Penjenayah siber 'dagang' data pesakit

Penjenayah siber 'dagang' data pesakit

saufi@mediaprima.com.my

REKOD perubatan kini antara komoditi paling bernilai dalam ekonomi jenayah siber bawah tanah, apabila penjenayah semakin rancak memperdagangkan data pesakit yang dicuri menerusi forum gelap dan pasaran haram di internet.

Ia sekali gus meletakkan sektor penjagaan kesihatan sebagai sasaran utama serangan perisian tebusan (ransomware) di seluruh dunia.

Kajian terbaharu yang meneliti aktiviti jenayah siber berkaitan penjagaan kesihatan sepanjang tempoh 12 bulan mendapati, 7,779 hantaran forum bawah tanah, 21,813 penyenaraian pasaran gelap dan 95 laman kebocoran ‘ransomware’ dikenal pasti membabitkan data sektor berkenaan.

Lebih membimbangkan, jualan data berkaitan ‘ransomware’ merangkumi 36.3 peratus daripada keseluruhan aktiviti pasaran gelap itu, petanda penyerang kini menggabungkan kecurian data dengan penyulitan sistem dan ugutan bagi menggandakan tekanan terhadap mangsa.

Untuk rekod, trend global turut menunjukkan tahap ancaman yang serius.Menurut penjejakan firma penyelidikan ‘Comparitech’, sektor penjagaan kesihatan dunia mencatatkan purata 2.3 serangan ‘ransomware’ setiap hari pada separuh pertama 2026 dengan 410 serangan keseluruhannya, meningkat hampir 14 peratus berbanding separuh kedua 2025.

Laporan ‘Cost of a Data Breach 2025’ keluaran IBM pula merekodkan purata kos pelanggaran data sektor kesihatan sebagai yang tertinggi antara semua industri, mencecah kira-kira RM31 juta bagi setiap insiden.

Di Malaysia, perkhidmatan jagaan kesihatan tersenarai sebagai satu daripada 11 sektor Infrastruktur Maklumat Kritikal Negara (NCII) di bawah Akta Keselamatan Siber 2024 (Akta 854) yang dikawal selia Agensi Keselamatan Siber Negara (NACSA), sekali gus mewajibkan entiti terbabit menjalani penilaian risiko, audit keselamatan dan pelaporan insiden siber.

Mengulas dapatan kajian berkenaan, Naib Presiden Kanan Asia Pasifik dan Pengurus Negara Jepun, Keeper Security, Takanori Nishiyama berkata, penemuan itu mengukuhkan satu realiti buat pengamal keselamatan siber di rantau Asia Pasifik iaitu rekod pesakit sudah berevolusi menjadi aset jenayah bernilai tinggi yang merentasi sempadan geografi dan bahasa.

“Diagnosis, sejarah rawatan atau rekod biometrik tidak boleh dibatalkan dan dikeluarkan semula seperti kad kredit,” katanya.

Menurutnya, sifat kekal data perubatan itulah yang menjadikan sektor penjagaan kesihatan begitu terdedah.

Katanya, ini kerana rekod berkenaan kekal bernilai untuk jangka panjang bagi tujuan kecurian identiti, ugutan dan penyalahgunaan kelayakan akses dalam satu pasaran tersusun yang membabitkan broker akses, rakan kongsi ‘ransomware’ dan penjual penipuan di seluruh dunia.

Beliau berkata, kelayakan akses yang terjejas dan sistem perubatan yang terdedah turut membuka ruang kepada penjenayah siber melancarkan ransomware serta bergerak secara mendatar merentasi rangkaian hospital, sekali gus mencetuskan serangan susulan yang memburukkan lagi kerosakan.

Nishiyama turut menarik perhatian kepada trend serantau apabila insiden ransomware terhadap sektor kesihatan di Australia meningkat dua kali ganda sejak beberapa tahun kebelakangan ini.

“Tumpuan penyerang terhadap vendor rekod kesihatan elektronik bermakna satu pencerobohan terhadap pembekal boleh merebak kepada ratusan penyedia perkhidmatan yang berkongsi platform sama.

“Persekitaran penjagaan kesihatan menggabungkan data bernilai tinggi, infrastruktur lapuk, rangkaian vendor pihak ketiga yang tersebar serta kekangan bajet, mewujudkan keadaan yang tidak mampu dibendung oleh pertahanan perimeter tradisional.

“Perkembangan kecerdasan buatan (AI) pula meningkatkan lagi risiko berkenaan apabila kedua-dua pihak menggunakan teknologi sama,” katanya.

Beliau berkata, pasukan pertahanan memperoleh keupayaan pengesanan serta tindak balas lebih pantas selain mengurangkan tugasan berulang yang memakan masa.

Manakala penyerang pula memanfaatkan AI bagi meningkatkan kelajuan dan skala serangan mereka ke tahap yang belum pernah dilihat sebelum ini.

Sebagai langkah menutup jurang itu, beliau menyarankan organisasi penjagaan kesihatan menerima pakai model keselamatan sifar kepercayaan (zero-trust) dengan akses keistimewaan minimum, termasuk mempertimbangkan penyelesaian Pengurusan Akses Terkeutamaan (PAM) bagi mengawal, memantau dan menyekat akses kepada sistem kritikal serta data sensitif pesakit.

“Jika serangan tetap berlaku, radius serangan dapat dikecilkan dan kerosakan diminimumkan dengan ketara.

“Program keselamatan berkesan menggabungkan teknologi dengan pendidikan pengguna berterusan dan audit akses berkala,” katanya.

© New Straits Times Press (M) Bhd

Scroll to Top