Sektor zdrowia na celowniku
Monday PR Sp. z o.o. Sp.k.
Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl
najbardziej narażony na phishing i ransomware
Ochrona zdrowia coraz bardziej polega na rozwiązaniach cyfrowych. F5 Labs przypomina, że pishing jest obecnie ulubioną metodą ataku używaną do naruszania danych, a sektor ochrony zdrowia jest jednym z najbardziej narażonych na ryzyko. Potwierdzają to ostatnie badania Vanderbilt University's Owen Graduate School of Management[1]. Zgodnie z nimi służbie zdrowia dotkniętej naruszeniem danych lub atakiem dla okupu reakcja na pacjenta z podejrzeniem ataku serca przedłuża się o 2,7 minuty. Nie trzeba tłumaczyć, że ten ukradziony czas, może skutkować ludzkim nieszczęściem.
Pishing jest łatwy – wystarczy wymyślić dobry trik mailowy (żeby ludzie chcieli kliknąć) oraz fikcyjną stronę www. Ataki te stają się wysublimowane, bo aż 71% stron pishingowych używa https żeby upodobnić się do prawdziwych, bezpiecznych www. Ponadto 85% fałszywych stron używa certyfikatów cyfrowych wydanych przez zaufany urząd certyfikacji. Przestępcy korzystają na zamieszaniu, używają technik socjotechnicznych, jak targetowanie ofiar gdy są zajęte i przemęczone (co, jak przyzna większość profesjonalistów sektora ochrony zdrowia, nie jest sytuacją wyjątkową).
Rekomendowane techniczne kontrolery bezpieczeństwa zawierają MFA – wieloskładnikowe uwierzytelnianie i implementację rozwiązań filtrujących sieć, aby zapobiegać przypadkowym odwiedzinom użytkowników na fałszywych stronach. Kluczowe staje się monitorowanie zaszyfrowanego ruchu pod kątem malware. Pomocne mogą być regularne, obowiązkowe sesje zgodności i kursy najlepszych praktyk. Ochrona powinna też obejmować usprawnione metody oznaczania podejrzanych ataków przez użytkowników. Na szczególną uwagę zasługują też technologie zapewniające bezpieczeństwo danych. Dla przykładu: rozwiązanie bezpieczeństwa aplikacji internetowych może uprościć audyty regulacyjne tokenizując wrażliwe dane i pomagając dostawcom kontrolować przepływ danych przy zachowaniu najwyższych standardów poufności.
Opieka zdrowotna będzie ewoluowała w kierunku zwinnej pracy i dostosowania do gospodarki aplikacji. Oznacza to odchodzenie od zarządzania tradycyjnymi modelami niezawodności w kierunku podejścia bardziej strategicznego, opartego na usługach (poziom aplikacji i automatyzacja). Będzie się to wiązało z możliwością szybkiego tworzenia, wdrażania, modyfikowania i rozszerzanie usług. Do zmian potrzeba odpowiedzialnego zarządu traktującego cyberbezpieczeństwo jako podstawowy element strategii informatycznej, stanowiący o zdrowiu i życiu pacjentów. Organizacje ochrony zdrowia muszą się upewnić, że wszyscy pracownicy zrozumieli ważność ochrony infrastruktury IT i konsekwencji braku takiej ochrony.
Ireneusz Wiśniewski, dyrektor zarządzający F5 Poland
[1] “Data breach remediation efforts and their implications for hospital quality”. Badanie wskazało także, że co najmniej 10% spośród więcej niż 3 tys. szpitali certyfikowanych przez amerykańskie Ministerstwo Zdrowia i Usług Społecznych (HHS) zostało doświadczonych cyberatakiem.
Bezpieczne przechowywanie danych klientów – wyzwania i rozwiązania dla właścicieli e-sklepów
5 najczęstszych mitów o pracy w IT. Sprawdź, jak jest naprawdę!
Hakerzy łupią Polaków. Kradną pieniądze i konta w mediach społecznościowych
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Rekordowy przelew dla Polski z KPO. Część pieniędzy trafi na termomodernizację domów i mieszkań
Przed świętami Bożego Narodzenia do Polski wpłynął największy jak dotąd przelew unijnych pieniędzy – nieco ponad 40 mld zł z Krajowego Planu Odbudowy. Zgodnie z celami UE ponad 44 proc. tych środków zostanie przeznaczona na transformację energetyczną, w tym m.in. termomodernizację domów i mieszkań czy wymianę źródeł ciepła. Od początku tego roku na ten cel trafiło 3,75 mld zł z KPO, które sfinansowały program Czyste Powietrze.
Prawo
W lutym zmiana na stanowisku Europejskiego Rzecznika Praw Obywatelskich. Co roku trafia do niego kilka tysięcy spraw związanych z instytucjami unijnymi
W ubiegłym tygodniu Parlament Europejski wybrał Portugalkę Teresę Anjinho na stanowisko Europejskiego Rzecznika Praw Obywatelskich. Ombudsman przyjmuje i rozpatruje skargi dotyczące przypadków niewłaściwego administrowania przez instytucje unijne lub inne organy UE. Tylko w 2023 roku pomógł ponad 17,5 tys. osobom i rozpatrzył niemal 2,4 tys. skarg.
Problemy społeczne
Przeciętny Polak spędza w sieci ponad trzy godziny dziennie. Tylko 11 proc. podejmuje próby ograniczenia tego czasu
Polacy średnio spędzają w internecie ponad trzy godziny dziennie. Jednocześnie, według badania na temat higieny cyfrowej, jedynie 14 proc. respondentów kontroluje swój czas ekranowy, a co piąty ogranicza liczbę powiadomień w telefonie czy komputerze. Nadmierne korzystanie z ekranów może wpływać na zaniedbywanie obowiązków i relacji z innymi, a także obniżenie nastroju i samooceny. Kampania Fundacji Orange „Nie przescrolluj życia” zwraca uwagę na potrzebę dbania o higienę cyfrową. Szczególnie okres świątecznego wypoczynku sprzyja takiej refleksji.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.