image

Ransomware versleutelt patiëntgegevens zwangerschapskliniek VS

vrijdag 14 september 2018, 11:34 door Redactie, 6 reacties

Een Amerikaanse zwangerschapskliniek heeft meer dan 40.000 patiënten gewaarschuwd nadat ransomware hun gegevens had versleuteld. Het Fetal Diagnostic Institute of the Pacific levert zorg aan zwangere vrouwen met een verhoogd risico. Eind juni ontdekte de kliniek dat de servers door ransomware waren getroffen, zo blijkt uit een melding die op 30 augustus werd gegeven.

Alle data op de servers, waaronder de gegevens van 40.800 patiënten, werden versleuteld. Het ging om volledige naam, geboortedatum, adresgegevens, rekeningnummer, diagnose en andere informatie. Om wat voor ransomware het precies ging en hoe de infectie zich kon voordoen laat de kliniek niet weten. Na ontdekking van de ransomware werd een securitybedrijf ingeschakeld dat de malware verwijderde en de data middels een back-up herstelde. Verder zijn er aanvullende beveiligingsmaatregelen uitgerold om toekomstige incidenten te voorkomen. Om wat voor maatregelen het gaat wordt niet gemeld.

Reacties (6)
14-09-2018, 13:49 door Anoniem
Ik ben toch heel benieuwd op welke wijze die data voordat de ransomware toesloeg,was opgeslagen.
15-09-2018, 07:55 door Anoniem
Wat mij vooral opvalt is dat deze ransomware uitbraken die het wereld nieuws halen allemaal uit de US komen en maar heel sporadisch uit andere delen van de wereld.
Hoe zou dit komen dat juist deze systemen uit de US zo achter lopen qua updates of kwetsbaar zijn en de rest een stuk beter. Of is dit een conclusie die niet klopt omdat de rest niet naar buiten komt?
15-09-2018, 19:45 door karma4
Door Anoniem: Wat mij vooral opvalt is dat deze ransomware uitbraken die het wereld nieuws halen allemaal uit de US komen en maar heel sporadisch uit andere delen van de wereld.
Hoe zou dit komen dat juist deze systemen uit de US zo achter lopen qua updates of kwetsbaar zijn en de rest een stuk beter. Of is dit een conclusie die niet klopt omdat de rest niet naar buiten komt?
Het kan zijn dat de amerikaanse VS cultuur anders is. Preventieve maatregelen kosten geld en dat gaat ten koste van de winst. De winst ofwel geld incasseren is waar alles om gaat bij ze.


Maar hoe denk je over papieren dossiers laten slingeren?
16-09-2018, 06:26 door Anoniem
Door karma4: Het kan zijn dat de amerikaanse VS cultuur anders is. Preventieve maatregelen kosten geld en dat gaat ten koste van de winst. De winst ofwel geld incasseren is waar alles om gaat bij ze.
Je ziet het verschil ook aan hoe slecht ze daar hun infrastructuur onderhouden. De slechte dijken die bij orkaan Katrina New Orleans deden overstromen zijn een voorbeeld. Interressant in dit opzicht zijn de culturele dimensies van Geert Hofstede, een voormalige bedrijfspsycholoog bij IBM die onderzoek deed naar culturele kenmerken die van belang zijn om misverstanden te begrijpen die optreden als groepen uit verschillende culturen moeten samenwerken. Dit is de vergelijking tussen Nederland en de VS:
https://www.hofstede-insights.com/country-comparison/the-netherlands,the-usa/
De verschillen in machtsafstand tussen mensen, individualisme, vermijden van onzekerheid en het gemak waarmee we toegeven aan verleidingen zijn klein. Waar Nederland en de VS wezenlijk in verschillen zijn masculiniteit en langetermijnoriëntatie. De masculiniteit van de VS maakt ze erg competitief en gericht op succes (daar heb je die zucht naar winst) en hun erg lage langetermijnoriëntatie maakt ook nog eens dat die winst snel moet en dat ze weinig op gericht zijn om dingen wat verder in de toekomst goed te laten gaan.
16-09-2018, 06:57 door Anoniem
Door karma4: Maar hoe denk je over papieren dossiers laten slingeren?
Dat leidt tot veel kleinere lekken, met een paar rondslingerende dossiers liggen niet meteen gegevens van 40000 mensen op straat. De slordigheid is hetzelfde, maar de gevolgen zijn van een compleet andere orde.

Naast de voordelen van de schaalvergroting die automatisering mogelijk maakt geeft die het probleem dat de schaal van ongelukjes ook dramatisch vergroot wordt. Als je automatiseert moeten allerlei betrokkenen daarom hun discipline enorm opvoeren om het goed te laten gaan. Als samenleving zijn we nog hard bezig die les te leren, en misschien leren we op een gegeven moment wel dat er een grens zit aan wat je van mensen kan verlangen en dat de schaalvergroting om die reden maar beter wat getemperd kan worden.

Wat mij in de loop van de decennia is opgevallen is dat automatiseren niet alleen werk uit handen neemt. Doordat allerlei makkelijke routineklusjes domweg zijn verdwenen bestaat je werkdag tegenwoordig voor een veel groter deel uit dingen waarover je moet nadenken, waarin knopen doorgehakt moeten worden, waar beoordelingsvermogen bij nodig is. Veel werk is daardoor aanzienlijk intensiever geworden, het is beslist niet zo dat de verhoogde productiviteit met dezelfde inspanning bereikt wordt, de benodigde mentale inspanning is aanzienlijk geconcentreerder in de tijd en daarmee hoger geworden dan hij pakweg dertig jaar geleden was in dezelfde of een soortgelijke functie. Daarin zie ik een verklaring voor de enorme aantallen mensen met burn-outs vandaag de dag.

Mensen die te hard werken gaan fouten maken, precies die discipline die we nodig hebben vanwege automatisering wordt door diezelfde automatisering erg moeilijk om op te brengen. Daarom denk ik dat er een grens zit aan wat je van mensen kan verlangen, een grens die zich manifesteert in al die burn-outs van tegenwoordig. Er valt vast nog wel wat te optimaliseren door het accent van automatisering van productiviteitsverhoging naar kwaliteitsverbetering te leggen, als organisaties daartoe bereid zijn, maar of je daar alles mee op kan lossen betwijfel ik.
17-09-2018, 01:24 door Anoniem
Door Anoniem: Wat mij vooral opvalt is dat deze ransomware uitbraken die het wereld nieuws halen allemaal uit de US komen en maar heel sporadisch uit andere delen van de wereld.
Hoe zou dit komen dat juist deze systemen uit de US zo achter lopen qua updates of kwetsbaar zijn en de rest een stuk beter. Of is dit een conclusie die niet klopt omdat de rest niet naar buiten komt?

Een behoorlijk deel van de VS (state law) heeft wetgeving die eist dat gemeldt wordt als er een mogelijke data breach is.

https://en.wikipedia.org/wiki/Security_breach_notification_laws

Met name in de Amerikaanse juridische context zal dat al al snel leiden tot notificatie als niet 100% uitgesloten kan worden dat er een data breach was. (bij 'normale' ransomware is er haast nooit sprake van een data breach - maar 100% _uit_sluiten is zelden mogelijk, achteraf)
De ransomware rapportage lijkt me - in dat geval - dan het gevolg van de rapportage van een niet uit te sluiten mogelijke databreach.

Elders heeft men niet altijd vergelijkbare wetgeving , of is de interpretatie van een data-breach wat strikter en hoor je minder van elke ransonware infectie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.