התקפות כופר בסייבר מגדילות את שיעורי התמותה בבתי חולים

image provided by pixabay

This post is also available in: English (אנגלית)

למרות שנראה מוגזם להאשים את מותם של חולים על התקפות כופר בסייבר על בתי החולים, יש לטענה הזאת גרעין של אמת.

מחקר שפורסם על ידי אקדמאים מבית הספר לרפואה של אוניברסיטת מינסוטה ניתח את התוצאות של התקפות כופר על בתי חולים בארה"ב ומצא ראיות לכך ששיעורי התמותה בדרך כלל עולים בכ-20%.

החוקרים מסבירים כי הקטגוריה של החולים הפגיעים ביותר הייתה חולים שכבר אושפזו בזמן מתקפת הכופר, בהשוואה לחולים שאושפזו לאחריה. סביר להניח כי לאחר ההתקפה צוות בית החולים בדרך כלל מתאים את הנהלים כדי לקחת בחשבון שמערכות ה-IT לא יהיו זמינות.

על פי Cybernews, המאמר של החוקרים טוען כי שיעורי התמותה היו הגבוהים ביותר עבור חולים בבתי חולים שחוו את התקפות הכופר החמורות ביותר (שם שיעורי התמותה עלו ב-36-55%) ועבור חולים מאוכלוסיות לא לבנות (שם שיעורי התמותה עלו ב-62-73%).

החוקרים מסבירים כי ביום יום, בערך כל 3 מתוך 100 חולים המאושפזים מתים בבית החולים. עם זאת, במהלך מתקפת כופר מספר זה עולה לפחות ל-4 מתוך 100. "בין השנים 2016 ל-2021, אנו מעריכים כי התקפות כופר הרגו בין 42 ל-67 חולים מכוסים בביטוח בריאות Medicare", והוסיפו כי המספרים ככל הנראה יעלו אם הם יבחנו נתונים של חולים עם סוגים אחרים של ביטוח בריאות.

יש מומחי אבטחת סייבר המכנים את שירותי הבריאות "מגרש המשחקים של פושעי הסייבר", בשל ההתקפות הרבות שמטרגטות את תחום הבריאות. מספר סיבות אפשריות לכך כוללות את העובדה כי בבתי חולים יש מספר עצום של מערכות אלקטרוניות חיוניות למתן טיפול, וכי רבים מהאנשים המפעילים את המערכות האלה עסוקים ודעתם מוסחת, כך שיותר סביר שיפלו בפח של מזימות ההאקרים. סיבה עיקרית נוספת היא שלהתקפות הסייבר הללו יש השפעה כה חמורה על שירות כה חיוני, כך שסביר מאוד שבתי החולים וספקי שירותי הבריאות ימהרו לשלם את הכופר לפושעים, כלומר שמבחינתם מדובר במטרה רווחית.