Komunikaty PR

Najważniejsze prognozy dotyczące cyberbezpieczeństwa dla sektora opieki zdrowotn

2022-01-26  |  01:00
Biuro prasowe

Według ekspertów od cyberbezpieczeństwa firmy Bitdefender w najbliższych latach branża opieki zdrowotnej będzie musiała się zmagać z coraz bardziej zaawansowanymi cyberatakami, a szczególnie trudny może się okazać 2022 rok. Alex „Jay” Balan, Security Research Director at Bitdefender, opracował prognozy dotyczące cyberbezpieczeństwa branży medycznej, które pokazują najważniejsze problemy z jakimi przyjdzie w tym roku zmierzyć się placówkom medycznym, a także udziela kilka wskazówek pozwalających powstrzymać napastników.

 

Prognoza 1. Ransomware będzie siać spustoszenie w branży opieki zdrowotnej.

W 2020 roku 1 na 3 organizacje opieki zdrowotnej zgłosiła, że ​​została ofiarą ataku ransomware. Jedynie od listopada 2020 roku do stycznia 2021 nastąpił 45 proc. wzrost tego typu incydentów. Sytuacja może się pogorszyć z trzech powodów.

1. Organizacje opieki zdrowotnej są na ogół bardzo słabo przygotowane na odparcie ataków ransomware przez co stają się łatwym łupem dla hakerów.

2. Rosnąca popularność oprogramowania ransomware jako usługi (RaaS) sprawi, że do ofensywy przystąpią mniejsze grupy hakerskie, co spotęguje zagrożenie.  -  Napastnicy wykorzystają socjotechnikę, aby prezentować się bardziej wiarygodnie, przyjrzą się szefom departamentów i prawdopodobnie najczęściej będą uderzać w kadry i finanse — mówi Alex „Jay” Balan.

3. Zawodowi hakerzy wiedzą, że opieka zdrowotna jest łakomym kąskiem. Organizacje mają minimalne zabezpieczenia, wysokie budżety i krytyczne środowiska, co czyni je doskonałymi celami dla oprogramowania ransomware. Wiele z tych placówek nie może sobie pozwolić na wyłączenie swoich systemów, bowiem pacjenci są uzależnieni od ich pracy, więc prawdopodobnie szybko zapłacą okup.

 

Prognoza 2: Firmy z sektora opieki zdrowotnej nadal będą należeć do branż najbardziej dotkniętych naruszeniami danych.

Organizacje opieki zdrowotnej nie robią wystarczająco dużo, aby chronić i zabezpieczać swoje dane, tym samym narażają się na zautomatyzowane ataki, takie jak spam i phishing oraz infekcje botnetów urządzeń itp.

  • Wiele szpitali nie traktuje bezpieczeństwa jako swojego głównego obszaru specjalizacji. Oczywiście szefowie placówek wychodzą z założenia, że jest ono ważne, ale nie traktują go priorytetowo - tłumaczy Alex „Jay” Bajan.

Organizacje opieki zdrowotnej powinny już kilka lat temu zainwestować w systemy bezpieczeństwa IT, ale tylko nieliczne zdecydowały się na taki krok. To w dużej mierze powód wielu włamań do tych instytucji.

 

Prognoza 3: IoT i inne podłączone urządzenia medyczne zostaną naruszone.

Branża opieki zdrowotnej doświadczyła eksplozji Internetu Rzeczy i połączonych urządzeń medycznych, dzięki innowacjom w placówkach opieki zdrowotnej i opiece nad pacjentami.

Jednak te urządzenia często niosą ze sobą duże ryzyko, szczególnie dlatego, że są połączone z siecią obiektu, co czyni je potencjalnym wektorem ataku. Niestety, branża medyczna nie zachowuje należytej staranności przy wdrożeniach tych rozwiązań oraz ich zabezpieczaniu.

 

Zagrożenia te obejmują:

- Hasła zakodowane na stałe: Napastnicy wiedzą, jak znaleźć zakodowane na stałe hasła większości urządzeń i mogą wykorzystać je jako furtkę do sieci firmowej.

-  Brak kontroli bezpieczeństwa: jeśli nie ma sposobu, aby uniemożliwić nieautoryzowanym użytkownikom dostęp do urządzenia, lepiej poszukać bezpieczniejszej alternatywy.

- Wdrażanie sieci: organizacje opieki zdrowotnej muszą starannie zintegrować podłączone urządzenia ze swoją siecią, aby ograniczyć potencjalne ryzyko. Jeśli zostanie to zrobione nieostrożnie, hakerzy mogą wykorzystać te urządzenia.

- Brak danych uwierzytelniających: W ramach należytej staranności organizacje powinny przyjrzeć się poświadczeniom urządzeń, takim jak PCI DSS i SOC 2 typu 2, co pokazuje, że producent podjął kroki w celu zwiększenia bezpieczeństwa urządzeń.

 

Prognoza 4: Liczba luk zero-day będą wzrastać.

Odkrycie log4j pokazało, że luki dnia zerowego wciąż mogą stanowić poważne zagrożenie dla setek tysięcy organizacji. Problem ten dotyczy też branży opieki zdrowotnej. Bez oceny podatności, należytej staranności i zarządzania uaktualnieniami placówki medyczne mogą nie wykryć krytycznych exploitów, co zwiększa ryzyko, że hakerzy zaatakują je w pierwszej kolejności.

