Хотя киберугрозам подвержены практически все отрасли и секторы экономики, последствия этих угроз для некоторых из них могут быть катастрофическими. Одним из таких секторов является здравоохранение . Кибератака на систему здравоохранения может быть опасной и угрожающей жизни – представьте себе, что пациенты, находящиеся в критическом состоянии, могут быть лишены доступа к медицинской помощи.
Проблема усугубляется тем, что некоторые системы здравоохранения могут не тратить много средств на защиту от киберугроз, учитывая, что хранящиеся в них данные могут быть чрезвычайно конфиденциальными. В сети обычной больницы могут храниться миллионы записей данных о здоровье пациентов, их личных данных, процедурах лечения и т. д. – все это крайне конфиденциальная информация.
Национальный аудит готовности к чрезвычайным ситуациям в сфере здравоохранения, проведённый в 2018 году, показал, что только 45% предприятий следовали принципам кибербезопасности NIST – рамочным рекомендациям по кибербезопасности для организаций частного сектора в США. Проблема киберугроз в сфере здравоохранения стала настолько острой, что Министерство здравоохранения и социальных служб США также подключилось к её решению, объявив об официальном открытии Координационного центра по кибербезопасности в октябре 2018 года.
Организациям этого сектора важно осознавать угрозы, с которыми они сталкиваются. Вот некоторые из наиболее серьёзных:
Ransomware
Вредоносное программное обеспечение, блокирующее системы или шифрующее данные и требующее выкуп, называется программами-вымогателями . Для медицинских организаций это может иметь разрушительные последствия, поскольку затрагивает не только жизнь пациента, но и другие компоненты системы. Системы могут быть захвачены в качестве выкупа, и, учитывая, что речь идёт о жизни и смерти, организации могут ещё больше стремиться заплатить – факт, который киберпреступники знают и используют. Одна из крупнейших атак программ-вымогателей произошла в США, когда атаковали 10 больниц и 250 амбулаторных центров MedStar Health. Атака произошла практически одновременно во всех центрах, и они потеряли почти полный доступ к своим системам.
Инсайдерские угрозы
Внутренние угрозы, безусловно, уже не являются чем-то новым, но их потенциальная опасность только возрастает. Данные теперь регулярно хранятся в облаке, а это значит, что сотрудники организации имеют большой доступ к конфиденциальным данным внутри организации. Ситуация усугубляется тем, что люди часто являются самым слабым звеном в любой системе кибербезопасности. Использование легко угадываемых паролей, повторное использование паролей в нескольких доменах или передача паролей другим людям — это лишь некоторые из распространенных ошибок, с помощью которых хакеры могут получить доступ к учетным данным и украсть их. В связи с этим крайне важно, чтобы организации продолжали информировать своих сотрудников о рисках, которые может повлечь за собой такое поведение.
Расширенные постоянные угрозы
APT (Advanced Persistent Threats) — это долгосрочные, продолжительные и неустанные атаки, осуществляемые хакерами и другими киберпреступниками против одной конкретной цели с целью получения конфиденциальных данных. Цель APT-атак не в том, чтобы нанести ущерб и парализовать работу предприятия, а в том, чтобы действовать более изощренно. Главная цель APT — кража конфиденциальных данных. Они проникают в корпоративную сеть, постепенно расширяют свое присутствие и собирают данные, прежде чем окончательно покинуть ее. Данные в сфере здравоохранения чрезвычайно ценны, поэтому киберпреступники понимают, что стоит думать о долгосрочной защите этих данных.
Копье Фишинг
Целевой фишинг ( spear phishing) — разновидность фишинга , представляющая собой серьёзную угрозу для здравоохранения, поскольку, подобно APT-атакам, он предоставляет злоумышленникам доступ к ценным данным. Хакеры рассылают целевые электронные письма, которые выглядят так, будто отправлены из надёжного источника. Цель этих писем, как и любого другого вида кибермошенничества, — либо получить доступ к системе пользователя, либо завладеть другой секретной информацией. Целевой фишинг считается одним из самых успешных методов кибератак благодаря высокой степени персонализации, что делает его очень убедительным.
Защититесь от всех этих угроз, используя SeqriteАссортимент решений компании отличается инновационностью и простотой. Благодаря сочетанию интеллекта, анализа приложений и передовых технологий, Seqrite обеспечивает наилучшую защиту от множества угроз кибербезопасности.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше



