n → Krypterade tokens
Lokal bearbetning
Med 7,42 miljoner dollar per intrång kan du inte skicka PHI till externa servrar. anonym.legal:s Desktop App körs på din egen maskin. Skyddad hälsodata lämnar aldrig ditt nätverk.
Kostnaden för passivitet
| Scenario | Kostnad |
|---|---|
| Genomsnittligt sjukvårdsintrång | 7,42 M $ |
| anonym.legal Business-plan | 29 €/månad |
| Årlig kostnad | 348 € |
| Break-even | 0,005 % intrångsprevention |
Om anonym.legal stoppar bara 0,005 % av ett intrångs kostnad, betalar det sig självt. Change Healthcare-attacken kostade 3,1 miljarder dollar. Bättre PHI-kontroller i den leverantörskedjan kunde ha stoppat det.
Slutsats
Sjukvården kommer att förbli ett toppmal. PHI är värdefullt. Systemen är komplexa. Leverantörskedjor lägger till risk. Och det genomsnittliga intrånget tar 279 dagar att hitta.
När du får kännedom om ett intrång är skadan redan gjord. Det bästa steget är prevention — innan en incident börjar.
Kom igång
- Ladda ner Desktop App — Filer stannar på din maskin
- Installera Office-tillägg — Skydda kliniska dokument
- Starta gratis provperiod — 200 tokens att testa