
Здравоохранительные учреждения и страховщики, вероятно, собирают о вас наиболее чувствительную информацию, включая идентификационные данные, контактные данные, адреса и медицинские записи. Но они часто не тратят одинаковое количество усилий на защиту этих данных.
Это видно по растущему числу нарушений конфиденциальности данных в здравоохранении, которые мы видели недавно. В большинстве случаев в них участвовали злоумышленники.
Но в последних новостях гигант здравоохранения Blue Shield of California подтвердил, что в течение трех лет передавал Google конфиденциальные данные о здоровье 4,7 миллиона пользователей, даже не осознавая этого.

Что вам нужно знать
Blue Shield of California только что признался в серьезных просчетах в области конфиденциальности данных, которые длились почти три года, с апреля 2021 по январь 2024 года. Он использовал Google Analytics для отслеживания того, как пользователи пользовались его сайтами для членов. Это абсолютно нормально, так как каждый бизнес это делает. Но инструмент случайно передавал чувствительную информацию Google Ads, потому что не был правильно настроен.
Я нахожу крайне шокирующим то, что компании понадобилось три года, чтобы понять, что они делились данными пользователей с Google для показа рекламы. Это много говорит о том, насколько эти гиганты здравоохранения беспокоятся о защите ваших данных.
Переданные данные включали широкий спектр защищенной информации о здоровье (PHI), включая имена, почтовые индексы, гендер, даты медицинских исков, номера онлайн-аккаунтов, названия страховых планов, групповые номера, семейные данные и даже критерии поиска, использованные в функции "Найти врача".
"Google мог использовать эти данные для проведения направленных рекламных кампаний обратно к этим индивидуальным пользователям. Мы хотим заверить наших членов, что злоумышленников не было, и, насколько нам известно, Google не использовал информацию ни для каких других целей, кроме этих реклам или не передавал защищенную информацию кому-либо", - написала компания на своем веб-сайте.
Этот инцидент не является изолированным. За последние несколько лет здравоохранение и технологические компании подверглись критике из-за подобных ошибок. Федеральная торговая комиссия (FTC) и Министерство здравоохранения и социальных служб (HHS) уже отправили предупреждения о использовании технологий отслеживания в области здравоохранения, особенно тех, которые могут подвергать данные пациентов риску передачи третьим сторонам без должной прозрачности или мер защиты.
Спикер Google предоставил следующий комментарий CyberGuy при вопросе о утечке данных Blue Shield:
"Компании, а не Google, управляют собранными данными и должны уведомлять пользователей об их сборе и использовании. По умолчанию любые данные, отправленные в Google Analytics для измерения, не идентифицируют отдельных лиц, и у нас строгие правила против сбора конфиденциальной информации о здоровье или рекламы на основе чувствительной информации."

Воздействие на пациентов и индустрию
Поскольку данные были переданы только Google, а не другим сторонам, общий риск относительно низок, за исключением явного нарушения конфиденциальности. Очень маловероятно, что кто-либо еще получит к ним доступ, поэтому шансы на недопустимое использование данных невелики. Google утверждает, что не разрешает показ рекламы на основе чувствительной информации, такой как здоровье, поэтому вероятно вашей информацией даже не пользовались для рекламы.
Случай с Blue Shield — это еще одна серия похожих нарушений. Компании, такие как GoodRx, BetterHelp и Kaiser, столкнулись со санкциями регуляторов и правовыми последствиями за передачу чувствительных данных пользователей рекламным поставщикам. Некоторые даже заключили миллионные сделки. Несмотря на риски, многие здравоохранительные организации продолжают использовать эти инструменты из-за отсутствия ясных регулятивных рамок, что дополнительно усложнено судебным решением федерального суда, которое блокировало попытки администрации Байдена ограничить использование онлайн-отслеживания в области здравоохранения.

