
ડિજિટલ હેલ્થકેર અને આઈટી ઇન્ફ્રાસ્ટ્રક્ચરની સુરક્ષા વચ્ચે, મેડિકલ ટેકનોલોજી (Medtech) ક્ષેત્રની જાણીતી કંપની iRhythm દ્વારા એક ગંભીર સાયબર સુરક્ષા ઘટના (Cyber Incident) ની જાહેરાત કરવામાં આવી છે. કંપનીએ સત્તાવાર રીતે સ્વીકાર્યું છે કે તેમની સિસ્ટમમાં અનધિકૃત પ્રવૃત્તિ (Unauthorized Activity) ડિટેક્ટ થઈ છે, પરંતુ રાહતની વાત એ છે કે આ હુમલાની દર્દીઓની સુરક્ષા (Patient Safety) કે મેડિકલ ડિવાઇસ સિસ્ટમ પર કોઈ નકારાત્મક અસર પડી નથી.
ઝીરો-ટ્રસ્ટ સિક્યોરિટી અને ડેટા પ્રોટેક્શનના આજના આધુનિક યુગમાં, મેડિકલ ડેટા પર થતા આવા હુમલાઓ આખા હેલ્થકેર આઈટી જગત માટે ચિંતાનો વિષય બન્યા છે.
ઘટનાક્રમ: હેકર્સ દ્વારા ખંડણી (Payment Demand) ની માંગણી
કંપની દ્વારા શેર કરવામાં આવેલી વિગતો અનુસાર, આ સાયબર હુમલાનો ઘટનાક્રમ નીચે મુજબ રહ્યો છે:
- ૮ જૂન: iRhythm કંપનીએ તેમની સિસ્ટમમાં અનધિકૃત ઘૂસણખોરી ઓળખી કાઢી હતી અને તાત્કાલિક બાહ્ય સાયબર સુરક્ષા નિષ્ણાતો (External Cybersecurity Experts) સાથે મળીને તપાસ શરૂ કરી દીધી હતી.
- ૯ જૂન: કંપનીને એક સાયબર ગુનેગાર (Threat Actor) તરફથી પેમેન્ટ એટલે કે ખંડણીની માંગણી મળી હતી. હેકરે દાવો કર્યો હતો કે તેણે કંપનીનો પ્રોપ્રાઇટરી ડેટા, દર્દીઓનો પ્રોટેક્ટેડ હેલ્થ ઇન્ફોર્મેશન (PHI) અને અન્ય અંગત માહિતી ચોરી લીધી છે.
- ૧૦ જૂન: અસરગ્રસ્ત ડેટાના વિશાળ જથ્થાને ધ્યાનમાં રાખીને, iRhythm કંપનીએ આ ઘટનાને બિઝનેસ માટે ગંભીર (Material Incident) ગણીને તેની સત્તાવાર જાહેરાત કરી હતી.
સોશિયલ એન્જિનિયરિંગ (Social Engineering) દ્વારા ડેટા લીક
કંપનીની પ્રાથમિક તપાસમાં બહાર આવ્યું છે કે હેકર્સ દ્વારા કોઈ મુખ્ય સર્વર હેક કરવામાં આવ્યું નથી, પરંતુ ‘સોશિયલ એન્જિનિયરિંગ’ (માણસોને છેતરીને પાસવર્ડ કે એક્સેસ મેળવવાની પદ્ધતિ) નો ઉપયોગ કરવામાં આવ્યો હતો. હેકર્સે ચોક્કસ થર્ડ-પાર્ટી હોસ્ટેડ બિઝનેસ એપ્લિકેશન્સ (Third-party-hosted Business Applications) માંથી આ ડેટા મેળવ્યો છે.
કંપનીના બિઝનેસ અને યુઝર્સ પર શું અસર થશે?
કંપનીએ ડેટા લીકની પુષ્ટિ કરવાની સાથે ગ્રાહકો અને દર્દીઓને મોટી રાહત આપતા નીચેની બાબતો સ્પષ્ટ કરી છે:
- મેડિકલ ડિવાઇસ સુરક્ષિત: આ હુમલાની કંપનીની ક્લિનિકલ અથવા મેડિકલ ડિવાઇસ સિસ્ટમ્સ (Medical Device Systems) પર કે કસ્ટમર કનેક્શન્સ પર કોઈ જ અસર થઈ નથી.
- ઓપરેશન્સ ચાલુ રહેશે: કંપનીના મેન્યુફેક્ચરિંગ, ડિસ્ટ્રિબ્યુશન ઓપરેશન્સ, ફાઇનાન્સિયલ રિપોર્ટિંગ સિસ્ટમ્સ કે દર્દીઓની જરૂરિયાતો પૂરી કરવાની ક્ષમતા પર કોઈ આંચ આવી નથી.
- નાણાકીય ડેટા સુરક્ષિત: iRhythm કંપની કોઈ વ્યક્તિગત ફાઇનાન્સિયલ એકાઉન્ટ અથવા પેમેન્ટ કાર્ડ (ક્રેડિટ/ડેબિટ કાર્ડ) ની માહિતી સ્ટોર કરતી ન હોવાથી, નાણાકીય ચોરીનું કોઈ જોખમ નથી.
કંપનીના જણાવ્યા અનુસાર, હાલમાં સિસ્ટમ પર કોઈ ચાલુ અનધિકૃત એક્સેસના પુરાવા મળ્યા નથી અને સાયબર સિક્યોરિટી ઇન્સ્યોરન્સ (Cybersecurity Insurance) ના કારણે આ ઘટનાથી કંપનીની નાણાકીય સ્થિતિ પર કોઈ મોટી આર્થિક અસર થવાની સંભાવના નથી. હાલમાં આ સાયબર એટેકનો વ્યાપ કેટલો છે અને કોણ કોણ પ્રભાવિત થયું છે તેની ઝીણવટભરી તપાસ ચાલુ છે.
કનેક્ટ વિથ ધર્મેશ પ્રજાપતિ +91 7359585035 Call / WhatsApp
Website: ambeinfotech.com
Read more on newsforyou.live
