Unsicher – 5 Gründe, warum Ihre Krankenakten gehackt wurden

Unsicher

Juhan Sonin/flickr.com
Quelle: Juhan Sonin / flickr.com

Wurde Ihre elektronische Gesundheitsakte gehackt? Sind die privatesten Geschichten von dir und deinen Eltern, deinem Ehepartner und deinen Kindern jetzt öffentlich bekannt? Wissen Regierungen, Unternehmen und Einzelpersonen über Ihre Trinkgeschichte, Ihre sexuell übertragbaren Krankheiten, wenn Sie Ihren Job wegen eines Marihuana-Urintests verloren haben? Kennen sie die Details des Drogenmissbrauchs Ihrer Kinder, ADD und Antidepressiva? Vielleicht akzeptieren Sie, wenn Apple oder Amazon wissen, welche Musik und Bücher Sie kaufen möchten. Aber willst du, dass irgendjemand etwas von deinem Privatleben erfährt?

Hier sind fünf Gründe, warum es schon passiert ist:

1. Personalakten des Bundes wurden zu einem Tarif gehackt. Jemand – sie wissen nicht, wer, obwohl der Default-Bösewicht in der Regel China ist – hat die Personalakten von vier Millionen Bundesangestellten der Vergangenheit und der Gegenwart gehackt. Dazu gehören auch die Aufzeichnungen aller Personen mit einer Sicherheitsüberprüfung – einschließlich vieler unserer Spione. In diesen Aufzeichnungen sind sexuelle Beleidigungen, Kredithistorien, Festnahmen, Drogenkonsum. Dazu gehören viele Fakten über die Familien – Ehepartner, Kinder – und Freunde und Mitarbeiter von jedem, der sich beworben hat. Einige schätzen, dass die tatsächliche Anzahl gehackter Datensätze 18 Millionen beträgt. Diese Katastrophe für unsere Sicherheitsdienste begleitet nur die anhaltende Katastrophe unserer Wirtschafts- und Geschäftsgeheimnisse.

Wenn die Sicherheitsüberwachungsberichte von Spionen aufgeflogen sind, glauben Sie, dass Ihre privaten Krankenakten sicher sind? Der Krankenversicherer Anthem hat zugegeben, dass 83 Millionen Datensätze kompromittiert wurden. Bist du auf dieser Liste?

2. Es ist einfach, medizinische Aufzeichnungen zu hacken. Das Regierungsprogramm, das die "Zukunft der personalisierten Medizin" über die elektronische Gesundheitsakte bringen soll, wurde 2015 "abgeschlossen". Die föderalen Kosten dieses Programms beliefen sich auf 30 Milliarden US-Dollar. Die Kosten für Ärzte und die Öffentlichkeit waren viel größer, einschließlich grotesker Ineffizienzen (Milliarden von verschwendeten Arbeitsstunden – ein Beispiel: Der Checklisten-Ansatz in diesen Aufzeichnungen kann und kann wichtige medizinische Informationen wie Ihr Gewicht nicht erfassen.) "Komplikation" nach der Zahlung von Zehn oder hunderttausend Dollar pro Arzt, um sie zu implantieren, wurden durch die Erhöhung der Geldstrafen für diejenigen, die sie nicht benutzen, sichergestellt. Unterdessen hat diese IT "Revolution" auch medizinische Aufzeichnungen in die Welt gehackt – auf einer Platte.

Ein Professor der NYU schätzt, dass 10-12 Millionen Amerikaner jetzt Zugang zu Ihren privaten Krankenakten haben. Die reelle Zahl ist größer.

Kürzlich wollte eine professionelle Cybersecurity Person über den medizinischen Status eines Verwandten wissen. Gut gekleidet und freundlich ging er zu einem Krankenhaus-Terminal und fing an zu tippen. Innerhalb von zwei Minuten sah er sich die Aufzeichnungen seines Verwandten an, dann die internen Krankenhaus-Memoranden.

Niemand hat ihn aufgehalten. Änderungen sind extrem gut, niemand weiß, dass er drinnen war. Er sagt, es war eine der einfachsten Hacks, die er je gemacht hat. Und die Millionen von Krankenhaus-, Medizin-, Versicherungs- und medizinischen Industrieverwandten sollten es leichter haben.

