# Sağlık Sektörünü Kilitleyen Fidye Yazılımı (Ransomware) Operasyonları ve İnsan Hayatına Etkileri > **Kritik Sağlık Güvenliği**: Hastaneler ve tıbbi cihazlar siber suçluların fidye odaklı saldırılarında en kırılgan hedeflerdir. Saldırıların tıbbi hizmetlere ve insan hayatına etkisi bu yazıda değerlendirilmektedir. --- ## 1. Giriş: İnsan Hayatı İle Şantaj Siber suç örgütleri, fidyeyi ödeme ihtimali en yüksek sektör olarak sağlık kurumlarını seçmektedir. Hastanelerin bilgi işlem sistemleri durduğunda ameliyatlar iptal olmakta, acil servisler hasta kabul edememekte ve hayati tehlikeler doğmaktadır. --- ## 2. Öne Çıkan Sağlık Siber İhlalleri ### A. WannaCry ve UK NHS (2017) EternalBlue zafiyetini kullanan WannaCry, İngiltere Ulusal Sağlık Sistemi'ni (NHS) kilitledi. 80'den fazla hastanede sistemler çöktü, 19.000 ameliyat ve randevu iptal edildi. ### B. Change Healthcare Saldırısı (2024-2025) ABD sağlık ödeme altyapısını sağlayan Change Healthcare'e yapılan fidye yazılımı saldırısı, ülke genelinde eczanelerin reçete onaylayamamasına ve milyarlarca dolarlık aksamaya yol açtı. ```text [SAĞLIK RANSOMWARE SALDIRI SÜRECİ] Phishing / Zayıf RDP ──> Ağda İlerleme ──> Hasta Veritabanı ve PACS Şifreleme ──> Çifte Şantaj (Data Exfiltration + Encryption) ``` --- ## 3. Tıbbi Cihaz Güvenliği (IoMT - Internet of Medical Things) Modern hastanelerdeki serum pompaları, EKG cihazları ve MR makineleri ağa bağlıdır. Bu cihazlardaki güvenlik zafiyetleri hastaya verilen dozajın manipüle edilmesine kadar varan hayati riskler barındırmaktadır. --- ## 4. Alınması Gereken Önlemler - **İzole Sağlık Ağları**: Tıbbi cihaz ağlarının (IoMT) hastane çalışan ve ziyaretçi Wi-Fi ağlarından tamamen izole edilmesi. - **Immutable (Değiştirilemez) Yedekleme**: Fidye yazılımlarının silemeyeceği salt okunur yedekleme mimarilerinin kurulması. --- ## 5. Sonuç Sağlık sektöründe siber güvenlik, bir IT tercihi değil, doğrudan hasta güvenliği ve yaşam hakkı konusudur.