Siber güvenlik krizi sağlık sektöründe yaşansaydı neler olurdu

Siber güvenlik krizi sağlık sektöründe yaşansaydı neler olurdu

Siber güvenlik krizi sağlık sektöründe yaşansaydı neler olurdu

 

Geçtiğimiz günlerde yaşanan ve global firmalarda iş akışını durma noktasına getiren siber kriz, bilgi güvenliği endişelerini de su yüzüne çıkardı. Peki aynı kriz sağlık sektöründe yaşansaydı neler olurdu? Sağlıkta siber güvenliğin önemini İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek anlattı.

 

Siber güvenlik önlemleri gittikçe dijitalleşen dünyada öne çıkan konuların başında geliyor. Eğitimden sağlığa, e-ticaretten güvenliğe pek çok sektörde siber güvenlik çalışmaları ivme kazanıyor. Özellikle sağlık sektöründe siber güvenlik önlemlerinin önemine dikkat çeken İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek,sağlık verilerinin şifreli, kimliği doğrulanmış ve bütünlüğü sağlanmış bir şekilde tutulması gerektiğinin altını çizdi.

 

“Sağlık verilerimiz kötü kişilerin eline geçseydi ne olurdu?” sorusunun cevabını örneklerle veren Akleylek, “Bu durumda, kişilerin kan tahlil sonuçları, röntgen sonuçları, kalıtımsal hastalık bilgileri, ameliyat bilgileri gibi kişiye özel olan sağlık bilgileri internet ortamında dolaşıma girerdi. Bu bilgileri gören kötü niyetli kişiler bunları aleyhinize kullanabilirdi. Bu şeker hastası olan birisinin çayına bol bol şeker atmaya benziyor. Farklı hastalıklara sahip kişiler izinleri olmadan afişe edilebilir. Başka bir örnek olarak, sağlık sigortası yaptırmak istediğiniz zaman sahip olmadığınız hastalıkların varmış gibi gösterilmesi poliçe bedellerini artıracaktır veya yanlış tedavi uygulanması durumunu ortaya çıkaracaktır. Bu bütünlük ile ilişkili bir durumdur. Bu sebeplerden dolayı, sağlık verilerinin güvenli bir saklanması ve sadece yetkili kişilere erişime açık olması büyük önem arz etmektedir.

 

Aynı zamanda, sağlık merkezlerinde görevli ilgili çalışanlar sizinle ilgili verilere doğru ulaşamadığı taktirde, erişilebilirlik ve bunun sonucunda tedavinin gecikmesi veya uygulanamama problem ortaya çıkacaktır. Arşiv bilgisi olmadan hastaların kontrol edilmesi günümüzde başka sağlık problemlerini tetikleyebilir.

 

Bilgi güvenliği önemli

 

Bilgi güvenliği konusunda konuşan Prof. Dr. Sedat Akleylek, “Bir verinin güvenli bir şekilde saklanması, depolanması, paylaşılması, işlenmesi için gizlilik, bütünlük, kimlik denetimi, inkâr edememe, erişilebilirlik gibi kavramların sağlanması gerekiyor. Bu kavramların her biri sizden toplanan ya da paylaştığınız veya ürettiğiniz verinin güvenli kalacağını garanti eden özelliklerdir” dedi. 

 

“Sağlık verileri siber güvenlik kavramlarını sağlayacak şekilde saklanmalı”

 

Sağlık sektöründe bilgi güvenliğinin daha da önemli olduğuna dikkat çeken Akleylek, şöyle konuştu:

 

“Eskiden kişisel sağlık verileri herkes tarafından erişilebilir durumdaydı. Her doktor benim sağlık verimi görebilir ya da her hastane çalışanı benim sağlık verime ulaşabilirdi. Siber güvenlik altyapısı olmadığı için başka bir sektörün çalışanı da bu bilgilere erişebilirdi. Ancak günümüzde bu mantığı terk ederken, siber güvenlik önemlerinin de arttığını görüyoruz. Çünkü sadece sağlık bilgileriniz  kullanılarak çok kötü durumlar ile karşılaşabilirsiniz. Örneğin, bir akciğer röntgeninin başkalarıyla paylaşılması sizin genetik hastalıklarınızdan tutun da kişisel sağlık verilerinize ilişkin çok fazla bilgiyi açığa çıkarır. O yüzden sağlık verilerinin sistematik anlamda siber güvenlik kavramlarını sağlayacak gizlilik, bütünlük, kimlik denetimi, erişilebilirlik gibi bileşenleri de kapsayacak şekilde saklanması, depolanması, paylaşılması gerekiyor.”

