HACKERLARIN GÖZÜ SAĞLIK SEKTÖRÜNDE
Birçok sektöre saldırı gerçekleştiren hackerlar gözünü sağlık sektörüne dikti. Uzmanlar konuya ilişkin açıklamalarda bulunurken, en gibi önlemler alınması gerektiğinden bahsetti.

02 Mayıs 2018 Çarşamba 15:20
Dünyanın bütün teknolojik alanında faaliyet gösteren hackerlar son zamanlarda gözünü sağlık sektörüne dikti.
Uzmanlar ise neden son zamanlarda sağlık sektörünün saldırıya uğradığından bahsederken, alınması gereken önlemlerin altını çizdi.
Sağlık sektöründe fidye yazılımları ve diğer zararlı yazılımlarla yapılan saldırıların sayısı büyük bir hızla artıyor.Bu durum, insan hayatının yanı sıra kritik öneme sahip verileri de riske atıyor. Kimlik Hırsızlığı Kaynak Merkezi verilerine göre, sağlık sektörü, sadece son üç yılda bile tüm sektörler arasında en yüksek sayıda veri hırsızlığının yaşandığı sektör oldu. Forcepoint Türkiye Ülke Müdürü Levent Turan, başta hastaneler, laboratuvarlar ve eczaneler olmak üzere sağlık kuruluşlarının siber suçlular tarafından hedef alınmasının üç ana sebebini açıkladı:
1. SON DERECE DEĞERLİ VERİLER
Sağlık kuruluşlarını birincil hedef haline getiren başlıca nedenlerden biri, sahip oldukları verilerin çok değerli olması. Genellikle, çalınan tek bir kredi kartı numarası ortalama 2.000 ABD doları kâr sağlıyor fakat günler, hatta saatler içinde değersiz hale geliyor. Ancak korumalı sağlık verileri (PHI) veya kişinin tanınmasına yol açacak veriler (PII) gibi sağlık verileri karaborsada son derece değerli.
Örneğin, CSO Online'da yer alan bir makaleye göre tek bir PHI verisi 20.000 ABD dolarına varan büyüklükte kâr getirebiliyor. Bunun temel sebebi, sağlık verileri çalındığında anlaşılmasının haftalar, hatta aylar sürebilmesi. Bu sayede siber suçlular çok daha değerli veriler elde etmiş oluyor. Dahası, sağlık verileri doğum tarihi ve kimlik numarası gibi değiştirilmesi çok zor olan bilgileri içerdiği için hırsızlar bu verilerden daha uzun süre yararlanabiliyor.
2. IT YATIRIMI VE EĞİTİM EKSİKLİĞİ
Sağlık sektörünün siber suçlular arasında popüler olmasının nedenlerinden biri de IT güvenliğine sistematik olarak gerekenden az yatırım yapılması. Siber güvenlik eğitimi ve sertifikaları düzenleyen en büyük şirketlerden biri olan SANS Institute, IT bütçesinin en az %10'unun güvenlik alanında harcanmasını önermesine rağmen sağlık kuruluşlarının çoğu ancak %3 kadarını harcıyor.
Çoğu sağlık kuruluşu için güvenlik genellikle sonradan akla gelen bir konu. Kuruluşlar çalışanlarına içeriden gelebilecek tehditleri kolayca azaltabilecek düzenli siber güvenlik eğitimleri vermiyor. Ayrıca bazı hastaneler izinsiz giriş algılama ve kayıp ya da çalınmış cihazları silme gibi temel IT güvenlik önlemlerini uygulamakta bile zorlanıyor.
