Komunikaty PR

Pięć największych wyzwań w zakresie bezpieczeństwa opieki zdrowotnej

2021-09-02  |  01:00
Biuro prasowe

Telemedycyna, wprowadzenie elektronicznej dokumentacji medycznej czy migracja do chmury publicznej to trendy, które zmieniają sektor opieki zdrowotnej. Jednak problem polega na tym, że to wszystko dzieje się przy niesprzyjających okolicznościach - trwającej od kilkunastu miesięcy pandemii i wzmożonych atakach przeprowadzanych przez hakerów. Jak donosi HIPAA Journal 2020 był najgorszym rokiem w historii dla służby zdrowia pod względem naruszeń danych. W samych tylko Stanach Zjednoczonych odnotowano 642 zgłoszenia naruszeń danych, dla porównania w 2018 roku było ich 368. Incydenty mające miejsce w ubiegłym roku doprowadziły do wycieku około 300 tysięcy rekordów. 

Z podobnymi trudnościami borykają się placówki medyczne na całym świecie, także w Polsce. Zaistniała sytuacja zmusza działy IT do bardziej zdecydowanych działań w zakresie zabezpieczania danych przechowywanych przez szpitale, przychodnie czy uczelnie medyczne. Tym bardziej, że informacje dotyczące zdrowia zalicza się do tzw. danych wrażliwych i są łakomym kąskiem dla cyberprzestępców - mówi Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.

 

Specjaliści z firmy Bitdefender przedstawili pięć największych wyzwań, z którymi muszą się zmierzyć działy IT, aby powstrzymać cyberprzestępców.

 

1. Spłacanie długu technologicznego

Dług technologiczny, czyli świadome bądź nieświadome zaniedbania w aktualizowaniu i rozwoju systemów informatycznych, występuje we wszystkich branżach, w tym również medycznej. Placówki zdrowia bardzo często korzystają z przestarzałych systemów informatycznych, niestandardowego oprogramowania czy nieelastycznych systemów pamięci masowych, co utrudnia rozwój. Organizacje opieki zdrowotnej powinny wygospodarować czas i środki finansowe na zmniejszenie zadłużenia technologicznego w zakresie kodowania, wykorzystania platform i starszych technologii. Czasami systemy i aplikacje wymagają jedynie modernizacji. Ale w niektórych przypadkach trzeba dokonać całkowitej wymiany i pożegnać się z przestarzałym oprogramowaniem, serwerami czy komputerami. Wybranie odpowiedniego scenariusza zależy od sytuacji w jakiej znajduje się placówka medyczna, jej priorytetów oraz stosu technologicznego.

 

2. Przegląd pod kątem bezpieczeństwa urządzeń medycznych (w tym IoT)

Medyczne urządzenia IoT zmieniają opiekę zdrowotną. Systemy zdalnego monitorowania i systemy mobilne zmniejszają liczbę ponownych hospitalizacji i pomagają skuteczniej radzić sobie z chorobami przewlekłymi, takimi jak choroby serca, nadciśnienie i cukrzyca. Jak w przypadku większości rzeczy, korzyści wiążą się z ryzykiem. Tego typu urządzenia mogą być atakowane, manipulowane i wykorzystywane jako kanały do ​​kradzieży danych. Branża medyczna powinna wymagać od producentów, aby projektowali sprzęt w taki sposób, aby był bezpieczny po wyjęciu z pudełka, a także zapewniać jego cykliczną aktualizację. Dostawcy są zobowiązani monitorować urządzenia, łatać luki w zabezpieczeniach i reagować na pojawiające się naruszenia.

 

3. Wysoka wartość danych i systemów medycznych

Dane dotyczące zdrowia pacjentów stają się często celem przestępców, ponieważ są bardzo cenne. Za prawo jazdy trzeba zapłacić w Darknecie 1 USD,  a dokumentację medyczną nawet do 1000 USD.  Nielegalny handel danymi to nie jedyny sposób w jaki cyberprzestępcy wyłudzają pieniądze. Inną metodą jest przeprowadzanie ataków ransomware. Oprócz podejmowania kroków niezbędnych do ochrony przed tym złośliwym oprogramowaniem, należy nadać priorytet danym i odpowiednio je zabezpieczyć.

