Change Healthcare網絡攻擊讓癌症診所陷入困境 - 彭博社
John Tozzi, Ike Swetlitz, Riley Griffin
一場針對美國聯合健康集團(UnitedHealth Group Inc.)一個部門的網絡攻擊導致了一個用於醫療保健提供者和保險公司之間傳輸數據的計算機網絡全國性宕機。
攝影師:Gabby Jones/Bloomberg美國各地的醫生們正在竭盡全力維持他們的診所正常運轉,因為一場針對健康保健系統中心一家曾默默無聞公司的破壞性網絡攻擊繼續造成混亂。
2月21日對Change Healthcare的攻擊,這家是美國市值最大的健康保險公司聯合健康集團的子公司,已經讓醫療保健系統癱瘓了三個星期,正常的數十億美元支付流向醫生、醫院、藥店和保險公司的流程停滯不前。這種癱瘓正在使一些診所陷入財務危機。
Bloomberg預後鐮狀細胞患者面臨艱難選擇:治癒還是生育德國進入第三個月努力獲取挽救生命的艾滋病毒藥物民主黨進攻,試管嬰兒使共和黨脆弱Wegovy製造商希望日本知道他們也有肥胖問題“我無法相信我們陷入了這種困境,”路易斯安那州東南部龐查特雷恩癌症中心首席執行官凱西·烏佈雷説。“我們需要數月時間才能擺脱困境。”
受到最嚴重打擊的是那些給癌症患者化療或為其他疾病輸注藥物的小診所,它們依靠及時的保險支付來支付藥品採購費用。幾家癌症診所表示,他們擔心支付藥品費用的能力,因為現金流逐漸枯竭。一些診所表示,製藥批發商已經允許它們延遲付款 —— 這表明黑客攻擊的影響正在滲透到美國4.5萬億美元的醫療保健行業的新領域。Change表示,它每年處理 $2萬億 的醫療保健索賠。
龐查特雷恩癌症中心的收入僅為其典型收入的40%,Oubre説。該團體每年治療約6000名患者,正在申請從醫療保險處獲得救濟,但如果問題持續四到六個星期,可能需要要求業主個人擔保貸款,或者拒絕一些患者,她説。
隨着支出和未付賬單的積累,衞生診所的財務壓力正在增加。在德克薩斯州東部和阿肯色州的一個社區衞生中心,財務團隊週末工作,診所寄送紙質索賠給醫療保險公司,為印刷和郵費產生費用。新墨西哥州的一些醫生放棄了他們的工資以幫助收支平衡。
“總體而言,醫療實踐仍然沒有得到支付,這是一場災難,”美國醫學協會主席、密爾沃基的麻醉師Jesse Ehrenfeld説。
與此同時,保險公司的資金正在積累,他們繼續收取保費,但未收到過去通過Change Healthcare網絡傳輸的索賠。這佔了Humana Inc.近1700萬人提供醫療福利的20%的入站索賠。一些保險公司無法發送付款,因為他們也依賴Change進行支付。
拜登政府領導人在週二的一次會議上要求美國聯合健康首席執行官安德魯·威蒂和其他保險公司領導人向提供者提供更多緊急資金,這一消息來自衞生和人類服務部的聲明,這與該機構在週末發出的一封信函中的請求相呼應。
美國聯合健康公司的代表拒絕就會議發表評論。
美國聯合健康集團首席執行官安德魯·威蒂攝影師:史蒂文·費德曼/蓋蒂圖片社美國聯合健康上週表示,一些藥店服務已經恢復。公司表示,其支付平台將於本週五恢復,醫療索賠網絡的測試將於下週開始。然而,由於數十億美元的索賠支付積壓不清,沒有人知道需要多長時間才能完全恢復正常。
“我無法估計,”美國聯合健康首席運營官迪克·麥克馬洪在3月7日的採訪中表示,他負責公司的應對工作。
危險的做法
儘管大型醫院預計能夠經受住危機,但對於財務狀況薄弱、依賴Change服務的小型醫療機構前景不太明朗,根據穆迪的説法。到目前為止,很大一部分應對措施依賴於保險公司和供應商同意放棄他們通常的業務方式以保持醫療機構的運轉。
然而,在某些情況下,臨時解決方案僅為陷入困境的提供者提供了有限的生機。新墨西哥州腫瘤血液內科顧問公司的首席執行官芭芭拉·麥肯尼,一個由27名醫生組成的團體,表示她請求藥品分銷商Cencora公司再給她支付藥品賬單的60天時間。她説,Cencora公司同意延長她的截止日期兩週,而不收取滯納金。
“這還不夠,”麥肯尼説。“兩週後我就拿不到工資了。”
根據醫療實踐高管和彭博新聞社評審的通訊,競爭對手麥克森公司也一直在給予醫療實踐更大的靈活性,以支付他們的藥品發票。
發言人邁克·伊奧菲諾表示,Cencora正在給一些獨立提供商和藥店更多時間支付賬單,並允許他們訂購比平常更多的藥品。這些靈活性將持續到3月31日。他沒有對麥肯尼的情況發表評論。麥克森未回應置評請求。
製藥行業也在關注這一情況。百時美施貴寶公司的一位發言人表示,他們正在“努力提供癌症藥物和血液疾病藥物付款條件的臨時調整”。