3. Ihre Krankenakten sind wertvoll. Die Leute sagen mir: "Wen kümmert es, was in meinen Krankenakten steht?" Nun, die Wahrheit ist – viele Leute. Dr. Oz "Real Age" -Website hat nicht jedem gesagt, dass er seine endlosen persönlichen Fragen beantwortet, dass die Daten an Big Pharma und Versicherungsgesellschaften verkauft würden. Aber viele wollen Ihre Krankenakte wissen – und nicht nur, um Ihnen Medikamente, Medikamente und Versicherungen zu verkaufen. Andere interessierte Parteien sind Unternehmen, die Nahrungsmittel und Diätprodukte verkaufen; Autoversicherer, die Alkoholiker nicht unterschreiben wollen; Seniorenheime; Finanzberatungsunternehmen, Trolling für potenzielle Käufer von Renten, Todesfallleistungen und langfristige Versicherung. Die Liste ist sehr, sehr lang – und schließt keine geschäftlichen Rivalen oder Leute ein, die Ihren Job haben wollen. Dass viele Organisationen sich ethisch verhalten, bedeutet nicht, dass einige nicht. Und um herauszufinden, ob Sie jemals zu viel getrunken haben oder eine Geschlechtskrankheit hatten, müssen sie die gesamte Krankenakte haben, oder?

4. Die IT-Branche hat praktisch keine Vorschriften, um zu bestimmen, wozu elektronische Gesundheitsakten verkauft werden, geschweige denn, Sicherheitslücken zu schließen. Eines der wichtigsten Verkaufsargumente bei der schnellen, staatlich vorgeschriebenen Einführung elektronischer Patientenakten war "Interoperabilität". Auf Englisch bedeutet dies, dass Sie und Ihre Mitarbeiter im Gesundheitswesen jederzeit und überall auf Ihre Unterlagen zugreifen können.

Das hat sich als fatale Lüge erwiesen. Laut einer Untersuchung der NY Times von den mindestens 700 Anbietern von elektronischen Gesundheitsakten liegt die Fähigkeit eines Systems, Informationen an andere zu übermitteln, bei 14%. Die ambulanten Systeme vieler medizinischer Zentren können nicht mit ihren stationären Krankenhaussystemen "sprechen". Einer der größeren "Anbieter" von elektronischen Gesundheitsakten hat solche effektiven Silos geschaffen, um ihre Aufzeichnungen zu erhalten, die kein Außenstehender bekommen kann – ohne dafür eine hohe Gebühr zu zahlen.

Was für die öffentliche Gesundheit eine Wohltat sein sollte, ist stattdessen eine Kopfsteuer- und Profitzentrale geworden. Wollen Sie, dass Ihre Unterlagen an die Universitätsklinik geschickt werden, wo Sie Ihre Krebserkrankung bekommen – Sie zahlen besser!

IT-Systeme mit echter Interoperabilität hätten die Sicherheit erhöhen müssen, damit diese notwendigen Interkommunikation ordnungsgemäß funktioniert. Stattdessen vermieden die meisten das Problem – und ließen Ihre Aufzeichnungen für Hacker offen.

5. Die Sicherung Ihrer medizinischen Unterlagen hat eine geringe Priorität. Wenn ich mit Krankenhaus- oder ambulanten IT-Leuten spreche, sagen sie oft: "Ja, wir arbeiten daran", als ob die elektronische Gesundheitssicherheit ein langfristiges Projekt auf unbestimmte Zeit wäre. Warum sollten Sie sich über solche Dinge sorgen, wenn Sie Ihre Apothekenprogramme nicht zum Laufen bringen können? Die Checkliste enthält keine "Zwischendosen", die notwendig sind, um Toxizität zu vermeiden. Und Abrechnung ist ein viel größeres Problem für IT-Leute als Sicherheit.

Die Zukunft

Amerikaner müssen erkennen, dass sie es hatten. Ein Aufzeichnungssystem, das die "Verbesserung" der Versorgung verbessern sollte, hat sich zu einem riesigen, dysfunktionalen Boondoggle entwickelt, das auch die medizinische Versorgung zum Schlechteren verändert hat – Ärzte tippen weg und behandeln Ihre elektronische Karte, bevor sie Sie behandeln. Krankenschwester Anästhesisten müssen ihre Körper nach hinten drehen, um die Checklisten auf den Monitoren hinter ihnen zu füllen, "Multitasking" eine ganz neue Prozedur zur gleichen Zeit sie überprüfen, ob Sie am Leben sind. Docs können nicht bezahlt werden, ohne die Punkte zu füllen, eine außergewöhnliche Zeitverschwendung, die auch die Arzt-Patient-Beziehung ruiniert. Die persönliche Verbindung zwischen Arzt und Patient hat seit Jahrtausenden einen großen Teil des Placebo-Effekts und der effektiven medizinischen Versorgung ausgemacht.

Bis jetzt.

In der Zwischenzeit werden Ihre privaten Aufzeichnungen bald fast so öffentlich wie Ihr Facebook-Konto. Krankenhaus- und Arztpraxen sollten es klar in den erforderlichen HIPAA-Formularen des Bundes herausstellen, die jeder Patient unterschreiben muss: "Trotz aller Bemühungen sind Ihre elektronischen Krankenakten von Natur aus unsicher und offen für Diebstahl." Das ist die Wahrheit.