Por que os hospitais estão recebendo mais ataques cibernéticos

Ao longo de 2020, a pandemia Covid-19 corroeu a privacidade , a segurança digital e as liberdades digitais em todo o mundo. E, nos últimos meses, o efeito do aumento do vírus em hospitais ganhou destaque.

O setor de saúde se viu na mira de ataques cibernéticos em uma taxa nunca vista antes. Em setembro, a gravidade desse problema foi destacada por um incidente na Alemanha no qual uma mulher morreu em uma ambulância depois que um ataque de ransomware forçou o Hospital Universitário de Düsseldorf a fechar seu pronto-socorro e desviar os pacientes para outro lugar.

 

Um mês depois, agências dos EUA, incluindo a Agência de Segurança de Infraestrutura e Segurança Cibernética, o Federal Bureau of Investigation e o Departamento de Saúde e Serviços Humanos, foram coautores de um comunicado que alertava sobre uma ameaça iminente aos hospitais do país. Isso veio da notícia de que os EUA encontraram 313 ataques de ransomware em organizações de saúde no terceiro trimestre de 2020, contra 158 no segundo canto.

 

Esta é uma tendência que varia de prejudicial a mortal. Mas por que agora?

 

O que torna os hospitais um alvo atraente para ataques cibernéticos?

 

Embora a vulnerabilidade de ataques cibernéticos de hospitais seja uma notícia importante no momento, tem sido um assunto pouco discutido por anos, especialmente considerando o quão terríveis as consequências desses ataques podem ser.

 

Existem vários fatores que tornam os hospitais suscetíveis a agentes mal-intencionados, principalmente quando se trata de ransomware. O primeiro é a natureza de alto risco do trabalho que realizam. Para muitas empresas, é possível pausar as operações e considerar todas as opções disponíveis se forem atingidas por um ataque de ransomware. Se um hospital aperta o botão de pausa, isso pode ter consequências trágicas. Isso, em teoria, os tornaria mais dispostos a pagar do que a maioria dos alvos.

 

Outro motivo pelo qual os hospitais podem ser visados ​​é que eles armazenam uma grande quantidade de dados valiosos e confidenciais sobre os pacientes - que podem ser o alvo direto do ransomware por si só. Eles também contêm uma vasta gama de dispositivos que fornecem vários pontos de entrada para suas redes, e sua equipe raramente é treinada em segurança cibernética. Mesmo que sejam, isso compreensivelmente ocupa uma posição inferior em sua lista de prioridades.

 

Além disso, a natureza do fluxo de trabalho em um hospital exige que os dados sejam facilmente acessíveis e rapidamente compartilháveis ​​para que diferentes departamentos possam consultar sobre o plano de tratamento de um paciente e dar-lhes o melhor atendimento possível. Essa acessibilidade pode prejudicar a segurança cibernética.

 

Como a Covid-19 piorou as coisas?

 

A atual pandemia tornou a vida consideravelmente mais difícil para os profissionais de saúde em todo o mundo. Uma pesquisa do Medscape revelou em setembro que 64% dos médicos americanos afirmam que o Covid-19 intensificou sua sensação de esgotamento.

 

O efeito desse esgotamento em um problema como a segurança cibernética é difícil de quantificar. Mas quando simplesmente terminar o dia de trabalho é difícil o suficiente, é menos provável que os funcionários do hospital permaneçam vigilantes em qualquer aspecto secundário de seu trabalho. Um e-mail fraudulento que nunca enganaria alguém em 2019 pode apenas recebê-lo em 2020.

 

Como em muitos setores, os profissionais de saúde trabalham mais em casa, o que pode criar vulnerabilidades de segurança cibernética. As redes domésticas geralmente são menos seguras do que as dos hospitais, e os criminosos cibernéticos podem tentar usar o "salto de ilha" para coletar informações e credenciais, mesmo se o laptop principal do trabalhador estiver conectado a uma VPN do trabalho .

 

A combinação de uma força de trabalho sobrecarregada no local e uma mais vulnerável em casa agrava todos os problemas de segurança cibernética com os quais os hospitais já estão lidando. É uma situação que não vai mudar por pelo menos meses e, em alguns lugares, está piorando.

 

O que pode ser feito?

 

Muito! Os estabelecimentos de saúde, e na verdade todas as organizações, devem investir em segurança cibernética e tomar medidas para proteger suas redes. Comece por aqui para aprender mais.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 블로그 게시물

코멘트