Co je skutečně potřeba k zajištění zdravotní péče

V dubnu 2026 se na konferenci CISO Series sešlo šest bezpečnostních lídrů z celého odvětví zdravotnictví na týdenní konferenci AMA na Redditu o r/kybernetické bezpečnosti.
Riziko selhání zabezpečení ve zdravotnictví se neměří pouze výpadky nebo ztrátou dat. Měří se také výsledky léčby pacientů.
Panel se zabýval otázkami na téma všeho od zabezpečení zdravotnických prostředků a vyjednávání s dodavateli až po kariérní dráhy v OT/IoT a to, jak upřímně přemýšlet o riziku v prostředí, kde „ne“ jen zřídkakdy představuje bezpečnou odpověď.
Mezi účastníky patří:
- Errol Weiss (u/SecretaryWise6205), bezpečnostní ředitel, Zdraví-ISAC
- Jack Kufahl (u/NáhodnýCISO1817), bezpečnostní bezpečnostní oddělení, Michigan Medicine
- Samantha Jacques (u/MedDevGuru786), viceprezident pro klinické inženýrství, McLaren Health Care
- Jason Elrod (u/CISO_Jason), CISO, systém MultiCare Health System
- Montez Fitzpatrick (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine (u/IntrinsicSecurity), generální ředitel společnosti Intrinsic Security
Errol Weiss poukázal na datový bod, který komunita nezmínila a kterému stojí za to věnovat pozornost, když se blížíme ke konci roku.
„Podle výročního průzkumu hrozeb organizace Health-ISAC byl v roce 2025 největším problémem ransomware, phishing, úniky dat třetích stran a partnerů, úniky dat a ztroskotání typu „0-day“. S výhledem do roku 2026 byly největším problémem útoky s využitím umělé inteligence a vše, co se týká roku 2025.“ – Errol Weiss
Celý text Zeptejte se mě na cokoli si přečtěte zde. Zjistit více
- Související zdroje a zprávy
- Nový rámec pro kybernetickou bezpečnost kritické infrastruktury nabízí možnosti pro vládu a regionální rady
- Hraniční umělá inteligence ve zdravotnictví: Řízení dodavatelského řetězce a rizik dodavatelů
- Stav připravenosti podniků na kybernetické krize (zpráva)
- 90denní příručka pro řízení lidských rizik
- Kyberzločinci se hrnou do podniků ve zdravotnictví kvůli prudkému nárůstu útoků
- DHS oživuje sdílení hrozeb kritické infrastruktury bez právního štítu, který průmysl chce
- Řízení zdravotnictví se musí zrychlit, aby se zabránilo neoprávněnému používání umělé inteligence
- Měsíční zpravodaj – červenec 2026
- Kybernetická bezpečnost ve zdravotnictví v éře geopolitické nestability
- Rozhovor Health-ISAC AAMI eXhange – Zabezpečení zdravotnických prostředků