Hastane siber saldırılarına karşı ağır yaptırımlar tartışılıyor
Temsilciler Meclisi Güvenlik Komitesi'nde gerçekleştirilen oturumda, hastanelere yönelik fidye yazılımı saldırılarına karşı cezaların artırılması için yeni öneriler gündeme geldi. Bu saldırıların terörizm olarak tanımlanması ve ölümlere yol açan durumlarda cinayet suçlamalarıyla yargılanması tartışılan başlıca konular arasında yer aldı.
Terörizm tanımı ve cinayet suçlamaları gündemde
Oturumda, eski FBI siber suçlar yetkilisi Cynthia Kaiser, hem terörizm tanımının hem de cinayet suçlamalarının bu saldırılarda uygulanabileceğini öne sürdü. Kaiser, saldırıların terörizm olarak sınıflandırılmasının, devlet, hazine ve adalet bakanlıkları tarafından daha geniş yaptırımlara yol açabileceğini belirtti. Ayrıca, adalet bakanlığının homisid suçlamalarına ilişkin kılavuzunun, bu tür saldırılarda netlik sağlayabileceğini ifade etti.
"Sağlık sistemimizi hedef alan bireylere karşı uygulanabilecek ceza ne kadar ağır olursa olsun, yeterli değildir."
Siber saldırılar ve terörizm arasındaki ilişki
Hem Kongre hem de yürütme organı, son dönemde siber saldırıları terörizmle daha yakın ilişkilendirmeyi değerlendiriyor. 2025 mali yılı için hazırlanan Senato istihbarat yetkilendirme yasasında, fidye yazılımı saldırıları terörizmle doğrudan ilişkilendirilmişti. Ancak yasanın nihai versiyonunda bu ifade daha az belirgin hale getirildi. Hazine Bakanlığı da geçtiğimiz ay, siber kayıpları ele almak üzere terörizm risk sigortası programında değişiklik için kamuoyu görüşüne başvurdu.
Hastane saldırılarındaki ölümcül sonuçlar
Minnesota Üniversitesi tarafından 2023 yılında yapılan bir araştırmaya göre, hastanelere yapılan fidye yazılımı saldırıları, Medicare hastalarının ölümlerine neden oldu. Almanya'da ise 2020 yılında bir ransomware saldırısının ardından meydana gelen ölüm nedeniyle ihmali cinayet soruşturması açılmıştı. Ancak yetkililer, sonunda suçlamalardan vazgeçti.
Trump yönetiminin siber stratejisi
Trump yönetiminin ulusal siber stratejisi, siber suçlulara karşı daha saldırgan bir yaklaşım benimsemeyi savunuyor. Bu doğrultuda, siber suç ve dolandırıcılıkla mücadele için bir yürütme emri yayınlandı. Kaiser, önerilen yaptırımların bu stratejiyle uyumlu olduğunu belirtti.
"Saldırganlar, eylemlerinin insanların ölümüne yol açabileceğini biliyorlar. Basitçe, bu ölümlerin başkalarının sorunu olduğunu düşünüyorlar."
Sektördeki artan saldırılar
FBI istatistiklerine göre, sağlık sektörüne yönelik fidye yazılımı saldırıları 2024 yılında 238 iken, 2025 yılında 460'a yükseldi. Bu artış, sağlık sektörünü en çok hedef alan sektör haline getirdi. Sektördeki bu tehditlerin artması, hem Kongre hem de yetkilileri daha sert önlemler almaya yönlendiriyor.