В сфере здравоохранения наблюдается всплеск кибератак. Число атак с использованием программ-вымогателей возросло во всех секторах, но сфера здравоохранения особенно уязвима к таким атакам. Блокировка доступа к системам во время обработки критически важных данных пациентов или операционных данных может привести к остановке работы всей организации. В ситуациях, требующих оказания неотложной помощи, последствия могут быть разрушительными и опасными для жизни. Даже в некритической сфере здравоохранения последствия блокировки доступа к системе означают, что пациенты не могут получить необходимую медицинскую помощь, что продлевает их болезнь и приводит к финансовым потерям, а также к другим негативным последствиям. Это касается любых видов кибератак, а не только программ-вымогателей.
Многие медицинские организации начали предпринимать шаги по защите своей ИТ-инфраструктуры от вредоносных атак. Сейчас они внедряют решения в области кибербезопасности для защиты физических конечных точек и сети, подключенной к интернету. Однако по-прежнему существует один основной источник киберугроз , который обычно ускользает от их внимания, — это «их поставщики» . Поставщики, взаимодействующие с сетью организации, обычно избегают жесткой проверки на предмет киберугроз. Слабая кибербезопасность в инфраструктуре поставщика может поставить под угрозу всю ИТ-инфраструктуру организации.
Почему существует риск?
Организации обмениваются конфиденциальными данными со своими поставщиками. Эти поставщики, в зависимости от характера своих услуг, могут обмениваться этими данными со своими поставщиками или партнерами. Эти третьи стороны подключаются к ИТ-инфраструктуре учреждения здравоохранения. Будь то различные поставщики, такие как CRM-решения, страхование, медицинское оборудование и медицинские принадлежности или государственные и регулирующие органы, учреждения подключаются из разных отраслей, и многие из них являются частными организациями. Зачастую эти частные организации не делятся информацией о каких-либо инцидентах утечки данных со своей стороны, поскольку они предвидят негативное влияние на свой бизнес. Организация никогда не узнает о том, что поставщик был скомпрометирован, и, в свою очередь, они тоже могут быть скомпрометированы. Риск еще выше в случае взлома четвертой стороной (поставщиком поставщика). Почти наверняка организации никогда не узнают о взломе четвертой стороной.
Какой риск?
Риски, связанные с поставщиками, практически аналогичны тем, с которыми может столкнуться сама организация. Однако, поскольку они находятся вне прямого контроля, их необходимо оценивать и минимизировать целенаправленно. Некоторые из этих рисков включают:
- Устаревшие конечные точки: Чтобы сэкономить, поставщики могут использовать устаревшие ноутбуки, планшеты или компьютеры. Они также могут использовать устаревшие, неподдерживаемые операционные системы (например, Windows XP). Устаревшие системы и неподдерживаемые операционные системы обычно являются лёгкой целью для атак (как недавно показала атака на пользователей Windows XP). Помимо кибератак, эти конечные точки также подвержены краже данных. Это делает организацию уязвимой для различных видов киберрисков.
- устаревший основным медицинским устройства: Медицинские устройства не всегда входят в число приоритетов при оценке кибербезопасности. Однако сегодня многие из них компьютеризированы и подключены к сети для быстрого обмена информацией. Поскольку они довольно дороги и не воспринимаются как угроза, организации редко обновляют свои устройства, пока не возникнет такая необходимость. Эти устаревшие устройства могут стать лёгкой мишенью для новых угроз, использующих уязвимости старого программного обеспечения. Вредоносный код может нарушить работу аппарата и диагностику пациента.
- Вымогатели: Это один из самых опасных рисков для медицинских работников. Отсутствие доступа ко всем симптомам пациента, его диагнозам и лечению в прошлом может поставить под угрозу его жизнь. В связи с такими огромными рисками больницы часто соглашаются на требования выкупа, чтобы быстро получить доступ к своим системам. Поэтому они пользуются популярностью у киберпреступников. Вредоносные программы-вымогатели могут скрытно распространяться в потоке данных, поступающих от поставщика услуг.
- Потеря репутации: Пациенты и люди в целом, как правило, обходят стороной организации, подвергшиеся взлому. Никто не хочет делиться своей информацией с организацией, которая не может обеспечить её безопасность. Это чревато потерей репутации, потерей бизнеса и потенциальными юридическими проблемами.
Медицинские организации, возможно, не могут напрямую контролировать ИТ-инфраструктуру своих поставщиков. Однако они могут и должны включать в свои контракты пункты, гарантирующие чистоту и безопасность всех данных, поступающих к поставщику и от него. Им следует внедрить систему безопасности шлюза , чтобы гарантировать, что все данные, поступающие от поставщика, сканируются на наличие вредоносного кода, который мог проникнуть в поток данных, и немедленно блокируются.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту конечных точек от современных киберугроз. Чтобы узнать больше, посетите наш сайт. . or