3. BİRBİRİNE DERİNLEMESİNE BAĞLI SİSTEMLER
İş yüklerini buluta kaydıran sağlık kuruluşları, yüksek ölçüde bağlantılı sistemler kullandıkları için küçük ölçekli, kısmi sistemlere yapılan saldırılarda bile tüm sistemin etkilenmesi riskiyle baş başa kalıyor. Diğer bir deyişle, bir noktaya yapılan bir siber saldırı tüm sistemin çökmesine neden olabiliyor. Mayıs 2017'de, WannaCry fidye yazılımı yüzünden Birleşik Krallık'taki birçok hastane, hasta taşıyan ambulanslarını geri döndürmek ve başlamasına dakikalar kalan ameliyatları iptal etmek zorunda kaldı. Hastaların kaydını almak ve bilek bantlarını yazdırmak gibi en basit işlemler bile yapılamadı.
WannaCry saldırısının etkileri, sağlık kuruluşlarının siber bir saldırı sırasında çalışmaya devam edebilmesinin ve hastalara hizmet verebilmesinin ne kadar önemli olduğunu gözler önüne serdi. Neticede insanların hayatları tehlikeye atıldığı için işlerin mümkün olan en kısa zamanda normale dönebilmesi kaçınılmaz bir zorunluluk oluyor. Saldırganlar için, bu aciliyet durumu sağlık kuruluşlarını hedef almak için bir neden daha sunuyor. Çünkü bu durumun kuruluşların zararlı yazılımın etkilerinden kurtulmak için fidye ödeme olasılığını artırdığını düşünüyorlar.
DOĞRU KORUMA BİRİNCİL ÖNCELİK OLMALI
Sağlık sektörünün siber tehditlerden kaynaklı zararı azaltmak atması gereken adımları sıralayan Levent Turan, "Başlangıç olarak, sektördekilerin siber güvenliğin insan odaklı olduğunu anlaması önemli." diyor ve ekliyor: "Örneğin, kullanıcıların davranış düzenleri veya kuruluş içinde ve dışındaki veri akışları hakkında bilgi sahibi olmak, riske karşı çıkma olasılığını artırıyor. Ek olarak, sektördekilerin siber güvenliği sadece IT departmanının görevi olarak görmeyi bırakması, yöneticilerden işe yeni alınan sözleşmeli personele kadar herkesin risklerin farkında olması gerekiyor."
Sağlık güvenliğiyle ilgili profesyonellerin karşı karşıya oldukları tehditleri ve uyulması gereken kuralları iyi anlaması ve siber güvenlik savunması için en iyi uygulamaları öğrenmeleri gerekiyor. Tüm personeli güncel tehditler, bir e-posta mesajında veya web bağlantısında dikkat edilmesi gereken tehlike işaretleri, zararlı yazılımlardan kaçınma yolları ve etkin bir açık bulunması durumunda yapılması gerekenler hakkında bilgilendiren kapsamlı güvenlik farkındalığı eğitimleri doğru bir yatırım olacaktır. Tehdit içerikleri sürekli değiştiği için eğitimlerin de tekrarlanması ve düzenli olarak güncellenmesi gerekiyor.
Ayrıca, Veri Kaybını Önleme, kullanıcı davranışı analizleri veya uç noktadaki güvenlik teknolojileri gibi doğru siber güvenlik önlemlerini uygulamak kuruluşların altyapılarını ve hasta verilerini fidye yazılımlarına karşı daha fazla koruyacaktır. Sağlık sektörü, kullanıcıların, verilerin ve ağların kesiştiği noktaları dikkate alıp insan odaklı bu tür bir sistem oluşturarak siber tehditlere karşı koruma düzeyini artırabilir.