 

 

Prognoza 5: Liderzy w opiece zdrowotnej dokonają przemyślanych inwestycji w cyberbezpieczeństwo.

- Uczestniczę w wielu konferencjach poświęconych cyberbezpieczeństwu, takich jak Black Hat, Def Con i spotykam się z dyrektorami z całego świata. Z wyjątkiem przedstawicieli opieki zdrowotnej. Na tych konferencjach nigdy jeszcze nie spotkałem przedstawicieli służby zdrowia. To jedyna branża, której nie widzę.  zauważa Alex „Jay” Balan.

 

Organizacje zdrowotne, aby wyeliminować poważne luki w systemach cyberbezpieczeństwa powinny skupić się na kilku podstawowych kwestiach.

- Inwestycja w bieżące zarządzanie i ocenę luk występujących w zabezpieczeniach.

- Priorytetowe traktowanie należytej staranności w zakresie bezpieczeństwa i przeglądu wszystkich urządzeń (nowych i starych), dzięki którym hakerzy mogą dostać się do sieci organizacji.

- Segregacja sieci i korzystanie z usług zarządzania tożsamością, aby zmniejszyć ryzyko włamań przez pracowników — jest to szczególnie ważne, biorąc pod uwagę rozmiar wielu organizacji opieki zdrowotnej i liczbę ich pracowników.

- Przeprowadzanie symulacji ataków, testowanie gotowości i możliwości reagowania organizacji na cyberzagrożenia. Takie postępowanie pomaga wykryć podatne na ataki działy/pracowników, jednocześnie identyfikując obszary wymagające poprawy, jeśli chodzi o reakcję na incydenty.

- Współpraca z kluczowymi partnerami mogącymi zapewnić narzędzia i rozwiązania cyberbezpieczeństwa, takie jak EDR, XDR, analiza zagrożeń i usługi zarządzane.

 

Branża opieki zdrowotnej musi dokonać znacznych inwestycji w cyberbezpieczeństwo, ponieważ status quo nie jest trwałe. Wraz z rosnącymi cenami ubezpieczeń, coraz częstszymi atakami ransomware solidna strategia cyberbezpieczeństwa musi stać się priorytetem organizacji.

 

Źródło: marken.com.pl; bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Emitel Partnerem Technologicznym Impact’25 Biuro prasowe
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,
IT i technologie Nowa motorola edge 60 fusion już w Polsce
2025-04-02 | 10:40

Nowa motorola edge 60 fusion już w Polsce

W Polsce zadebiutowała motorola edge 60 fusion – pierwszy tegoroczny model z rodziny edge. Łączy cechy smartfona klasy premium z wysoką odpornością, potwierdzoną

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Prawo

Trwają prace nad szczegółowymi wytycznymi dla schronów. Prowadzona jest też inwentaryzacja i ocena stanu istniejących obiektów

W MSWiA trwają prace nad rozporządzeniem, które określi m.in., jakie warunki powinny spełniać miejsca schronienia, oraz wprowadzi spójne standardy dotyczące ich organizacji i wyposażenia. Ich opracowanie wymagane jest przez ustawę o ochronie ludności i obronie cywilnej, która weszła w życie 1 stycznia br. Trwa także inwentaryzacja istniejących obiektów zbiorowej ochrony, w tym schronów. Jak podkreślają eksperci, mamy w tym obszarze wiele zaległości do nadrobienia. Problemem jest niedobór specjalistów od budowli schronowych, którzy mogliby ten proces wesprzeć i przyspieszyć.

Handel

Nowy rozdział we współpracy Wielka Brytania – Unia Europejska. Bezpieczeństwo jedną z kluczowych kwestii

19 maja odbędzie się w Londynie pierwszy od brexitu na tak wysokim szczeblu szczyt brytyjskich i unijnych przywódców. Zdaniem polskich europosłów obydwie strony dojrzały do ponownego zacieśnienia stosunków i są dla siebie kluczowymi partnerami. Rozmowy dotyczyć mają przede wszystkim zagadnień związanych z obronnością, ale także możliwości swobodnego przemieszczania się młodych ludzi. Wyzwaniem we wzajemnych relacjach wciąż są kwestie handlowe.

Transport

W Amazon pracuje ponad 750 tys. robotów. Najnowszy jest wyposażony w „zmysł” dotyku

Pierwsze roboty wyposażone w „zmysł” dotyku wykorzystywane są przez Amazon do obsługi produktów w centrach realizacji zamówień w USA i Niemczech. Roboty potrafią precyzyjnie przeszukiwać nawet ciasne przestrzenie półek w poszukiwaniu konkretnych produktów i z wyczuciem przenosić je na taśmę. Dzięki nim pracownicy nie muszą się schylać ani wspinać po drabinie w poszukiwaniu towaru. Automatyzacja wspiera też pracę kurierów. Paczki, które mają być dostarczone pod wskazany adres, podświetlane są w furgonetce na zielono, co ułatwia znalezienie właściwej przesyłki i skraca czas dostawy.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.