• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Здравоохранение  / Здравоохранение: риски кибербезопасности со стороны поставщиков
Здравоохранение: риски кибербезопасности со стороны поставщиков
06 сентябрь 2017

Здравоохранение: риски кибербезопасности со стороны поставщиков

Написано Seqrite
Seqrite
Здравоохранение

В сфере здравоохранения наблюдается всплеск кибератак. Число атак с использованием программ-вымогателей возросло во всех секторах, но сфера здравоохранения особенно уязвима к таким атакам. Блокировка доступа к системам во время обработки критически важных данных пациентов или операционных данных может привести к остановке работы всей организации. В ситуациях, требующих оказания неотложной помощи, последствия могут быть разрушительными и опасными для жизни. Даже в некритической сфере здравоохранения последствия блокировки доступа к системе означают, что пациенты не могут получить необходимую медицинскую помощь, что продлевает их болезнь и приводит к финансовым потерям, а также к другим негативным последствиям. Это касается любых видов кибератак, а не только программ-вымогателей.

Многие медицинские организации начали предпринимать шаги по защите своей ИТ-инфраструктуры от вредоносных атак. Сейчас они внедряют решения в области кибербезопасности для защиты физических конечных точек и сети, подключенной к интернету. Однако по-прежнему существует один основной источник киберугроз , который обычно ускользает от их внимания, — это «их поставщики» . Поставщики, взаимодействующие с сетью организации, обычно избегают жесткой проверки на предмет киберугроз. Слабая кибербезопасность в инфраструктуре поставщика может поставить под угрозу всю ИТ-инфраструктуру организации.

Почему существует риск?

Организации обмениваются конфиденциальными данными со своими поставщиками. Эти поставщики, в зависимости от характера своих услуг, могут обмениваться этими данными со своими поставщиками или партнерами. Эти третьи стороны подключаются к ИТ-инфраструктуре учреждения здравоохранения. Будь то различные поставщики, такие как CRM-решения, страхование, медицинское оборудование и медицинские принадлежности или государственные и регулирующие органы, учреждения подключаются из разных отраслей, и многие из них являются частными организациями. Зачастую эти частные организации не делятся информацией о каких-либо инцидентах утечки данных со своей стороны, поскольку они предвидят негативное влияние на свой бизнес. Организация никогда не узнает о том, что поставщик был скомпрометирован, и, в свою очередь, они тоже могут быть скомпрометированы. Риск еще выше в случае взлома четвертой стороной (поставщиком поставщика). Почти наверняка организации никогда не узнают о взломе четвертой стороной.

Какой риск?

Риски, связанные с поставщиками, практически аналогичны тем, с которыми может столкнуться сама организация. Однако, поскольку они находятся вне прямого контроля, их необходимо оценивать и минимизировать целенаправленно. Некоторые из этих рисков включают:

  • Устаревшие конечные точки: Чтобы сэкономить, поставщики могут использовать устаревшие ноутбуки, планшеты или компьютеры. Они также могут использовать устаревшие, неподдерживаемые операционные системы (например, Windows XP). Устаревшие системы и неподдерживаемые операционные системы обычно являются лёгкой целью для атак (как недавно показала атака на пользователей Windows XP). Помимо кибератак, эти конечные точки также подвержены краже данных. Это делает организацию уязвимой для различных видов киберрисков.
  • устаревший основным медицинским устройства: Медицинские устройства не всегда входят в число приоритетов при оценке кибербезопасности. Однако сегодня многие из них компьютеризированы и подключены к сети для быстрого обмена информацией. Поскольку они довольно дороги и не воспринимаются как угроза, организации редко обновляют свои устройства, пока не возникнет такая необходимость. Эти устаревшие устройства могут стать лёгкой мишенью для новых угроз, использующих уязвимости старого программного обеспечения. Вредоносный код может нарушить работу аппарата и диагностику пациента.
  • Вымогатели: Это один из самых опасных рисков для медицинских работников. Отсутствие доступа ко всем симптомам пациента, его диагнозам и лечению в прошлом может поставить под угрозу его жизнь. В связи с такими огромными рисками больницы часто соглашаются на требования выкупа, чтобы быстро получить доступ к своим системам. Поэтому они пользуются популярностью у киберпреступников. Вредоносные программы-вымогатели могут скрытно распространяться в потоке данных, поступающих от поставщика услуг.
  • Потеря репутации: Пациенты и люди в целом, как правило, обходят стороной организации, подвергшиеся взлому. Никто не хочет делиться своей информацией с организацией, которая не может обеспечить её безопасность. Это чревато потерей репутации, потерей бизнеса и потенциальными юридическими проблемами.

Медицинские организации, возможно, не могут напрямую контролировать ИТ-инфраструктуру своих поставщиков. Однако они могут и должны включать в свои контракты пункты, гарантирующие чистоту и безопасность всех данных, поступающих к поставщику и от него. Им следует внедрить систему безопасности шлюза , чтобы гарантировать, что все данные, поступающие от поставщика, сканируются на наличие вредоносного кода, который мог проникнуть в поток данных, и немедленно блокируются.

Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or

seqrite_cta1

 предыдущий постРиски использования устаревшего программного обеспечения, ОС и браузеров
Следующий пост  CVE-2017-9805 — Уязвимость Apache Struts 2, делающая возможным удалённое выполнение кода...
Seqrite

О нас Seqrite

Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Сосредоточившись на упрощении вопросов кибербезопасности, Seqrite предоставляет комплексные решения и услуги...

Статьи по Seqrite »

Похожие статьи

  • Почему здравоохранение стало главной целью кибератак в Индии и что мы можем с этим поделать

    22 мая 2025
  • Какие угрозы кибербезопасности существуют в сфере здравоохранения?

    Крупнейшие киберпроблемы в сфере здравоохранения

    17 сентября, 2019
  • Интернет вещей в здравоохранении: менее известные опасности кибератак

    22 сентября, 2017
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (341) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (113) Безопасность предприятия (20) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (14) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (17) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (14) Threat Intelлигенция (21) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации