هل تم تدمير كافة بيانات شركة Chipsoft المسروقة كما تدعي الشركة؟ يقول الخبراء، لا يمكنك قول ذلك

جملة واحدة في البيان الصحفي الذي أصدرته شركة Chipsoft لصناعة البرمجيات مساء الثلاثاء حول بيانات المرضى المسروقة: “لقد تم تدمير البيانات المسروقة أيضًا”. وبعد ذلك: “لقد أكد خبراء الأمن السيبراني لدينا أن هذا التدمير حدث بطريقة صحيحة من الناحية الفنية”. الشركة التي تقدم خدمات البرمجيات والأتمتة لمعظم المستشفيات الهولندية والعديد من العيادات الأخرى لا ترغب في تقديم أي تفسير إضافي.
أدى الاختراق الذي حدث في 7 أبريل إلى إيقاف اتصالات Chipsoft عبر الإنترنت مع العالم الخارجي – وبالتالي مع العملاء – لفترة طويلة. لم يعد بإمكان المستشفيات والممارسين العامين إحالة المرضى إلى بعضهم البعض، وفجأة أصبح من الضروري القيام بكل شيء بالطريقة القديمة عبر الهاتف مرة أخرى. وربما كان الأمر الأكثر إثارة للقلق هو التقارير التي ظهرت تدريجياً ــ ليس في البداية، ولكن بعد تسعة أيام ــ والتي تفيد بسرقة بيانات المرضى أيضاً من بعض العملاء. وكتبت الشركة عن ذلك يوم الثلاثاء: “عملية التعافي تسير بشكل جيد، ولكنها تتطلب رعاية ووقتًا”.
لا يمكنك إلا أن تستنتج أن المتسللين الموجودين على مواقع التسريب لم ينشروا بعد أي بيانات مسروقة للمرضى
لا تريد الشركة العائلية أن تقول ما إذا كانت شركة Chipsoft قد دفعت فدية للقراصنة أم لا، وإذا كان الأمر كذلك، فما هو المبلغ. وفقًا لخبراء الويب المظلم الذين تحدثت إليهم NOS، فإن مجموعة القرصنة تطلق على نفسها اسم Embargo. يُزعم أنها هددت الأسبوع الماضي بنشر البيانات المسروقة، والتي كانت شركة Chipsoft ستشعر بأنها مضطرة إلى دفع ثمنها. شركة Chipsoft نفسها بالكاد تقول أي شيء للعالم الخارجي، وبالتأكيد لا تقول شيئًا للصحافة.
اقرأ أيضا
يؤثر الاختراق في Chipsoft على الفور على معظم قطاع الرعاية الصحية
مسألة ثقة
يقول يوخن دن أودن، مالك شركة Cybernext: “علينا أن نأخذ كلام الشركة على محمل الجد”. تقوم شركته بالقرصنة طوال اليوم، بشكل قانوني ونيابة عن العملاء، مثل المستشفيات وشركات البناء. تكتشف الشركة الثغرات الأمنية من خلال ما يسمى “اختبارات القلم”.
دن أودن: “لا يمكنك القول إن ما سرقه اللصوص قد تم تدميره. لأنك لا تعرف. قال أحد خبراء الأمن السيبراني عن هذه الحالة الليلة الماضية: “تمامًا كما لا يمكنك القول إن شركات اليونيكورن غير موجودة”. يمكنك فقط أن تستنتج أن المتسللين في مواقع التسريب لم ينشروا بعد أي بيانات مسروقة من المرضى. ويتساءل عملاؤنا أيضًا أحيانًا: كيف نعرف أن البيانات التي يبدو أنك تمكنت من سرقتها منا لا يتم تخزينها في مكان ما؟ هذا هو المكان الذي يجب أن تكون فيه. ثم اعتمد على الثقة، لأنه لا يمكنك إثبات أن شيئًا ما قد اختفى تمامًا.
عندما سئلت هيئة حماية البيانات الهولندية، قالت أيضًا إنه من المشكوك فيه ما إذا كان بإمكانك القول بأن البيانات المسروقة قد تم إتلافها. يقول متحدث باسم حارس الخصوصية: “إذا ادعت منظمة إجرامية ذلك، فهذا ليس بيانًا موثوقًا به بالنسبة لنا”.
