Siber güvenlik krizi sağlık sektöründe yaşansaydı neler olurdu

Siber güvenlik krizi sağlık sektöründe yaşansaydı neler olurdu

Siber güvenlik krizi sağlık sektöründe yaşansaydı neler olurdu

 

Geçtiğimiz günlerde yaşanan ve global firmalarda iş akışını durma noktasına getiren siber kriz, bilgi güvenliği endişelerini de su yüzüne çıkardı. Peki aynı kriz sağlık sektöründe yaşansaydı neler olurdu? Sağlıkta siber güvenliğin önemini İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek anlattı.

 

Siber güvenlik önlemleri gittikçe dijitalleşen dünyada öne çıkan konuların başında geliyor. Eğitimden sağlığa, e-ticaretten güvenliğe pek çok sektörde siber güvenlik çalışmaları ivme kazanıyor. Özellikle sağlık sektöründe siber güvenlik önlemlerinin önemine dikkat çeken İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek,sağlık verilerinin şifreli, kimliği doğrulanmış ve bütünlüğü sağlanmış bir şekilde tutulması gerektiğinin altını çizdi.

 

“Sağlık verilerimiz kötü kişilerin eline geçseydi ne olurdu?” sorusunun cevabını örneklerle veren Akleylek, “Bu durumda, kişilerin kan tahlil sonuçları, röntgen sonuçları, kalıtımsal hastalık bilgileri, ameliyat bilgileri gibi kişiye özel olan sağlık bilgileri internet ortamında dolaşıma girerdi. Bu bilgileri gören kötü niyetli kişiler bunları aleyhinize kullanabilirdi. Bu şeker hastası olan birisinin çayına bol bol şeker atmaya benziyor. Farklı hastalıklara sahip kişiler izinleri olmadan afişe edilebilir. Başka bir örnek olarak, sağlık sigortası yaptırmak istediğiniz zaman sahip olmadığınız hastalıkların varmış gibi gösterilmesi poliçe bedellerini artıracaktır veya yanlış tedavi uygulanması durumunu ortaya çıkaracaktır. Bu bütünlük ile ilişkili bir durumdur. Bu sebeplerden dolayı, sağlık verilerinin güvenli bir saklanması ve sadece yetkili kişilere erişime açık olması büyük önem arz etmektedir.

 

Aynı zamanda, sağlık merkezlerinde görevli ilgili çalışanlar sizinle ilgili verilere doğru ulaşamadığı taktirde, erişilebilirlik ve bunun sonucunda tedavinin gecikmesi veya uygulanamama problem ortaya çıkacaktır. Arşiv bilgisi olmadan hastaların kontrol edilmesi günümüzde başka sağlık problemlerini tetikleyebilir.

 

Bilgi güvenliği önemli

 

Bilgi güvenliği konusunda konuşan Prof. Dr. Sedat Akleylek, “Bir verinin güvenli bir şekilde saklanması, depolanması, paylaşılması, işlenmesi için gizlilik, bütünlük, kimlik denetimi, inkâr edememe, erişilebilirlik gibi kavramların sağlanması gerekiyor. Bu kavramların her biri sizden toplanan ya da paylaştığınız veya ürettiğiniz verinin güvenli kalacağını garanti eden özelliklerdir” dedi. 

 

“Sağlık verileri siber güvenlik kavramlarını sağlayacak şekilde saklanmalı”

 

Sağlık sektöründe bilgi güvenliğinin daha da önemli olduğuna dikkat çeken Akleylek, şöyle konuştu:

 

“Eskiden kişisel sağlık verileri herkes tarafından erişilebilir durumdaydı. Her doktor benim sağlık verimi görebilir ya da her hastane çalışanı benim sağlık verime ulaşabilirdi. Siber güvenlik altyapısı olmadığı için başka bir sektörün çalışanı da bu bilgilere erişebilirdi. Ancak günümüzde bu mantığı terk ederken, siber güvenlik önemlerinin de arttığını görüyoruz. Çünkü sadece sağlık bilgileriniz  kullanılarak çok kötü durumlar ile karşılaşabilirsiniz. Örneğin, bir akciğer röntgeninin başkalarıyla paylaşılması sizin genetik hastalıklarınızdan tutun da kişisel sağlık verilerinize ilişkin çok fazla bilgiyi açığa çıkarır. O yüzden sağlık verilerinin sistematik anlamda siber güvenlik kavramlarını sağlayacak gizlilik, bütünlük, kimlik denetimi, erişilebilirlik gibi bileşenleri de kapsayacak şekilde saklanması, depolanması, paylaşılması gerekiyor.”