 

4. Ciągłe zabezpieczanie złożonych, zmodernizowanych środowisk.

Technologia dla przedsiębiorstw opieki zdrowotnej nigdy nie była bardziej złożona. Oprócz wzmagania się z popularnymi systemami EHR/EMR, oprogramowaniami do zarządzania praktyką medyczną czy z systemami do zarządzania danymi pacjentów, organizacje opieki zdrowotnej zmagają się przede wszystkim ze starszym sprzętem, starzejącymi się systemami operacyjnymi i sieciami. Zarządzanie archaicznymi rozwiązaniami przy jednoczesnej ich integracji z nowoczesnymi systemami niesie ze sobą poważne konsekwencje dla bezpieczeństwa. Dlatego trzeba podjąć działania mające na celu zabezpieczenie różnych środowisk informatycznych.

 

5. Zwiększanie kompetencji pracowników służby zdrowia w zakresie cyberbezpieczeństwa.

Jak wynika z badań przeprowadzonych przez ISACA i HCL Technologies aż 61 proc. respondentów wywodzących się z sektora służby zdrowia uważa, że działy IT zatrudniają za mało pracowników ds. cyberbezpieczeństwa, a 55 proc. posiada wolne stanowiska dla tej grupy specjalistów. Niestety, problem polega na tym, że nawet przy dużych staraniach trudno będzie znaleźć odpowiednich fachowców. Jednym ze sposobów na rozwiązanie tego problemu jest skorzystanie z usług firm zewnętrznych. Placówki służby zdrowia coraz częściej zwracają się do usługodawców o zarządzanie procesami związanymi z wykrywaniem zagrożeń, a także monitorowanie punktów końcowych, sieci oraz środowisk chmurowych.

 

Źródło: marken.com.pl; bitdefender.pl  

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Polski biznes nie jest przygotowany na cyberzagrożenia Biuro prasowe
2025-06-25 | 03:00

Polski biznes nie jest przygotowany na cyberzagrożenia

Wyciek danych, ataki przeciążające stronę (DDoS), złośliwe oprogramowanie, phishing. Dziś wojna w cyberprzestrzeni dotyczy nie tylko infrastruktury krytycznej czy wielkich
IT i technologie Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska
2025-06-04 | 15:30

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Współczesne przedsiębiorstwa nie mogą pozwolić sobie na brak ochrony w świecie cyfrowym. Codziennie pojawiają się nowe zagrożenia: wycieki danych, ataki phishingowe,
IT i technologie Emitel Partnerem Technologicznym Impact’25
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Kongres Profesjonalistów Public Relations

Bankowość

Rośnie liczba i wartość udzielonych konsumentom kredytów gotówkowych. Gorzej mają się kredyty ratalne oraz te udzielane firmom

Rynek kredytowy w Polsce co do zasady rośnie, choć nierównomiernie. Z danych Biura Informacji Kredytowej wynika, że najlepiej rozwija się segment kredytów gotówkowych dla konsumentów. Wartościowo wzrosła też kwota udzielonych limitów w kartach kredytowych. Według prognoz BIK w całym roku wzrośnie wartość zarówno udzielonych kredytów mieszkaniowych, jak i gotówkowych, choć tych pierwszych poniżej inflacji. Wcześniejsze cięcia stóp procentowych przez RPP nie zmieniły tej prognozy.

Transport

37,5 proc. środków z Planu Społeczno-Klimatycznego trafi na walkę z ubóstwem transportowym. Organizacje branżowe apelują o zmianę priorytetowych projektów [DEPESZA]

Ministerstwo Funduszy i Polityki Regionalnej z końcem czerwca zakończyło konsultacje Planu Społeczno-Klimatycznego, który otwiera drogę do pozyskania 65 mld zł (11,4 mld euro) z unijnego Społecznego Funduszu Klimatycznego. Polska będzie jego największym beneficjentem, a 37,5 proc. budżetu zostanie przeznaczone na bezpośrednie wsparcie osób narażonych na ubóstwo transportowe. Organizacje branżowe oceniają jednak, że walka z tym zjawiskiem może się okazać nieskuteczna. W toku konsultacji zgłosiły swoje zastrzeżenia co do priorytetów w wydatkach i sposobu wsparcia inwestycji w transport rowerowy.

Prawo

Firmy będą mogły przetestować krótszy tydzień pracy z rządowym wsparciem. Nabór wniosków ruszy w sierpniu

Ministerstwo Rodziny, Pracy i Polityki Społecznej uruchamia pilotaż krótszego tygodnia pracy. Zainteresowane wzięciem w nim udziału firmy będą się mogły ubiegać o wsparcie finansowe ze strony rządu. Politycy Nowej Lewicy, którzy są pomysłodawcami testu tego rozwiązania, przekonują, że finalnie zyskają na nim wszyscy, zarówno pracownicy, jak i pracodawcy, a ostrzeżenia o spodziewanych problemach gospodarki są mocno przesadzone.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.