يثير الاختراق في Chipsoft سؤالاً حول من المسؤول عن حماية البيانات مثل الاسم والعمر والعنوان والبريد الإلكتروني ونتائج المختبر التي يرسلها المرضى إلى مقدم الرعاية الصحية الخاص بهم. هذه هي منظمة الرعاية الصحية التي تجمع البيانات، وفقًا لفريدريك زويدرفين بورجيسيوس، أستاذ تكنولوجيا المعلومات والاتصالات والقانون في جامعة رادبود. “الطرف الذي يجمع (أو قام بجمع) البيانات لغرض ما، مثل الممارس العام أو المستشفى، يكون مسؤولاً بموجب قانون اللائحة العامة لحماية البيانات. ولا يجوز للمعالجين المعينين، مثل مسؤول كشوف المرتبات أو الشركة المصنعة للبرامج، أن يفعلوا بهذه البيانات إلا ما يطلبه منهم المراقب. وهذه الأنواع من المعالجات مسؤولة جزئيًا عن أمان البيانات الجيد.”
هل يجد أنه من المحتمل أن يكون المتسللون قد دمروا جميع البيانات المسروقة؟ يقول زويدرفين بورجيسيوس: “لا يمكنك أن تقول ذلك، لأنك لا تعرف أبدا”. “ولكن من الممكن أن المتسللين، بمجرد الدفع لهم، لن يفعلوا أي شيء بالبيانات لأنهم يريدون أن يتم اعتبارهم “جديرين بالثقة”. إذا لم تكن كذلك، فمن غير المرجح أن يدفع ضحاياك فدية بعد الاختراق من الآن فصاعدًا”.
اكتب للمريض
وفقًا للقانون، يجب على مؤسسات الرعاية الصحية التي سمعت من Chipsoft أن بيانات مرضاها قد سُرقت أثناء الاختراق أن تكتب إلى كل مريض على حدة لتحذيرها. وقد قامت بذلك عيادة إعادة التأهيل هيليوماري وعيادة الطب النفسي الشرعي السريري فان دير هوفن، من بين أمور أخرى. تتعلق عيادة فان دير هوفن ببيانات من ستة آلاف من المشتبه بهم بارتكاب جرائم، بما في ذلك مرضى TBS، الذين يتلقون رعاية الطب الشرعي. ملف المريض الإلكتروني الخاص بهم (EPD) هو من شركة Chipsoft.
عند سؤالهم عما إذا كانت المؤسسات ستكتب إلى مرضاهم لتطمئنهم إلى أن جميع البيانات المسروقة قد “تم تدميرها”، كما ذكرت شركة Chipsoft، أجابوا بأن شركة Chipsoft فقط هي التي تتحدث إلى الصحافة حول هذا الأمر.
قامت شركة Amsterdam Chipsoft، المملوكة لجراح سابق وابنه، ببناء قاعدة كبيرة من العملاء في مجال الرعاية الصحية على مدار الأربعين عامًا الماضية. لقد كان هذا ناجحًا جدًا لدرجة أن الأب والابن تم إدراجهما في قائمة الاقتباسات لأغنى 500 شخص في هولندا. أكثر من 70 بالمائة من المستشفيات لديها سجلات صحية إلكترونية من شركة Chipsoft، بالإضافة إلى بوابات إلكترونية للمرضى، وأنظمة إحالة وجدولة من شركة البرمجيات. تعتمد العديد من المستشفيات على البنية التحتية الرقمية لدرجة أنها لا تجرؤ على التوقف عن استخدام Chipsoft، حتى لو أرادت ذلك.
اقرأ أيضا
تسربت بيانات مرضى TBS أيضًا في اختراق Chipsoft
:format(webp)/s3/static.nrc.nl/wp-content/uploads/2026/04/08143703/080426ECO_2032856996_ziekenhuis2.jpg)
:format(webp)/s3/static.nrc.nl/wp-content/uploads/2026/04/17104155/170426VER_2033096233_hack.jpg)



