Et nyligt afsløret datalæk i et stort Medicare-projekt, der involverer sundhedsminister Robert F. Kennedy Jr. og administrator for Centers for Medicare & Medicaid Services, Mehmet Oz, har sat fokus på sårbarhederne i amerikanske sundhedssystemer.
Ifølge interne dokumenter og whistleblower-udsagn blev mere end 10.000 amerikanske personnumre utilsigtet offentliggjort som led i projektet. Lækket omfatter følsomme oplysninger, der potentielt kan misbruges til identitetstyveri eller svindel.
Projektet, der skulle effektivisere adgangen til Medicare-data, blev lanceret i 2023 og havde til formål at digitalisere og forenkle processer for amerikanske pensionister. Men i stedet for at styrke sikkerheden, førte det til en af de største datasikkerhedsbrister i de senere år.
Hvordan kunne lækket ske?
Undersøgelser peger på flere kritiske fejl i projektets design og implementering:
- Manglende kryptering: Personnumre blev opbevaret og transmitteret uden tilstrækkelig kryptering, hvilket gjorde dem sårbare over for hacking.
- Utilstrækkelig adgangskontrol: Medarbejdere havde adgang til følsomme data uden tilstrækkelig overvågning eller begrænsninger.
- Dårlig databehandling: Projektet manglede klare retningslinjer for, hvordan data skulle håndteres og destrueres efter brug.
Reaktioner fra myndighederne
Sundhedsministeriet har endnu ikke kommenteret lækket offentligt, men ifølge kilder tæt på sagen overvejer man at iværksætte en intern undersøgelse. Mehmet Oz har tidligere udtalt, at projektet var designet med højeste sikkerhedsstandarder, men indrømmede, at der var sket en fejl i gennemførelsen.
»Vi tager dette meget alvorligt, og vi arbejder på at sikre, at alle berørte borgere bliver informeret og beskyttet. Vi undersøger også, hvordan en sådan fejl kunne opstå, og hvordan vi forhindrer det i fremtiden.«
— Mehmet Oz, administrator for Centers for Medicare & Medicaid Services
Konsekvenser for berørte borgere
Eksperter advarer om, at lækket kan få alvorlige følger for de berørte personer. Personnumre er blandt de mest eftertragtede data for cyberkriminelle, da de kan bruges til at åbne falske konti, ansøge om lån eller begå skattebedrageri.
Berørte borgere opfordres til at overvåge deres kreditoplysninger og overveje at fryse deres kreditrapporter for at forhindre misbrug. Flere organisationer tilbyder gratis kreditvagtservices til dem, der er blevet ramt af lignende læk.
Hvad sker der nu?
Projektet er midlertidigt sat på pause, mens myndighederne gennemgår sikkerhedsprocedurerne. Der er også blevet indkaldt til høringer i Kongressen for at undersøge, hvordan sådanne læk kan forhindres i fremtiden.
Sundhedsminister Robert F. Kennedy Jr. har endnu ikke udtalt sig offentligt om sagen, men ifølge kilder arbejder ministeriet på en officiel redegørelse, der forventes offentliggjort inden udgangen af måneden.