TriZetto डेटा उल्लंघन: 34 लाख से अधिक लोगों का स्वास्थ्य डेटा चोरी हुआ
स्वास्थ्य सेवा प्रौद्योगिकी दिग्गज TriZetto Provider Solutions ने हाल ही में एक बड़े साइबर हमले की पुष्टि की है, जिसमें 3.4 मिलियन (34 लाख) से अधिक लोगों की व्यक्तिगत और स्वास्थ्य संबंधी जानकारी चोरी हो गई है। यह चौंकाने वाली घटना 2024 में हुई थी, लेकिन कंपनी इसे लगभग एक साल बाद, अक्टूबर 2025 में ही पहचान पाई। इस देरी ने लाखों लोगों की संवेदनशील जानकारी को खतरे में डाल दिया है, जिससे डेटा सुरक्षा को लेकर गंभीर सवाल खड़े हो गए हैं।
डेटा उल्लंघन का पैमाना और प्रभाव
TriZetto, जो स्वास्थ्य प्रदाताओं के लिए राजस्व प्रबंधन और बिलिंग जैसी सेवाएं प्रदान करता है, ने स्वीकार किया है कि इस साइबर हमले में मरीजों का व्यक्तिगत स्वास्थ्य रिकॉर्ड (PHI) और अन्य संवेदनशील डेटा उजागर हुआ है। कंपनी द्वारा अमेरिकी न्याय विभाग के समक्ष दायर की गई रिपोर्ट के अनुसार, 3,433,965 व्यक्तियों का डेटा प्रभावित हुआ है। यह 2025 के सबसे बड़े स्वास्थ्य डेटा उल्लंघनों में से एक है।
इस उल्लंघन में निम्नलिखित प्रकार की जानकारी शामिल हो सकती है:
- नाम
- पता
- जन्म तिथि
- सामाजिक सुरक्षा संख्या (Social Security number)
- स्वास्थ्य बीमा सदस्य संख्या (Health insurance member number)
- मेडिकेयर लाभार्थी पहचानकर्ता (Medicare beneficiary identifier)
- स्वास्थ्य बीमा कंपनी का नाम
- प्राथमिक बीमाधारक या आश्रित की जानकारी
- अन्य जनसांख्यिकीय, स्वास्थ्य और स्वास्थ्य बीमा संबंधी जानकारी
यह ध्यान देने योग्य है कि इस घटना में किसी भी प्रकार की भुगतान कार्ड (payment card), बैंक खाता (bank account) या अन्य वित्तीय जानकारी की चोरी नहीं हुई है।
उल्लंघन का समय और पता लगाने में देरी
TriZetto ने अक्टूबर 2025 में एक वेब पोर्टल पर संदिग्ध गतिविधि का पता लगाया, जिसका उपयोग कुछ स्वास्थ्य प्रदाता ग्राहक उनके सिस्टम तक पहुंचने के लिए करते थे। गहन जांच से पता चला कि अनधिकृत पहुंच नवंबर 2024 से ही जारी थी, जिसका अर्थ है कि हमलावर लगभग एक साल तक सिस्टम में सक्रिय रहे और कंपनी को इसका पता ही नहीं चला। यह देरी डेटा सुरक्षा में गंभीर चूक और संभावित रूप से कमजोर प्रणालियों की ओर इशारा करती है।
“हम इस घटना से हुई किसी भी चिंता के लिए खेद व्यक्त करते हैं। हमने तुरंत सुरक्षा उपाय किए और बाहरी साइबर सुरक्षा विशेषज्ञों की मदद से जांच शुरू की।” – TriZetto Provider Solutions (अनुवादित)
TriZetto द्वारा उठाए गए कदम
संदिग्ध गतिविधि का पता चलने के तुरंत बाद, TriZetto ने वेब पोर्टल को सुरक्षित करने और समस्या को कम करने के लिए कदम उठाए। उन्होंने बाहरी साइबर सुरक्षा विशेषज्ञों को भी शामिल किया और कानून प्रवर्तन एजेंसियों को सूचित किया। कंपनी ने प्रभावित ग्राहकों को सूचित किया है और बदले में, उन ग्राहकों के रोगियों को सूचना पत्र भेजने की पेशकश की है।
