Sektor zdrowia na celowniku
Monday PR Sp. z o.o. Sp.k.
Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl
najbardziej narażony na phishing i ransomware
Ochrona zdrowia coraz bardziej polega na rozwiązaniach cyfrowych. F5 Labs przypomina, że pishing jest obecnie ulubioną metodą ataku używaną do naruszania danych, a sektor ochrony zdrowia jest jednym z najbardziej narażonych na ryzyko. Potwierdzają to ostatnie badania Vanderbilt University's Owen Graduate School of Management[1]. Zgodnie z nimi służbie zdrowia dotkniętej naruszeniem danych lub atakiem dla okupu reakcja na pacjenta z podejrzeniem ataku serca przedłuża się o 2,7 minuty. Nie trzeba tłumaczyć, że ten ukradziony czas, może skutkować ludzkim nieszczęściem.
Pishing jest łatwy – wystarczy wymyślić dobry trik mailowy (żeby ludzie chcieli kliknąć) oraz fikcyjną stronę www. Ataki te stają się wysublimowane, bo aż 71% stron pishingowych używa https żeby upodobnić się do prawdziwych, bezpiecznych www. Ponadto 85% fałszywych stron używa certyfikatów cyfrowych wydanych przez zaufany urząd certyfikacji. Przestępcy korzystają na zamieszaniu, używają technik socjotechnicznych, jak targetowanie ofiar gdy są zajęte i przemęczone (co, jak przyzna większość profesjonalistów sektora ochrony zdrowia, nie jest sytuacją wyjątkową).
Rekomendowane techniczne kontrolery bezpieczeństwa zawierają MFA – wieloskładnikowe uwierzytelnianie i implementację rozwiązań filtrujących sieć, aby zapobiegać przypadkowym odwiedzinom użytkowników na fałszywych stronach. Kluczowe staje się monitorowanie zaszyfrowanego ruchu pod kątem malware. Pomocne mogą być regularne, obowiązkowe sesje zgodności i kursy najlepszych praktyk. Ochrona powinna też obejmować usprawnione metody oznaczania podejrzanych ataków przez użytkowników. Na szczególną uwagę zasługują też technologie zapewniające bezpieczeństwo danych. Dla przykładu: rozwiązanie bezpieczeństwa aplikacji internetowych może uprościć audyty regulacyjne tokenizując wrażliwe dane i pomagając dostawcom kontrolować przepływ danych przy zachowaniu najwyższych standardów poufności.
Opieka zdrowotna będzie ewoluowała w kierunku zwinnej pracy i dostosowania do gospodarki aplikacji. Oznacza to odchodzenie od zarządzania tradycyjnymi modelami niezawodności w kierunku podejścia bardziej strategicznego, opartego na usługach (poziom aplikacji i automatyzacja). Będzie się to wiązało z możliwością szybkiego tworzenia, wdrażania, modyfikowania i rozszerzanie usług. Do zmian potrzeba odpowiedzialnego zarządu traktującego cyberbezpieczeństwo jako podstawowy element strategii informatycznej, stanowiący o zdrowiu i życiu pacjentów. Organizacje ochrony zdrowia muszą się upewnić, że wszyscy pracownicy zrozumieli ważność ochrony infrastruktury IT i konsekwencji braku takiej ochrony.
Ireneusz Wiśniewski, dyrektor zarządzający F5 Poland
[1] “Data breach remediation efforts and their implications for hospital quality”. Badanie wskazało także, że co najmniej 10% spośród więcej niż 3 tys. szpitali certyfikowanych przez amerykańskie Ministerstwo Zdrowia i Usług Społecznych (HHS) zostało doświadczonych cyberatakiem.
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom
Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.
Fundusze unijne
Europejscy młodzi twórcy w centrum polskiej prezydencji w Radzie UE. Potrzebne nowe podejście do wsparcia ich karier
Wsparcie startu kariery młodych artystów i debata nad regulacjami dla sektora audiowizualnego, które będą odpowiadać zmieniającej się rzeczywistości technologicznej – to dwa priorytety polskiej prezydencji w Radzie UE z zakresu kultury. Najbliższe półrocze będzie także okazją do promocji polskich twórców w państwach członkowskich i kandydujących, a współpraca z artystami z innych krajów ma pokazać, że kultura może łączyć i być platformą dialogu międzynarodowego.
Ochrona środowiska
Tylko 1 proc. zużytych tekstyliów jest przetwarzanych. Selektywna zbiórka może te statystyki poprawić
Wraz z nowymi przepisami dotyczącymi gospodarki odpadami od stycznia 2025 roku gminy w Polsce wprowadziły selektywną zbiórkę zużytych tekstyliów. To oznacza, że przykładowo zniszczonych ubrań nie można już wyrzucić do frakcji zmieszane. Część gmin wprowadza ułatwienia dla mieszkańców w postaci dodatkowych kontenerów. W innych mieszkańcy będą musieli samodzielnie dostarczyć tekstylia do punktów selektywnej zbiórki odpadów komunalnych (PSZOK).
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.