Как защитить свои медицинские данные онлайн
Инцидент с Blue Shield of California напоминает, что даже известные здравоохраняющие организации могут ненадлежащим образом обращаться с чувствительными данными. Хотя вы не всегда можете контролировать то, что происходит за кулисами, есть шаги, которые вы можете предпринять, чтобы снизить риск и обеспечить конфиденциальность:
1. Ограничьте информацию, которую вы размещаете в медицинских порталах: избегайте ввода большего количества личных данных, чем абсолютно необходимо на сайтах страхования или провайдеров. Инструменты вроде "Найти врача" могут сохранять ваши поисковые запросы, поэтому старайтесь делать их менее конкретными, насколько это возможно.
2. Используйте браузеры, ориентированные на конфиденциальность: браузеры, такие как Brave или Firefox, предлагают встроенные средства конфиденциальности, например, блокировку сторонних отслеживающих систем, которые могут раскрывать вашу деятельность, связанную с здоровьем.
3. Отключите персонализацию рекламы: посетите страницу настроек рекламы Google и отключите персонализацию рекламы. Это не остановит отслеживание, но может уменьшить использование ваших данных для целевой рекламы.
4. Отказывайтесь от отслеживания, где это возможно: многие сайты здравоохранения используют файлы cookie и инструменты отслеживания. Выберите "отказаться от всего" или наиболее строгие настройки конфиденциальности в баннерах cookie. Если доступен инструмент для отказа от отслеживания, воспользуйтесь им.
5. Читайте политику конфиденциальности (да, правда): ищите слова вроде "предоставление третьим лицам", "реклама" или "аналитика". Если провайдер здравоохранения упоминает инструменты типа Google Analytics или Meta Pixel, это знак к осторожности.
6. Мониторьте свои аккаунты и кредит: следите за необычными страховыми и медицинскими расходами. Настройте уведомления или мониторинг кредита, если ваш провайдер предлагает такие услуги, особенно после утечки данных.
7. Задавайте вопросы: звоните или пишите своему провайдеру здравоохранения или страховщику. Спрашивайте, какие инструменты отслеживания они используют и как они защищают ваши данные. Чем больше потребители будут настаивать на прозрачности, тем больше давления будет на улучшение стандартов.
Дополнительные меры конфиденциальности (для дополнительного спокойствия)
Если вы хотите пойти дальше, вот несколько дополнительных шагов, которые могут помочь сократить ваш цифровой след и оперативно выявить злоупотребления:
Используйте сервис по удалению личной информации: хотя ни один сервис не может гарантировать полное удаление ваших данных из интернета, сервис по удалению данных действительно разумный выбор. Они не дешевы — и ваша конфиденциальность тоже. Эти услуги выполняют все работы за вас, активно наблюдая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне покой и доказало свою эффективность в стирании вашей личной информации из интернета. Ограничивая доступную информацию, вы уменьшаете риск того, что мошенники будут кросс-ссылаться данные из утечек с информацией, которую они могут найти в скрытом интернете, что делает их целью более проблемной. Ознакомьтесь с моими лучшими выборами сервисов по удалению данных здесь.
Рассмотрите услуги защиты от кражи личности: если вы обеспокоены мошенничеством или кражей медицинской личности, вам следует рассмотреть использование услуг по защите от кражи личности. Компании по борьбе с кражей личности могут отслеживать личную информацию, такую как ваш номер социального страхования, номер телефона и адрес электронной почты, и оповещать вас, если она продается в скрытом интернете или используется для открытия счета. Они также могут помочь вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование со стороны преступников.
Используйте мощное антивирусное программное обеспечение: чтобы защититься от вредоносных программ или атак по методу "фишинг", способных скомпрометировать доступ к вашим онлайн-аккаунтам здравоохранения, убедитесь, что используете мощное антивирусное программное обеспечение. Самым надежным способом защитить себя от вредных ссылок, устанавливающих вредоносное программное обеспечение, и, возможно, получение доступа к вашей личной информации, является наличие антивирусного ПО на всех ваших устройствах. Эта защита также может оповещать вас о рассылках фишинговых писем и мошенничестве с вымогательскими программами, обеспечивая безопасность ваших личных данных и цифровых активов. Получите мои рекомендации лучших антивирусных программ 2025 года для ваших устройств на Windows, Mac, Android и iOS.
Главный вывод Курта
Меня шокирует, насколько безответственно относятся к защите данных пользователей большинство компаний. Blue Shield "ошибочно" поделился вашими данными с Google, который затем использовал их для показа персонализированной рекламы. Компании потребовалось три года, чтобы осознать это. Хотя в большинстве киберинцидентов участвует хакер, в этой утечке никто не был нужен. Нам нужна ответственность в практиках обработки данных, особенно когда человеческая ошибка или техническое просчет могут нанести ущерб масштаба.
Насколько вы комфортно чувствуете, зная, что ваши медицинские данные могут использоваться для нацеливания рекламы? Дайте нам знать, написав нам на
Для получения больше моих технических советов и предупреждений о безопасности подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report на
Задайте Курту вопрос или дайте нам знать, о каких историях вы бы хотели, чтобы мы писали
Следите за Куртом в его социальных сетях
