By Dharmesh Prajapati

વૈશ્વિક સાયબર સિક્યોરિટી, મેડિકલ ડેટા પ્રોટેક્શન અને ડિજિટલ ઇન્ફ્રાસ્ટ્રક્ચરના મોરચેથી એક અત્યંત ચિંતાજનક સમાચાર સામે આવ્યા છે. ઓસ્ટ્રેલિયાની અગ્રણી પેથોલોજી સેવા પ્રદાતા કંપની ઓસ્ટ્રેલિયન ક્લિનિકલ લેબ્સ (Australian Clinical Labs – ACL) એ સત્તાવાર પુષ્ટિ કરી છે કે તેના પ્રખ્યાત સનડોક્ટર્સ (SunDoctors) યુનિટ પર એક મોટો સાયબર હુમલો (Cyberattack) થયો છે.
આંતરરાષ્ટ્રીય સમાચાર સંસ્થા ‘રોઇટર્સ’ (Reuters) ના અહેવાલ અનુસાર, કંપનીના એક્સટર્નલ આઈટી સર્વિસ પ્રોવાઇડર (બાહ્ય આઈટી સેવા વિક્રેતા) ના સર્વર પર થયેલી આ ઘૂસણખોરીને કારણે સિસ્ટમનો અનધિકૃત એક્સેસ મેળવીને હેકર્સે લિમિટેડ ડેટાની ચોરી કરી લીધી છે.
સ્કીન કેન્સર ચેક-અપના રેકોર્ડ્સ હેકર્સના નિશાના પર
કંપની દ્વારા કરવામાં આવેલી આંતરિક તપાસ દરમિયાન ડેટા લીકને લઈને નીચે મુજબની વિગતો પ્રકાશમાં આવી છે:
- આરોગ્ય માહિતી પ્રભાવિત: હેકર્સ દ્વારા ચોરવામાં આવેલા ડેટામાં દર્દીઓની પ્રાથમિક સંપર્ક વિગતો (મોબાઈલ અને ઈમેલ) ની સાથે-સાથે સ્કીન કેન્સર ચેક-અપ (Skin Cancer Checks) અને તેના ટેસ્ટિંગને લગતી અત્યંત સંવેદનશીલ મેડિકલ માહિતી સામેલ છે. જો કે, આ ડેટા હજુ સુધી ડાર્ક વેબ કે ઓનલાઈન ક્યાંય જાહેર થયો હોવાના પુરાવા મળ્યા નથી.
- ૨,૮૦,૦૦૦ દર્દીઓને એલર્ટ કરાયા: સાયબર ઇન્વેસ્ટિગેશન ટીમ ચોક્કસ કયા વ્યક્તિનો ડેટા લીક થયો છે તે આઈડેન્ટિફાય કરવામાં નિષ્ફળ રહી હોવાથી, કંપનીએ સાવચેતીના ભાગરૂપે અંદાજે ૨,૮૦,૦૦૦ જેટલા દર્દીઓના બ્રોડર ગ્રુપને સત્તાવાર નોટિફિકેશન મોકલીને એલર્ટ કર્યા છે કે તેમનો ડેટા જોખમમાં હોઈ શકે છે.
- મુખ્ય ઓપરેશન સુરક્ષિત: ઓસ્ટ્રેલિયન ક્લિનિકલ લેબ્સે સ્પષ્ટ કર્યું છે કે આ સાયબર બ્રીચ માત્ર સનડોક્ટર્સની આંતરિક સિસ્ટમ પૂરતો જ મર્યાદિત હતો, અને કંપનીના વ્યાપક પેથોલોજી અને મેન લેબોરેટરી ઓપરેશન્સ પર તેની કોઈ નકારાત્મક અસર થઈ નથી. આ ઘટનાની પ્રથમ કડી કંપનીને એપ્રિલ મહિનામાં જ મળી ગઈ હતી.
થર્ડ-પાર્ટી આઈટી વેન્ડર જોખમ અને સપ્લાય ચેઈન સિક્યોરિટી (SEO Expert View)
એક ન્યૂઝ પોર્ટલ ઓનર અને આઈટી ઇન્ફ્રાસ્ટ્રક્ચર આધુનિકીકરણના વિશ્લેષક તરીકે, આ સાયબર એટેક એ સાબિત કરે છે કે આજકાલ હેકર્સ સીધા મેન સર્વર પર હુમલો કરવાને બદલે નબળી સિક્યોરિટી ધરાવતા ‘થર્ડ-પાર્ટી વેન્ડર્સ’ (External IT Service Providers) ને સોફ્ટ ટાર્ગેટ બનાવે છે. હેલ્થકેર ઉદ્યોગમાં જંગી પેશન્ટ ડેટા હોવાથી તે સાયબર ગુનેગારો માટે સોનાની ખાણ સમાન છે. આવી દુર્ઘટનાઓથી બચવા માટે કંપનીઓએ તેમના સપ્લાય ચેઈન આર્કિટેક્ચરમાં Third-Party Risk Management (TPRM) અને કડક ડેટા એન્ક્રિપ્શન (Data Encryption) લાગુ કરવું જ પડશે. તમામ એક્સટર્નલ કનેક્શન પર ઝીરો-ટ્રસ્ટ નેટવર્ક આર્કિટેક્ચર અને મલ્ટિ-ફેક્ટર ઓથેન્ટિકેશન (MFA) અનિવાર્ય છે, જેથી કોઈ વેન્ડરના સર્વરથી આખી હોસ્પિટલની સિસ્ટમ હેક ન થઈ શકે.
હાલમાં ઓસ્ટ્રેલિયન સાયબર સુરક્ષા એજન્સીઓ અને સનડોક્ટર્સની ટેકનિકલ ટીમો દ્વારા ડેટા રિકવરી અને સિસ્ટમ પેચિંગ માટે આગળની સખત કાનૂની અને ટેકનિકલ તપાસ ચલાવવામાં આવી રહી છે.
કનેક્ટ વિથ ધર્મેશ પ્રજાપતિ +91 7359585035 Call / WhatsApp
Website: ambeinfotech.com
Read more on newsforyou.live