中央樞紐
在醫療保健領域,網絡攻擊時有發生。黑客竊取記錄以在暗網上出售。勒索軟件團伙鎖定醫院計算機。大多數數據泄露並沒有成為頭條新聞,但美國聯合健康稱黑貓黑客組織侵入Change Healthcare網絡的事件卻落在了一個關鍵的樞紐上,連接着提供醫療護理的人員和支付醫療費用的實體。
美國聯合健康在宣佈以78億美元收購Change公司時,誇耀了Change的廣泛覆蓋範圍——每年超過2億人次。美國官員估計,Change網絡的中斷每週會影響數十億美元的支付,一位拒絕透露姓名的拜登政府高級官員表示。
Change黑客事件的廣泛影響“明確證明”美國網絡關鍵基礎設施存在重大單點故障,馬克·蒙哥馬利,民主防衞基金會(Center on Cyber and Technology Innovation)高級主任,專注於國家安全的智庫,表示。蒙哥馬利在接受採訪時表示,美國必須確定這些弱點,並幫助它們建立最低的網絡安全標準。
Change停機前的幾十年是一系列收購,構建了一個複雜的體系,觸及美國醫療保健系統的各個角落。
在黑客攻擊之前,Change Healthcare大多數時候是看不見的,它旨在用更高效的電子交易取代大量的醫療保健文件工作。它的前身Emdeon於上世紀90年代中期推出,並在科技泡沫中進行了首次公開募股。曾經,它運營過WebMD網站。
私募巨頭Blackstone Inc. 2011年以30億美元收購了該公司,並於2017年將其與麥克森(McKesson)的一些技術資產合併。這家藥品批發商成為這家新實體的大股東,當時這家公司更名為Change Healthcare,一位前高管表示,這個名字體現了公司削減浪費和行政摩擦的願望。
根據彭博社(Bloomberg)編制的數據,Change在2008年至2018年間進行了十多次收購。在那段時間裏,新公司並未得到良好整合,前員工表示。一位前高管表示,Change可以解決支付方或提供方遇到的任何問題,但過時的技術有時會妨礙銷售。另一位前員工表示,Change的收購背後缺乏明確的戰略。裁員浪潮導致了一種有毒的文化,這位前員工表示。
美國健康未對有關前員工賬户的評論請求做出回應。
Change在2019年再次公開。美國健康表示將在2021年初收購Change,這引發了美國司法部的反壟斷挑戰。監管機構表示,該交易將使美國健康掌握過多關於客户和競爭對手的數據。
在華盛頓進行了為期兩週的審判後,一位聯邦法官不同意並允許收購繼續進行。
轉變方向
在Change遭受黑客攻擊後,美國健康提供了一些解決方案,包括一些由其自己的Optum子公司運行的解決方案。最大的競爭結算中心Availity推出了一個免費服務,被超過30萬家新提供商和數十家醫療系統和支付方採用。CEO Russ Thomas表示,通過其網絡傳輸的索賠量比通常水平增加了40%。
然而,依賴Change服務的公司不能立即切換。通常需要數月的計劃才能更換支付結算中心,即使有替代方案的實踐也一直在處理少於通常業務量的業務,入站索賠減少。一位醫療保險高管表示,入站索賠仍然減少了20%至30%,向公司提供者的付款仍然被凍結。
據三位熟悉此事的拜登政府官員透露,美國官員已多次敦促美國健康更加透明地溝通,加快修復併為其客户提供更多靈活性,這三位官員要求不透露姓名,因為細節屬於私人。拜登政府高級衞生官員告訴保險公司放寬規定,以便在Change系統出現故障時讓患者獲得護理。
在週末,醫療保險表示計劃允許資金緊張的提供者尋求預付款,但這些款項不會像機構在新冠疫情期間那樣自動發放。官員還鼓勵私人保險公司向提供者提供資金,以緩解索賠積壓的情況。
UnitedHealth宣佈了兩項旨在為面臨資金危機的提供者提供財務支援的計劃,並表示上週將根據情況作為“最後的資助者”。該公司呼籲其他保險公司提供救濟,但其最大的競爭對手都沒有公開表示他們會這樣做。
在週二的會議上,美國官員表示將很快發佈關於各州如何支持醫療補助提供者的進一步指導。
據一位不願透露姓名的醫療保險高管透露,UnitedHealth在最近與客户通話中承諾發佈由Alphabet Inc.的Mandiant子公司進行的取證報告。UnitedHealth的代表沒有回答有關Mandiant報告的問題。
《連線》 報道稱,黑客收到了2200萬美元的比特幣支付,勒索軟件論壇上的帖子表明可能竊取了四太字節的數據,根據 Krebs on Security 網站的説法。UnitedHealth尚未透露是否支付了贖金或者泄露了哪些數據。如果健康信息遭到泄露,公司有60天的時間向政府報告。