Bazı sağlık kurumlarının ‘hack’lenmesine ilişkin bakanlık açıklamasında yedekleme mekanizması sayesinde veri kayıplarının önüne geçildiği belirtilirken en az 1 milyon insanın özel bilgilerinin ifşa edilmiş bulunmasına değinilmedi.

Türkiye’deki sağlık kurumlarının veritabanları öğlen saatlerinde ‘hack’lenip internete sızdırılmıştı. Sızdırılan dosyanın sıkıştırılmış boyutu 1.9 gb’ı buluyor. Verilerde 1 milyonu aşkın hastanın kimlik bilgileri yer alıyor.
Verilerin nereden sızdırıldığı ya da ne kadar kişinin bilgilerini içerdiği şimdilik tam olarak bilinmiyor. Ancak dosyaların içinde birçok ildeki hastanelere dair hasta isim ve kayıtları, hastalara konan teşhisler, sağlık raporlu hastaların hastalık takipleri, tahlil istemleri, tahlil sonuçları (kürtaj, HIV vs.) gibi veriler bulunuyor.
Bunların yanında hastanede görev yapan doktor, hemşire, hasta bakıcı ve personellerin görev yerlerine ve pozisyonlarına göre isim ve TC kimlik numaraları, sertifika eğitimleri, stajyer öğrencilerin eğitim kayıtları ve eğitim programları, hastane personeline ödenen maaşlar gibi onlarca sınıfta bilgi de veriler içinde yer alıyor.
Bakanlık savunmada
Bakanlık açıklamasında saldırıdan yalnızca Diyarbakır’daki hastanelerin kısmen etkilendiği belirtildi: “Bakanlığımıza bağlı Diyarbakır, Siirt, Tekirdağ ve Kocaeli illerinde bulunan bazı hastanelerimize yönelik bir siber saldırı girişiminde bulunulmuştur. Söz konusu saldırıdan sadece Diyarbakır ilimizdeki hastanelerimizin kısmen etkilendiği tespit edilmiş olup, bilgi sistem altyapımızdaki yedekleme mekanizması sayesinde olası veri kayıplarının önüne geçilmiştir. Söz konusu olay sonrasında ilgili hastanelerimizin bilgi sistemlerindeki kısmi aksama kısa sürede giderilmiş ve sağlık hizmetlerinde mağduriyet yaşanmamıştır. Veri güvenliğimizi tehdit eden bu çirkin saldırı girişimiyle ilgili inceleme başlatılmış olup söz konusu bilgi sistem güvenlik kusurunun oluşmasına neden olan kişi ve kuruluşlar hakkında gerekli yasal işlemler derhal başlatılacaktır. Bakanlığımıza bağlı sağlık kuruluşlarımızın bilgi sistemleri dünyanın en gelişmiş güvenlik altyapılarıyla korunmakta olup bu amaçla ‘Sağlık Bilişim Özel Ağı’ oluşturulmuştur. Bu ağ ile birlikte sağlık tesislerinin internet erişimi yüzde yüz güvenli olarak gerçekleştirilmektedir. Bakanlığımıza bağlı tüm sağlık tesislerinin bu ağa dahil edilmesiyle ilgili altyapı çalışmaları hızla devam etmektedir. Kamuoyunun bilgisine saygıyla sunulur.”
Bakanlığın açıklamasında güvenlik vurgusuna rağmen, 1 milyonu aşkın insanın bilgilerinin hack’lenip sızdırılmış bulunmasına ilişkin bir ifade yer almadı.
DHA da sağlık bilgilerinin ele geçirildikten sonra silindiğini ve bazı hastanelerde veritabanı üzerinden yapılan işlemlerin durduğunu bildirmişti.