Национальный аудит готовности системы здравоохранения, проведенный в 2018 году, выявил, что только 45 процентов предприятий следуют Рамкам кибербезопасности NIST — рамочным принципам политики по обеспечению кибербезопасности для организаций частного сектора в США.
Неудивительно, что сфера здравоохранения из года в год сталкивается с колоссальным ростом кибератак. Недавним примером этого является кража персональных данных 14,591 XNUMX пациента, получавших медицинскую помощь в больницах и клиниках округа Лос-Анджелес. Более того, эксперты утверждают, что финансовые потери мировой системы здравоохранения из-за кибератак достигают миллиардов.
Когда речь идет об операционной деятельности здравоохранения, последствия кибератаки могут быть катастрофическими. кибератака на систему здравоохранения может быть опасно и угрожать жизни — представьте, что пациенты интенсивной терапии оказались заперты в системе. Кроме того, учитывая, что предприятия этого сектора хранят потенциально важную персональную информацию, ещё более тревожно, что этот сектор не инвестирует в кибербезопасность достаточно средств.
Отрасли необходимо действовать быстро.
Для заинтересованных сторон вот некоторые из основных проблем кибербезопасности, с которыми сталкивается этот сектор:
1. Программы-вымогатели
Повторюсь, данные здравоохранения — это благодатная почва для хакеров по всему миру. Медицинские данные в основном состоят из сверхконфиденциальной информации о состоянии здоровья пациентов, страховых полисов и финансовых данных. Эту информацию можно похитить и продать множеству покупателей, включая фармацевтических гигантов, страховых гигантов и банковских гигантов.
Следовательно, вымогателей Это излюбленная тактика киберпреступников для саботажа системы здравоохранения в целом. Обычно это происходит следующим образом: хакеры получают доступ к системам и шифруют данные, блокируя доступ пользователей. Затем этим пользователям угрожают удалением или утечкой зашифрованной информации, если они не заплатят выкуп (чаще всего в криптовалюте, например, биткоине). Хакеры часто заявляют, что данные будут возвращены только после оплаты.
2. Инсайдерские угрозы
Инсайдерские угрозы Конечно, это уже не новый риск, но их потенциал угроз растёт прямо сейчас. Данные теперь регулярно хранятся в облаке, что означает, что сотрудники организации имеют широкий доступ к конфиденциальным данным внутри организации. Ситуация усугубляется тем фактом, что люди часто могут быть самым слабым звеном в любой системе кибербезопасности.
3. Продвинутые постоянные угрозы (APT)
Расширенные постоянные угрозы относятся к вредоносным кампаниям, в ходе которых злоумышленники проникают в сеть, а затем остаются в ней, незаметно собирая информацию о цели. Иногда они могут оставаться незамеченными месяцами или даже годами. Основная цель APT-атак — кража конфиденциальных данных. Они проникают в корпоративную сеть, постепенно расширяют своё присутствие и собирают данные, прежде чем окончательно покинуть её. Данные из сферы здравоохранения чрезвычайно ценны, поэтому киберпреступники понимают, что стоит задуматься о долгосрочной перспективе обеспечения их безопасности.
4. Мобильные устройства
Согласно статистике, 68% нарушений безопасности в сфере здравоохранения были вызваны кражей мобильных устройств. Медицинские работники регулярно используют мобильные устройства для таких задач, как отправка данных пациентов, выставление счетов, запись на приём и т. д., что приводит к увеличению объёма передаваемых данных пациентов. Потеря или кража мобильных данных стали одной из основных причин утечек медицинских данных.
5. Целевой фишинг
Разновидность фишинга, фишинг копья Представляет серьёзную угрозу для сферы здравоохранения: подобно APT-атакам, он предоставляет злоумышленникам доступ к ценным данным. Хакеры отправляют целевые электронные письма, которые, по всей видимости, исходят от надёжного источника. Цель этих писем, как и любого другого вида кибермошенничества, — либо получить доступ к системе пользователя, либо получить другую секретную информацию. Целевой фишинг считается одним из самых успешных методов кибератак благодаря высокому уровню персонализации атак, что делает его крайне убедительным.
Защититесь от всех этих угроз, используя SeqriteАвтора Широкий спектр решений, отличающихся инновационностью и простотой. Благодаря сочетанию интеллекта, анализа приложений и передовых технологий, Seqrite обеспечивает наилучшую защиту от множества угроз кибербезопасности.



