Mer än hackare som försöker bryta mot dina personuppgifter, sjukhus, läkarkontor och till och med försäkringsbolag kan läcka ut din identitet, visar ny forskning.
Forskare från Michigan State University (MSU) och Johns Hopkins University fann att mer än hälften av den senaste personliga hälsoinformationen, eller PHI, dataintrång berodde på intern vårdslöshet från medicinska leverantörer, inte på grund av hackare eller externa parter.
“Det kan vara en anställd som tar PHI hem eller vidarebefordrar till ett personligt konto eller enhet, får åtkomst till data utan auktorisering, eller till och med via e-postfel, som att skicka till fel mottagare, kopiera istället för blindkopiering eller dela okrypterat innehåll,”Sa huvudförfattaren John (Xuefeng) Jiang, docent vid MSU.
“Sjukhus, läkarkontor, försäkringsbolag, små läkarkontor och till och med apotek gör sådana fel och riskerar patienter,”Sa Jiang.
För studien, publicerad i JAMA Internal Medicine, granskade teamet nästan 1150 fall mellan oktober 2009 och december 2017 som drabbade mer än 164 miljoner patienter i USA.
Ärenden delades in i sex kategorier: stöld, obehörig åtkomst, hacking eller IT-incident, förlust, felaktigt bortskaffande eller annat.
Mer än hälften av fallen (53 procent) utlöstes av intern vårdslöshet, medan en fjärdedel orsakades av obehörig åtkomst eller avslöjande, mer än dubbelt så mycket som orsakades av externa hackare, sa Jiang.
Av de externa överträdelserna stod stölden för 33 procent med hacking krediterad för bara 12 procent.
Även om stram mjukvaru- och hårdvarusäkerhet kan skydda mot stöld och hackare, kan följande förfaranden som övergång från papper till digitala journaler, säker lagring, flyttning till icke-mobila policyer för patientskyddad information och implementering av kryptering hjälpa till att mildra detta brott. föreslog.