ما يتطلبه الأمر حقاً لتأمين الرعاية الصحية

في أبريل 2026، جمعت سلسلة CISO ستة من قادة الأمن من جميع أنحاء صناعة الرعاية الصحية لمدة أسبوع كامل في جلسة أسئلة وأجوبة على موقع Reddit على r/cybersecurity.
لا تقتصر مخاطر الفشل الأمني في مجال الرعاية الصحية على وقت التوقف أو فقدان البيانات فحسب، بل تشمل أيضاً نتائج المرضى.
أجاب أعضاء اللجنة على أسئلة حول كل شيء بدءًا من أمن الأجهزة الطبية ومفاوضات الموردين وصولاً إلى المسارات الوظيفية في مجال تكنولوجيا التشغيل/إنترنت الأشياء وكيفية التفكير بصدق في المخاطر في بيئة نادراً ما تكون فيها كلمة "لا" إجابة آمنة.
يشمل المشاركون ما يلي:
- إيرول فايس، (u/SecretaryWise6205)، رئيس أمن المعلومات، الصحة ISAC
- جاك كوفال، (u/AccidentalCISO1817)، مسؤول أمن المعلومات، كلية الطب بجامعة ميشيغان
- سامانثا جاك، (u/MedDevGuru786نائب رئيس قسم الهندسة السريرية، ماكلارين للرعاية الصحية
- جيسون إلرود، (u/CISO_Jason)، مسؤول أمن المعلومات، نظام الرعاية الصحية MultiCare
- مونتيز فيتزباتريك، (u/Beneficial-Expert635)، رئيس أمن المعلومات، نافيس
- غاري لونغساين، (u/IntrinsicSecurityالرئيس التنفيذي لشركة Intrinsic Security
أشار إيرول فايس إلى نقطة بيانات لم يثرها المجتمع، وهي نقطة تستحق الاهتمام ونحن نتجه إلى بقية العام.
بحسب استطلاع التهديدات السنوي الذي أجرته منظمة Health-ISAC، كانت أبرز المشكلات في عام 2025 هي برامج الفدية، والتصيد الاحتيالي، واختراقات الأطراف الثالثة والشركاء، واختراقات البيانات، واستغلال الثغرات الأمنية غير المعروفة. وبالنظر إلى عام 2026، كانت أبرز المشكلات هي الهجمات المدعومة بالذكاء الاصطناعي بالإضافة إلى جميع التهديدات التي ظهرت في عام 2025. - إيرول فايس
اقرأ جلسة "اسألني أي شيء" كاملة هنا. اعرف المزيد
- الموارد والأخبار ذات الصلة
- الصحة - ISAC نبض قطاع الصحة - الربع الثالث من عام 2026
- الأمن السيبراني في مجال الرعاية الصحية يعود دائماً إلى الناس
- تقرير تقييم أداء كبار مسؤولي أمن المعلومات في مجال الصحة لعام 2026 الصادر عن مركز تبادل المعلومات والتحليلات الصحية
- رؤى حول الاستجابة للحوادث في شهر يونيو
- يتضمن إطار عمل جديد للأمن السيبراني للبنية التحتية الحيوية خيارات حكومية ومجالس إقليمية.
- الذكاء الاصطناعي الرائد في القطاع الصحي: إدارة مخاطر سلسلة التوريد والموردين
- تقرير حول حالة جاهزية المؤسسات لمواجهة الأزمات السيبرانية
- دليل إدارة المخاطر البشرية لمدة 90 يومًا
- يتزايد إقبال مجرمي الإنترنت على شركات الرعاية الصحية مع ارتفاع وتيرة الهجمات الإلكترونية
- وزارة الأمن الداخلي تُعيد تفعيل آلية تبادل معلومات التهديدات المتعلقة بالبنية التحتية الحيوية، دون الحماية القانونية التي ترغب بها الصناعة