 

“Paylaşımlar günümüz gizlilik kurallarına uygun bir şekilde yapılmalı”

 

Prof. Dr. Akleylek, sağlık verilerinin nasıl saklanması gerektiğiyle ilgili de şu bilgileri veriyor:

“Tahlil, röntgen sonuçları, önceki teşhisler gibi kişiye özel sağlık verilerinin arşivlenmesi ve bu arşivlere diğer sağlık personellerinin de erişmesi gereken durumlar olabiliyor. Ancak bu bilgilerin paylaşımı günümüz gizlilik kurallarına uygun bir şekilde olmalı. Aynı zamanda, bütünlük, erişim denetimi ve inkâr edememe üzerine farklı mekanizmalar bulunmalı. Sağlık verisinin en temel özelliklerinden biri kişiye özel olması ve kişinin izni olmadan kimseyle paylaşılamamasıdır. Buradan yola çıkarak, sağlık verilerinin depolama ortamlarında –günümüzde bulut olarak biliniyor– şifreli, kimliği doğrulanmış ve bütünlüğü sağlanmış bir şekilde tutulması gerekiyor.” 

 

“Bir hastanın tüm sağlık verileri her sağlık çalışanı için yetkilendirilemez”

 

Hastanın tüm bilgilerinin görülmesine gerek duyulmayan bir sistemin mümkün olduğunu belirten Akleylek, şunları söylüyor:

 

“İlgili uzmanın bireyin tüm bilgilerini görme hakkı olmadığı sağlık durumları da bulunuyor. O yüzden, bir hastanın tüm sağlık verileri her sağlık çalışanı için yetkilendirilemez. Ancak, bazı hastalıkların daha önce geçirilmiş başka hastalıkların sonucu veya nedeni olduğu göz önüne alındığında tüm sağlık verilerine ihtiyaç kapsamında erişim ve yetki verilmesi anlamlı olacaktır. Böylece yetkilendirme, kimlik doğrulama ve şifreli sağlık verisi üzerinde yapılacak aramalar ile en doğru sonuca bireyin tüm sağlık verisi elde edilmeden de ulaşılabilir.”



GENEL 24.07.2024 12:05:00 0

Karatay'da Orman ve Su Farkındalığı Etkinliği Düzenlendi

Karatay Belediyesi ve İlçe Milli Eğitim Müdürlüğü işbirliğinde düzenlenen etkinlikte öğrenciler çevre bilinci kazandı, uygulamalı eğitimler aldı.

Aile ve Sosyal Hizmetler Bakanlığı ile TÜRSAB arasında turizmde kadın istihdamı protokolü imzalandı

Protokol kapsamında turizm sektöründe kadın istihdamı ve girişimciliği artırılacak, gençlerin sosyal güvenlik primleri 5 yıl devlet tarafından karşılanacak

Koca Çınarlar Sinema Günleri'nde Buluştu

Odunpazarı Belediyesi'nin Koca Çınar Yaşam Merkezi'nde düzenlenen Sinema Günleri etkinliğinde, yaş almış vatandaşlar Babam ve Oğlum filmini izleyerek duygusal anlar yaşadı.

Şanlıurfa Büyükşehir Belediyesi Kasım Ayı Meclis Toplantısı Duyurusu

Belediye, Kasım ayı meclis toplantısına ilişkin detaylı bilgilerin yer aldığı belgeyi yayımladı.

Bayraklı Belediyesi Dijital Dershane Projesi'ni Hizmete Açtı

Ortaokul ve lise öğrencilerine ücretsiz dijital eğitim desteği sunan Bayraklı Dijital Dershane, Soğukkuyu Mahallesi'nde düzenlenen törenle tanıtıldı.

Haliliye Belediyesi, Kadınların Sosyal ve Ekonomik Güçlenmesine Destek Oluyor

Şehitlik Millet Evi'nde düzenlenen el sanatları ve okuma-yazma kurslarıyla kadınlara hem mesleki beceri hem de kişisel gelişim imkanı sunuluyor.

Bozüyük'te Ana Cadde Yol Çizgileri Yenilendi

Bozüyük Belediyesi ve Bursa Büyükşehir Belediyesi işbirliğiyle ana cadde üzerindeki yol çizgileri yenilendi. Çalışmalar gece saatlerinde gerçekleştirilerek trafik güvenliğinin artırılması hedefleniyor.