TriZetto प्रभावित व्यक्तियों को निम्नलिखित सेवाएं भी प्रदान कर रहा है:
- मानार्थ पहचान निगरानी सेवाएं (Complementary identity monitoring services)
- क्रेडिट निगरानी (Credit monitoring)
- धोखाधड़ी परामर्श (Fraud consultation)
- पहचान की चोरी से बचाव सेवाएं (Identity theft restoration services)
हालांकि कंपनी का कहना है कि उन्हें इस बात का कोई सबूत नहीं मिला है कि प्रभावित व्यक्तियों की जानकारी का दुरुपयोग किया गया है, फिर भी वे सभी को सतर्क रहने और अपनी क्रेडिट रिपोर्ट की निगरानी करने की सलाह दे रहे हैं।
भारत में स्वास्थ्य डेटा सुरक्षा का बढ़ता खतरा
TriZetto का यह मामला वैश्विक स्तर पर स्वास्थ्य सेवा क्षेत्र में बढ़ते साइबर हमलों की प्रवृत्ति को उजागर करता है। भारत भी इससे अछूता नहीं है। हाल के वर्षों में, भारत में भी स्वास्थ्य सेवा प्रदाताओं पर साइबर हमलों की घटनाओं में वृद्धि देखी गई है। कमजोर सुरक्षा प्रणालियाँ, पुराने सिस्टम और डेटा गवर्नेंस की कमी जैसी समस्याएं भारत के स्वास्थ्य सेवा पारिस्थितिकी तंत्र को विशेष रूप से कमजोर बनाती हैं [3, 7, 9]।
डिजिटल स्वास्थ्य पहलों के तेजी से विस्तार के साथ, भारत के लिए यह महत्वपूर्ण है कि वह डेटा सुरक्षा और गोपनीयता को सर्वोच्च प्राथमिकता दे। डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम (DPDP Act) जैसे कानून डेटा सुरक्षा के लिए एक ढांचा प्रदान करते हैं, लेकिन उनका प्रभावी कार्यान्वयन और अनुपालन सुनिश्चित करना आवश्यक है [7]।
मुख्य बातें (Key Takeaways)
- TriZetto Provider Solutions में एक बड़े साइबर हमले में 3.4 मिलियन से अधिक लोगों का व्यक्तिगत और स्वास्थ्य डेटा चोरी हुआ है।
- यह उल्लंघन नवंबर 2024 से अक्टूबर 2025 तक लगभग एक वर्ष तक अनियंत्रित रहा, जिसे अक्टूबर 2025 में खोजा गया।
- चोरी हुए डेटा में नाम, पता, जन्म तिथि, सामाजिक सुरक्षा संख्या और स्वास्थ्य बीमा विवरण जैसी संवेदनशील जानकारी शामिल है।
- TriZetto प्रभावित व्यक्तियों को क्रेडिट निगरानी और पहचान चोरी से बचाव जैसी सेवाएं प्रदान कर रहा है।
- यह घटना स्वास्थ्य सेवा क्षेत्र में डेटा सुरक्षा की कमजोरियों और अनडिटेक्टेड उल्लंघनों के जोखिम को उजागर करती है।
- भारत सहित दुनिया भर में स्वास्थ्य डेटा उल्लंघनों का खतरा बढ़ रहा है, जिसके लिए मजबूत सुरक्षा उपायों और नियामक अनुपालन की आवश्यकता है।
- वित्तीय डेटा के विपरीत, स्वास्थ्य रिकॉर्ड को ‘रीसेट’ नहीं किया जा सकता है, जिससे उल्लंघन का प्रभाव स्थायी और व्यक्तिगत हो जाता है [7]।













