Por que os hospitais são alvos favoritos dos hackers

À medida que os provedores de saúde tomam as medidas necessárias para manter o registro eletrônico de saúde (EHR)

As próprias informações privadas que eles mantêm são cada vez mais tentadoras como alvo para os cibercriminosos. Ao mesmo tempo, os incidentes cibernéticos, como ataques de ransomware, que causam travamentos do sistema em instalações de saúde e fabricantes de equipamentos de saúde, podem ter consequências terríveis para as pessoas que precisam de seus produtos e serviços para sobreviver.

 

Desde 1º de janeiro de 2018, só os Estados Unidos registraram mais de 110 hackers ou incidentes relacionados à saúde em organizações de saúde que afetaram 500 ou mais indivíduos.

 

Para obter informações sobre os problemas específicos que as indústrias de saúde enfrentam ao proteger dados pessoais valiosos e confidenciais, encomendamos uma pesquisa com 1.758 funcionários de organizações de saúde com base nos Estados Unidos e Canadá. nosso objetivo era, e é, criar um diálogo entre empresas e equipes de TI na área de saúde sobre o estado atual da conscientização dos funcionários sobre a segurança cibernética entre seus funcionários, com o objetivo de sugerir medidas proativas úteis.

 

Repita o ransomware

 

Nossas descobertas foram inquietantes, com mais de três quartos dos funcionários que estavam cientes de um ataque de ransomware de segurança cibernética em sua organização relatando que haviam experimentado até cinco ataques. Ataques de malware, como ataques de ransomware, podem custar às empresas uma média de US $ 1,24 milhão e às SMBs, US $ 123 mil cada - sem falar que devastam sua reputação. Nem é preciso dizer que as incursões repetidas não refletem bem nas organizações das vítimas.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

Os sistemas de saúde também têm limitações regulatórias extras. Quer seu foco nas regulamentações ou alguma sensação de falsa segurança os tenha impedido, essas organizações ainda precisam se atualizar na área de segurança cibernética. Alguns pontos-chave colhidos de nossa pesquisa:

 

As respostas variaram enormemente para um cenário hipotético em que os funcionários receberam uma solicitação por e-mail para informações de saúde pessoais protegidas de um paciente. Quase três quartos (73%) disseram que relatariam tal solicitação ao departamento de TI, mas isso deixa um número significativo em dúvida ou cooperando com solicitações de terceiros.

Quase três quartos dos entrevistados (71%) disseram que se preocupam em ter medidas de segurança cibernética em vigor em suas organizações para proteger os pacientes.

No entanto, apenas 14% dos entrevistados acharam que sua organização tinha proteção de segurança cibernética suficiente para dispositivos médicos conectados.

Um em cada dez entrevistados (11%) disse que precisava de melhor proteção para os funcionários trabalharem remotamente com segurança.

Embora a mera consciência de um problema possa parecer trivial, no caso de dados médicos, que são legalmente protegidos e valiosos, as solicitações externas de dados assumem grande importância. As solicitações podem ser legítimas ou podem ajudar os cibercriminosos a entrar no seu sistema. Acha que isso não poderia acontecer com você? Os dados da nossa pesquisa indicaram que 20% dos entrevistados canadenses responderam, ou tiveram um colega que respondeu, a uma solicitação externa de informações do paciente.

 

Tempo de inatividade

 

A questão da saúde é amplamente dupla. Os dados do paciente são valiosos - extremamente importantes para proteger. Então, há serviço. Se uma organização de saúde se tornar incapaz de funcionar, por exemplo, devido a um ataque de ransomware, ela pode se tornar incapaz de fornecer serviços vitais.

 

Esse foi o caso da epidemia de ransomware WannaCry. Embora tenha mais de um ano, WannaCry continua a causar problemas . Inicialmente, chegou às manchetes em 2017 por desmontar 200.000 computadores, inclusive em instalações de saúde e fabricantes de equipamentos médicos, em 150 países.

 

Recentemente, o East Ohio Regional Hospital e o Ohio Valley Medical Center tiveram que fechar parte de suas operações e recorrer a gráficos de papel após um ataque de ransomware que derrubou seus sistemas. O ransomware é um problema espinhoso: ele explora o fator humano para ganhar uma posição sofisticada nos sistemas de computador. Alguns bloqueios ou criptografia de ransomware foram resolvidos , mas, até o momento, a única estratégia confiável geral é evitar a infecção usando treinamento rigoroso da equipe e proteção de segurança cibernética atualizada.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 blog messaggi

Commenti