Kars'ın Kurtuluşu'nda Nezaket Teymurova Sahne Aldı

30 Ekim Kars'ın Kurtuluşu etkinliklerinde sahne alan Nezaket Teymurova, güçlü sesi ve duygulu yorumuyla izleyenleri büyüledi.

Bolu'da Öğrencilere Temel Güvenlik Eğitimi Verildi

Bolu İl Emniyet Müdürlüğü ekipleri, öğrencilere temel güvenlik kuralları ve polislik mesleği hakkında bilgilendirme eğitimleri düzenledi.

Bulgar heyet, Nilüfer Belediye Başkanı Şadi Özdemir'i ziyaret etti

Stara Zagora'dan gelen üst düzey heyet, Nilüfer Belediye Başkanı Şadi Özdemir ile ekonomik ve kültürel iş birliği fırsatlarını görüştü.

45 İlde FETÖ Operasyonu: 178 Şüpheli Yakalandı, 67'si Tutuklandı

İçişleri Bakanı Ali Yerlikaya, 45 ilde 2 haftadır süren FETÖ operasyonlarında 178 şüphelinin yakalandığını, 67'sinin tutuklandığını, 48'i hakkında adli kontrol uygulandığını açıkladı.

Eyyübiye Belediye Başkanı Tarihi Mahallelerde Vatandaşlarla Buluştu

Belediye Başkanı Mehmet Kuş, iki gün süren mahalle ziyaretlerinde vatandaşların taleplerini dinledi, ihtiyaç sahibi aileleri ziyaret etti ve zimem defteri geleneğiyle mahalle sakinlerinin fırın borçlarını ödedi.

Kars'ta Öğrencilere Trafik Eğitimi Verildi

Kars İl Jandarma Komutanlığı, üç farklı ilçedeki ilkokul öğrencilerine yönelik trafik eğitimleri düzenledi.

Osmaniye'de Anaokulu Öğrencileri Polisevinde Ağırlandı

Mithatpaşa İlkokulu anasınıfı öğrencileri, Osmaniye Emniyet Müdürlüğü Polisevi çocuk oyun parkında düzenlenen etkinlikte misafir edildi.

2. Manavgat Zeytin ve Zeytinyağı Festivali 8 Kasım'da Başlıyor

Geçtiğimiz yıl büyük ilgi gören Manavgat Zeytin ve Zeytinyağı Festivali, bu yıl 8-9 Kasım 2025 tarihlerinde ikinci kez düzenlenecek. Festivalde zeytin üreticileri, tadım etkinlikleri ve kültürel gösteriler yer alacak.

Şaibesiz Seçim İçin Parmak Boyası Şart

Yaklaşan seçimler öncesi, seçim güvenliği tartışmaları yeniden gündeme geldi. Uzmanlar ve bazı sivil toplum temsilcileri, seçimlere olan güvenin yeniden tesis edilmesi için somut adımların atılması gerektiğini belirtiyor.

Pamukova Mekece'de 2 bin metrelik içme suyu hattı yenilendi

SASKİ, Mekece Mahallesi'nde su kayıplarını önlemek için 2 bin metrelik içme suyu hattını yenileyerek bölgeye kayıpsız su iletimi sağladı

Sahil Güvenlik Komutanlığı, Ordu'da Narkotik Köpeklerle Operasyon Yürütüyor

Sahil Güvenlik ekipleri, narkotik dedektör köpeklerin üstün koku alma yeteneğiyle Ordu sahillerinde yasa dışı madde aramaları gerçekleştiriyor

Jandarma Ekipleri Altı İlde Çocuklara Trafik Eğitimi Verdi

Artvin, Aydın, Hakkari, Kocaeli, Tokat ve Uşak'ta jandarma ekipleri tarafından öğrencilere temel trafik kuralları ve güvenlik eğitimleri verildi.

Kâğıthane'de Yeşil Dönüşüm: 6 Yılda 50 Bin Ağaç ve 1 Milyon m² Yeşil Alan

Kâğıthane Belediyesi'nin çevre projeleri kapsamında son altı yılda 50 bin ağaç dikildi, 1 milyon metrekare yeşil alan oluşturuldu. 'Her Yeni Doğan Bebek İçin Bir Ağaç' projesiyle 3 bin bebek adına fidan toprakla buluştu.

Kayseri'de Ekim Ayında 225 Zabıta Denetimi Gerçekleştirildi

Kayseri Büyükşehir Belediyesi Zabıta ekipleri, Ekim ayında şehir genelinde seyyar satıcı, ticari araç, çevre kirliliği ve dilencilik konularında toplam 225 denetim yaptı.