 

“Paylaşımlar günümüz gizlilik kurallarına uygun bir şekilde yapılmalı”

 

Prof. Dr. Akleylek, sağlık verilerinin nasıl saklanması gerektiğiyle ilgili de şu bilgileri veriyor:

“Tahlil, röntgen sonuçları, önceki teşhisler gibi kişiye özel sağlık verilerinin arşivlenmesi ve bu arşivlere diğer sağlık personellerinin de erişmesi gereken durumlar olabiliyor. Ancak bu bilgilerin paylaşımı günümüz gizlilik kurallarına uygun bir şekilde olmalı. Aynı zamanda, bütünlük, erişim denetimi ve inkâr edememe üzerine farklı mekanizmalar bulunmalı. Sağlık verisinin en temel özelliklerinden biri kişiye özel olması ve kişinin izni olmadan kimseyle paylaşılamamasıdır. Buradan yola çıkarak, sağlık verilerinin depolama ortamlarında –günümüzde bulut olarak biliniyor– şifreli, kimliği doğrulanmış ve bütünlüğü sağlanmış bir şekilde tutulması gerekiyor.” 

 

“Bir hastanın tüm sağlık verileri her sağlık çalışanı için yetkilendirilemez”

 

Hastanın tüm bilgilerinin görülmesine gerek duyulmayan bir sistemin mümkün olduğunu belirten Akleylek, şunları söylüyor:

 

“İlgili uzmanın bireyin tüm bilgilerini görme hakkı olmadığı sağlık durumları da bulunuyor. O yüzden, bir hastanın tüm sağlık verileri her sağlık çalışanı için yetkilendirilemez. Ancak, bazı hastalıkların daha önce geçirilmiş başka hastalıkların sonucu veya nedeni olduğu göz önüne alındığında tüm sağlık verilerine ihtiyaç kapsamında erişim ve yetki verilmesi anlamlı olacaktır. Böylece yetkilendirme, kimlik doğrulama ve şifreli sağlık verisi üzerinde yapılacak aramalar ile en doğru sonuca bireyin tüm sağlık verisi elde edilmeden de ulaşılabilir.”



GENEL 24.07.2024 12:05:00 0

İzmir Şehir Tiyatroları’ndan Cadı Kazanı için görkemli prömiyer

İzmir Şehir Tiyatroları’ndan Cadı Kazanı için görkemli prömiyer

“Göreve geldiğimizden beri Körfez iyiye gidiyor”

“Göreve geldiğimizden beri Körfez iyiye gidiyor”

Patnos'ta 300 Metrelik Havuz Projesi Hayata Geçiyor

Patnos Belediyesi, vatandaşların keyifli vakit geçirebileceği 300 metrelik havuz projesi kapsamında oturak ve kamelya montajlarını tamamlıyor.

Şehitkamil Belediye Başkanı Yılmaz, Emniyet Müdürlerini Ziyaret Etti

Şehitkamil Belediye Başkanı Umut Yılmaz, Şahinbey ve Şehitkamil İlçe Emniyet Müdürlerini ziyaret ederek güvenlik hizmetleri ve iş birliği konularını görüştü.

Kâğıthane'de Can Dostlar Ofisi Sokak Hayvanları İçin Hizmete Hazırlanıyor

Kâğıthane Belediyesi'nin 10 dönüm arazi üzerine kurduğu Can Dostlar Ofisi, sokak hayvanlarına modern sağlık hizmeti verecek. Merkezde 200 hayvan kapasiteli barınma alanı ve tam donanımlı veteriner klinikleri bulunuyor.

Hamamözü'ne 94 TOKİ Konutu Yapılıyor

Cumhurbaşkanı Erdoğan'ın liderliğinde yürütülen sosyal konut projesi kapsamında Hamamözü ilçesine 94 yeni konut kazandırılıyor.

Haliliye'de Park Yenileme Çalışmaları İlçeyi Güzelleştiriyor

Haliliye Belediyesi, ilçe genelindeki parkları yenileyerek yeşil alanları modern ve konforlu hale getiriyor. Tandoğan Parkı'nda tamamlanan çalışmalarla vatandaşlara yeni yaşam alanları sunuluyor.

