Кибератака на Amgen раскрыла уязвимость медицинских данных

Утечка данных Amgen показывает новую уязвимость мировой фармы: главным активом становятся не препараты, а медицинские данные

Компания Amgen сообщила о существенном киберинциденте, в результате которого злоумышленники получили доступ к данным пациентов и другой конфиденциальной информации, хранившейся в облачных системах сторонних поставщиков. Пока компания не выявила влияния на производство лекарств или поставки продукции, однако сам характер инцидента отражает более глубокую трансформацию мировой фармацевтической отрасли: защита персональных данных пациентов становится таким же критически важным элементом бизнеса, как разработка новых препаратов.

Утечка медицинских данных Amgen: архив записей пациентов покидает поврежденную облачную инфраструктуру над фармацевтическим комплексом
В цифровой фармацевтике уязвимым активом становятся не только технологии и препараты, но и медицинская история пациента.

Атака произошла не на завод, а на цифровую инфраструктуру

Американская биотехнологическая компания Amgen (Амджен) раскрыла информацию о киберинциденте, связанном с облачными сервисами сторонних поставщиков. По данным компании, злоумышленники похитили часть корпоративной информации, а также сведения, содержащие персональные медицинские данные пациентов.

29 июля Amgen признала инцидент существенным после внутренней оценки объема затронутых файлов и потенциальной чувствительности информации. Компания активировала собственный план реагирования на кибератаки, привлекла независимых специалистов по цифровой криминалистике и продолжает выяснять полный масштаб произошедшего.

На момент публикации компания заявляет, что не обнаружила влияния на производство препаратов, работу производственных площадок, финансовые системы или способность обеспечивать пациентов необходимой терапией.

Однако расследование продолжается, поэтому окончательный объем похищенной информации пока остается неизвестным.

Облачные сервисы становятся новой точкой риска для фармацевтической отрасли

Примечательно, что непосредственной целью атаки стали не внутренние серверы Amgen, а облачные системы внешних поставщиков.

За последние годы модель хранения данных в фармацевтической отрасли существенно изменилась. Современные компании используют десятки специализированных облачных платформ для проведения клинических исследований, управления поставками, хранения медицинской документации, взаимодействия с пациентами и анализа больших массивов данных.

Такой подход значительно повышает эффективность работы, однако одновременно увеличивает количество потенциальных точек проникновения. Даже если собственные системы производителя хорошо защищены, уровень безопасности определяется всей цепочкой подрядчиков.

Именно поэтому управление рисками поставщиков постепенно становится одной из ключевых задач корпоративной кибербезопасности.

Медицинские данные превращаются в один из самых ценных цифровых ресурсов

Фармацевтические компании сегодня хранят значительно больше информации, чем сведения о производстве лекарств.

В их распоряжении находятся данные участников клинических исследований, информация о безопасности препаратов после выхода на рынок, обращения пациентов, медицинские документы, результаты лабораторных исследований и многочисленные персональные сведения, необходимые для разработки и оценки эффективности новых методов лечения.

В отличие от банковской карты, которую можно заменить после компрометации, медицинская история человека остается неизменной на протяжении всей жизни.

Именно поэтому подобные данные обладают высокой ценностью для преступных группировок. Они могут использоваться для мошенничества, социальной инженерии, шантажа или последующих атак на организации здравоохранения.

Кроме того, в подобных инцидентах риску подвергается не только персональная информация пациентов. Amgen также оценивает возможность компрометации исследовательских материалов, корпоративной документации и объектов интеллектуальной собственности.

Фармрынок сталкивается с новой волной системных киберугроз

Инцидент с Amgen нельзя рассматривать как отдельное событие.

За последние месяцы о кибератаках или компрометации данных сообщали Abbott Laboratories, Medtronic, Novo Nordisk, Stryker, Clover Health и ряд других компаний медицинского сектора.

Это говорит о формировании устойчивой тенденции: здравоохранение становится одной из наиболее привлекательных целей для организованных киберпреступных групп.

Причина очевидна. Медицинские организации одновременно обладают несколькими категориями крайне ценных данных:

  • Персональная информация: данные пациентов
  • Исследования: коммерчески значимая исследовательская информация
  • Активы: интеллектуальная собственность
  • Разработки: сведения о разработке новых препаратов
  • Клиническая база: данные клинических исследований

Такое сочетание практически не встречается в других отраслях экономики.

Почему подобные атаки трудно полностью предотвратить

Даже крупнейшие фармацевтические компании ежегодно инвестируют значительные средства в информационную безопасность.

Однако современная цифровая экосистема стала настолько сложной, что абсолютной защиты практически не существует.

Каждая новая интеграция с подрядчиком, каждая облачная платформа, каждый внешний сервис увеличивают поверхность потенциальной атаки.

Поэтому стратегия безопасности постепенно меняется. Если раньше основное внимание уделялось предотвращению проникновения, то сегодня компании одновременно готовятся к быстрому обнаружению инцидентов, локализации последствий и восстановлению работы.

Именно поэтому Amgen уже на раннем этапе подключила независимых специалистов по расследованию инцидента и начала оценивать объем необходимого уведомления пациентов и регуляторов.

Следует учитывать, что расследование еще продолжается. Пока неизвестно, сколько именно пациентов затронул инцидент, какие категории информации были похищены и каким образом злоумышленники получили первоначальный доступ к данным.

Почему защита данных становится частью качества медицинской помощи

Для большинства пациентов подобная новость выглядит исключительно как проблема конфиденциальности.

Однако значение подобных инцидентов значительно шире.

Современная медицина все сильнее зависит от цифровых данных. Безопасность клинических исследований, фармаконадзора, персонализированной терапии и дистанционного взаимодействия с пациентами невозможна без доверия к тому, что медицинская информация надежно защищена.

Для фармацевтических компаний это означает необходимость инвестировать не только в разработку новых лекарств, но и в устойчивость цифровой инфраструктуры.

Для регуляторов подобные события становятся аргументом в пользу усиления требований к управлению рисками поставщиков облачных сервисов.

Для пациентов — напоминанием о том, что цифровая безопасность постепенно становится такой же частью современной медицины, как качество диагностики или эффективность лекарственной терапии.

Синтез от АПТЕКИУМ: История с Amgen показывает важную перемену в развитии мировой фармацевтической отрасли. Если раньше главным объектом защиты были производственные технологии и формулы препаратов, то сегодня стратегическим активом становятся медицинские данные миллионов людей. В цифровом здравоохранении доверие пациентов определяется уже не только эффективностью лечения, но и способностью компаний обеспечить безопасность информации, без которой современная медицина больше не может существовать.
18+
Для профессионального сообщества:

Данная публикация предназначена для специалистов здравоохранения и участников фармрынка. Аналитические выводы редакции носят информационный характер и не являются призывом к самолечению или заменой очной консультации врача. При работе с лекарственными препаратами необходимо руководствоваться официальной инструкцией и мнением профильного специалиста. Полный текст дисклеймера.