Większość witryn internetowych szpitali w USA śledzi dane gości i udostępnia je stronom trzecim
Adam D
15 kwietnia 2024
Naukowcy z Uniwersytetu Pensylwanii odkryli, że oszałamiający odsetek amerykańskich szpitali śledzi dane dotyczące gości i przekazuje je stronom trzecim. Po wybraniu reprezentatywnej próby 100 szpitali w USA niefederalnych badacze odkryli, że 96 procent analizowanych stron internetowych wykorzystuje technologie śledzenia i udostępnia zebrane dane stronom trzecim.
Śledzenie danych pacjentów – poważne niebezpieczeństwo
Prywatność zdrowia od dawna stanowi poważny problem, co jest zrozumiałe, biorąc pod uwagę bogactwo wrażliwych danych zawartych w dokumentacji medycznej. W przypadku niewłaściwego wykorzystania takie zgromadzone informacje mogą prowadzić do różnych niebezpiecznych sytuacji zaaranżowanych przez podmioty zagrażające.
Chociaż informacje, o których mowa, są mniej wrażliwe niż dokumentacja medyczna, mogą ujawnić wiele szczegółów na temat osób odwiedzających, zwłaszcza jeśli podmioty otrzymujące mają środki, aby je skutecznie ze sobą zestawić.
Co gorsza, w niektórych analizowanych witrynachbrakowało nawet polityki prywatności. Podobno spośród 71 procent witryn internetowych zawierających politykę prywatności 56% ujawniło, że firmy zewnętrzne mogą otrzymywać dane użytkowników.
Ponadto 69 witryn internetowych posiadających politykę prywatności określiło również, jakie rodzaje danych śledzą i udostępniają stronom trzecim, w tym adresy IP, nazwy i wersje przeglądarek internetowych, odwiedzane strony oraz witrynę, z której użytkownik przybył.
Szpitale udostępniają dane gości swoich witryn
W proceder gromadzenia i przetwarzania danych gości witryn zaangażowanych jest kilka firm, brokerów danych i innych stron trzecich Wśród firm, które zbierały dane śledzące ze stron internetowych szpitali w USA, najpopularniejszy był Google, który pojawił się na niemal każdej stronie. Następna w kolejności była Meta, której moduły śledzące wykryto na nieco ponad połowie stron.
Firma Adobe zasygnalizowała swoją obecność także dzięki swoim modułom śledzącym na 20–30% szpitalnych stron internetowych. Stwierdzono, że Microsoft, Amazon i inne firmy również mają moduły śledzące w tych witrynach.
Nie należy lekceważyć polityki prywatności szpitala
„Aby skutecznie chronić prywatność użytkowników, szpitale powinny dokładnie rozważyć koszty i korzyści związane z umieszczeniem na swoich stronach internetowych modułów śledzących innych firm oraz wyeliminować niepotrzebne technologie śledzące dostarczane przez strony trzecie” – czytamy w artykule badaczy „Powinni także zapewnić dostępność i kompleksową politykę prywatności, która pozwoli innym pociągnąć szpitale do odpowiedzialności za praktyki dotyczące prywatności i zapewni użytkownikom zasoby potrzebne do podejmowania świadomych decyzji dotyczących korzystania z witryny internetowej”.
W przeszłości prywatność cyfrowa była czasami lekceważona lub nietraktowana poważnie, ale obecnie coraz bardziej docenia się jej znaczenie. Ludzie coraz częściej poszukują metod zabezpieczenia swoich zasobów cyfrowych i prywatnych informacji, uznając wartość prywatności w sferze cyfrowej.
Jak ochronić swoją cyfrową prywatność?
Przestrzeganie higieny cybernetycznej i zwracanie uwagi na to, komu udostępniasz swoje dane online, może znacząco pomóc w zapewnieniu prywatności cyfrowej. Niestety, duże korporacje, takie jak Google i Meta, mają znaczną przewagę nad osobami fizycznymi, które chcą chronić swoją prywatność, co jasno pokazuje, że sama ostrożność w udostępnianiu danych nie wystarczy, aby odeprzeć śledzenie.
„Specjalistyczne narzędzia, takie jak VPN, mogą zapewnić Ci dodatkową ochronę prywatności, pomagając maskować Twoje działania online oraz zwiększać Twoje cyfrowe bezpieczeństwo. Ponadto usługi VPNczęsto zawierają dodatkowe moduły, które umożliwiają blokowanie reklam i zapobieganie śledzeniu w sieci” – mówi Arkadiusz Kraszewski z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.