Şuhut Belediye Başkanı Özaşkın, Orman İşletme Müdürü Tepe'yi Ziyaret Etti

Şuhut Belediye Başkanı Muhittin Özaşkın, Afyonkarahisar Orman İşletme Müdürü Mutlu Tepe'yi makamında ziyaret ederek iş birliği olanaklarını değerlendirdi.

Pendik'te Cumhuriyet Kupası Dragon Bot Yarışları Düzenlendi

19 erkek ve 13 kız lise takımından 576 öğrencinin katıldığı yarışlarda dereceye giren takımlar ödüllendirildi. Yarış öncesinde öğrenciler iki haftalık eğitim programına katıldı.

Muş Tarihi Çarşı'da Aydınlatma Yenileme Çalışmaları Başladı

Muş Belediyesi, Minare Mahallesi Eski Erzurum Caddesi'nde eski aydınlatma direklerini modern ve enerji verimli sistemlerle değiştiriyor.

Şanlıurfa'da İmam Bakır Mahallesi'ne Yol Çalışması

Şanlıurfa Büyükşehir Belediyesi, Harran ilçesinde İmam Bakır Mahallesi'ne ulaşan 1900 metre uzunluğundaki yolu sıcak asfaltla yeniliyor.

16. Gelinlik Tasarım Yarışmasına başvurular başladı

16. Gelinlik Tasarım Yarışmasına başvurular başladı

Denizli'de Atatürk Anısına Özel Konser Düzenlenecek

Denizli Filarmoni Orkestrası, 7 Kasım 2025'te Ulu Önder Mustafa Kemal Atatürk'ü anmak için özel bir konser verecek. Konser, Denizli Büyükşehir Belediyesi Kongre ve Kültür Merkezi'nde ücretsiz olarak gerçekleştirilecek.

Kocasinan Belediyesi Agrega Üretim Tesisi'nde 1 Milyon Ton Üretim ve 80 Milyon TL Tasarruf

Kocasinan Belediyesi'nin Gürpınar Mahallesi'ndeki Agrega Üretim Tesisi'nde iki yılda 1 milyon ton agrega üretimi gerçekleştirilerek 80 milyon TL tasarruf sağlandı.

Kartal'da Afetlere Hazırlık ve Haberleşme Semineri Düzenlendi

Kartal Belediyesi, JCI Maltepe ve Kartal Kent Konseyi iş birliğinde düzenlenen seminerde afet öncesi hazırlıklar, kriz yönetimi ve iletişim konuları ele alındı.

Patnos'ta 29 Ekim Cumhuriyet Bayramı Coşkuyla Kutlandı

Patnos Gençlik Spor Merkezi Meydanı'nda düzenlenen Cumhuriyet Bayramı töreninde birlik ve beraberlik mesajları öne çıktı.

Şanlıurfa'da Klorlu Sulama Dönemi Sona Erdi

ŞUSKİ, içme suyu kaynaklarını korumak için arıtma tesisinde özel su temin noktası oluşturdu. Güneş enerjisiyle çalışan sistemle kanal suyu arıtılarak yeşil alan temizliğinde kullanılıyor.

Patnos'ta Cumhuriyet Bayramı Töreni Düzenlendi

Ağrı'nın Patnos ilçesinde 29 Ekim Cumhuriyet Bayramı dolayısıyla Atatürk Anıtı'nda tören gerçekleştirildi.

Şanlıurfa'da Gıda Denetimlerinde Son Kullanma Tarihi Geçmiş Ürünler Ele Geçirildi

Zabıta ekipleri yaptıkları denetimlerde son kullanma tarihi geçmiş gıda ürünleri ve kurtlanmış pirinçlere el koydu, işletmelere cezai işlem uygulandı.

Belediye Başkanı Cihan DEMİR'den 29 Ekim Cumhuriyet Bayramı Mesajı

Hamamözü Belediye Başkanı Cihan DEMİR, Cumhuriyet'in 102. yılı dolayısıyla bir mesaj yayınlayarak, Cumhuriyet'in Türk milletinin en büyük zaferi olduğunu vurguladı.

Kütahya'da 'Toprak, Ateş, Gelecek' Temalı Uluslararası Konferans Düzenlendi

Kütahya Belediyesi'nin düzenlediği Tasarım Şehri Haftası kapsamında dijitalleşme, kültür ve yaratıcı endüstriler konulu uluslararası etkinlikler gerçekleştirildi.