Gazze'deki Aksa Şehitleri Hastanesi Elektrik Kriziyle Karşı Karşıya: Ameliyatlar İptal EdiliyorGazze Şeridi'nin orta kesiminde yaklaşık 500 bin kişiye hizmet veren Aksa Şehitleri Hastanesi, jeneratör arızaları nedeniyle ciddi bir elektrik krizi yaşıyor.02 Haziran 2026 Salı 17:01BASIN HABERLERİ
Çocukken Hastane Koridorlarında Büyüdü, Yıllar Sonra Annesiyle Aynı Acil Serviste Göreve BaşladıKilis'te 29 yıllık hemşire Emine Hakan ile doktor olan oğlu Serkan Kemal Hakan, aynı hastanenin acil servisinde birlikte görev yapıyor. Anne-oğul, sağlık hizmeti sunarken aynı mesaiyi paylaşmanın mutluluğunu yaşıyor.02 Haziran 2026 Salı 16:59BASIN HABERLERİ
Doğumlarını Yaptığı Bebekler Yıllar Sonra Meslektaşı OlduKadın hastalıkları ve doğum uzmanı Prof. Dr. Ali Acar, yıllar önce riskli gebelik süreçlerini takip ederek dünyaya gelmelerine katkı sağladığı doktor ve hemşirelerle bugün aynı serviste görev yapıyor.02 Haziran 2026 Salı 16:49BASIN HABERLERİ
ASYOD'dan Dünya Tütünsüz Günü Mesajı: Gençler Nikotin Ürünlerinin HedefindeAkciğer Sağlığı ve Yoğun Bakım Derneği (ASYOD), 31 Mayıs Dünya Tütünsüz Günü kapsamında yaptığı açıklamada, sigara ve nikotin ürünlerinin özellikle gençler üzerinde oluşturduğu bağımlılık riskine dikkat çekerek tütünsüz yaşam çağrısında bulundu.02 Haziran 2026 Salı 14:28BASIN HABERLERİ
10 Yıl Böbrek Nakli Bekledi, Organ Bağışıyla Hayaline Bir Adım Daha YaklaştıGiresun'da yapılan organ bağışı sayesinde uygun böbreğe kavuşan Sari, hem sağlığına yeniden kavuştu hem de yıllardır kurduğu hac ibadeti hayalini gerçekleştirebilme umudunu güçlendirdi.02 Haziran 2026 Salı 14:26BASIN HABERLERİ
Deneysel İlaç Pankreas Kanseri Hastalarında Yaşam Süresini Neredeyse İki Katına ÇıkardıBilim insanlarının yürüttüğü yeni araştırma, deneme aşamasındaki bir ilacın pankreas kanseri tedavisinde umut verici sonuçlar ortaya koyduğunu gösterdi.02 Haziran 2026 Salı 14:24BASIN HABERLERİ
Dünya Tütünsüz Günü'nde Uzmanlardan Kritik Uyarı: Sigara ve Puff İnme Riskini ArtırıyorTürk Beyin Damar Hastalıkları Derneği Yönetim Kurulu Başkanı Prof. Dr. Semih Giray, 31 Mayıs Dünya Tütünsüz Günü kapsamında yaptığı açıklamada sigara, elektronik sigara ve puff gibi nikotin içeren ürünlerin inme riskini artırdığını belirtti.02 Haziran 2026 Salı 14:23BASIN HABERLERİ
Fil Hastalığı Nedeniyle Sol Bacağı 3 Kat Büyüyen Genç Kadın Tedaviyle Yeniden Yürümeye BaşladıYaklaşık 10 yıldır lenfödem (fil hastalığı) ile mücadele eden 30 yaşındaki Çiğdem Şeker'in sol bacağı zamanla normal boyutunun üç katına ulaştı.02 Haziran 2026 Salı 14:22BASIN HABERLERİ
KVKK’dan İşverenlere Biyometrik Mesai Takibi Uyarısı: Parmak İzi ve Yüz Tanıma Sistemlerine SınırlamaKişisel Verileri Koruma Kurulu (KVKK), çalışanların mesai takibinde parmak izi, yüz tanıma ve iris taraması gibi biyometrik sistemlerin kullanılmasına ilişkin önemli bir ilke kararı yayımladı.02 Haziran 2026 Salı 09:07DİĞER HABERLER
Yunanistan’daki ada hastanelerinde personel krizi derinleşiyorYunanistan’ın Girit, İyon, Ege ve Kiklad adalarındaki hastane ve sağlık kuruluşları ciddi personel eksikliğiyle mücadele ediyor.01 Haziran 2026 Pazartesi 17:36DÜNYADA SAĞLIK
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2006 Sağlık Aktüel










