انتقل إلى المحتوى الرئيسي

ما يتطلبه الأمر حقاً لتأمين الرعاية الصحية

في أبريل 2026، جمعت سلسلة CISO ستة من قادة الأمن من جميع أنحاء صناعة الرعاية الصحية لمدة أسبوع كامل في جلسة أسئلة وأجوبة على موقع Reddit على r/cybersecurity.

لا تقتصر مخاطر الفشل الأمني ​​في مجال الرعاية الصحية على وقت التوقف أو فقدان البيانات فحسب، بل تشمل أيضاً نتائج المرضى.

أجاب أعضاء اللجنة على أسئلة حول كل شيء بدءًا من أمن الأجهزة الطبية ومفاوضات الموردين وصولاً إلى المسارات الوظيفية في مجال تكنولوجيا التشغيل/إنترنت الأشياء وكيفية التفكير بصدق في المخاطر في بيئة نادراً ما تكون فيها كلمة "لا" إجابة آمنة.

يشمل المشاركون ما يلي:

  • إيرول فايس، (u/SecretaryWise6205)، رئيس أمن المعلومات، الصحة ISAC
  • جاك كوفال، (u/AccidentalCISO1817)، مسؤول أمن المعلومات، كلية الطب بجامعة ميشيغان
  • سامانثا جاك، (u/MedDevGuru786نائب رئيس قسم الهندسة السريرية، ماكلارين للرعاية الصحية
  • جيسون إلرود، (u/CISO_Jason)، مسؤول أمن المعلومات، نظام الرعاية الصحية MultiCare
  • مونتيز فيتزباتريك، (u/Beneficial-Expert635)، رئيس أمن المعلومات، نافيس
  • غاري لونغساين، (u/IntrinsicSecurityالرئيس التنفيذي لشركة Intrinsic Security

أشار إيرول فايس إلى نقطة بيانات لم يثرها المجتمع، وهي نقطة تستحق الاهتمام ونحن نتجه إلى بقية العام.

بحسب استطلاع التهديدات السنوي الذي أجرته منظمة Health-ISAC، كانت أبرز المشكلات في عام 2025 هي برامج الفدية، والتصيد الاحتيالي، واختراقات الأطراف الثالثة والشركاء، واختراقات البيانات، واستغلال الثغرات الأمنية غير المعروفة. وبالنظر إلى عام 2026، كانت أبرز المشكلات هي الهجمات المدعومة بالذكاء الاصطناعي بالإضافة إلى جميع التهديدات التي ظهرت في عام 2025. - إيرول فايس

اقرأ جلسة "اسألني أي شيء" كاملة هنا. اعرف المزيد