الاحتيال الإلكتروني في هيئة الخدمات الصحية الوطنية (NHS)
كشف تقرير صحيفة ذا إندبندنت البريطانية عن سرقة أكثر من 100 مليون جنيه إسترليني من هيئة الخدمات الصحية الوطنية (NHS) البريطانية على مدار السنوات الخمس الماضية نتيجة لعمليات احتيال إلكتروني معقدة استهدفت نقاط الضعف في أنظمتها التقنية.
تفاصيل الاحتيال
وفقًا للتقرير، بلغت الخسائر المالية لهيئة الخدمات الصحية الوطنية البريطانية بين 2018 و2023 نحو 101 مليون جنيه إسترليني. هذا الرقم يعكس الأثر الكبير الذي خلفته هذه الهجمات على الأنظمة التقنية في الهيئة.
تشير التقارير إلى أن هذه الخسائر تتراوح بين سرقة الأموال مباشرة إلى الاستيلاء على بيانات حساسة واستخدامها في عمليات احتيال عبر الإنترنت. على سبيل المثال، يمكن أن تعادل هذه الخسائر تمويل أكثر من 2000 راتب لممرضة كبيرة لمدة عام أو توفير أكثر من 20 ألف جولة علاج إشعاعي لمرضى السرطان.
أمثلة على عمليات الاحتيال
- تم التعرض لعملية احتيال عبر تفويض بنكي مما أسفر عن خسارة 30,615 جنيه إسترليني، حيث تم اختراق رسائل البريد الإلكتروني للموردين وانتحال صفتهم لتحويل الأموال إلى حسابات وهمية.
- في عام 2021/2022، تعرضت مؤسسة Hampshire Hospitals NHS لخسارة تجاوزت 10,000 جنيه إسترليني نتيجة لاختراق بيانات بطاقة الائتمان الخاصة بها، حيث استخدم المهاجمون تفاصيل البطاقة في عمليات شراء عبر الإنترنت.
التحديات في مكافحة الاحتيال
تشير التقارير إلى أن سرقة الأموال عبر الحدود تمثل تحديًا كبيرًا في عملية استرداد الأموال. كما يوضح المستشار الأمني ريتشارد دي فير أن “بمجرد نقل الأموال إلى الخارج، يصبح استردادها مهمة شبه مستحيلة”.
علاوة على ذلك، فإن اللوائح المتعلقة بحماية المستهلك تفرض عبء تعويض الأفراد عن الاحتيال على البنوك، بحد أقصى 85 ألف جنيه إسترليني، ولكنها لا تشمل المؤسسات مثل صناديق هيئة الخدمات الصحية الوطنية.
أثر الخسائر على الخدمات الصحية الوطنية
تسببت هذه الخسائر في إرهاق مالي إضافي على هيئة الخدمات الصحية الوطنية، التي تعاني بالفعل من ضغوطات مالية جراء الأزمات الصحية المتكررة، مثل جائحة كورونا، وزيادة الطلب على الخدمات الصحية. وقد حذر الخبراء من أن هذه الخسائر “غير المبررة” قد تؤدي إلى تأثيرات سلبية على قدرة الهيئة على توفير الرعاية الصحية للمواطنين.
الحاجة إلى تحسين الأمن السيبراني
في ضوء هذه الخسائر المتزايدة، دعا الخبراء إلى اتخاذ إجراءات أقوى لتعزيز أمان الأنظمة التكنولوجية الخاصة بهيئة الخدمات الصحية الوطنية. من بين الإجراءات المقترحة: تحسين نظام التحقق الثنائي في المعاملات المالية، مراقبة أكثر تشديدًا للأنظمة الحساسة، وزيادة تدريب الموظفين على التعرف على أساليب الاحتيال الإلكترونية.










