Insidertrusler: Hvordan sundhedssystemer kan stoppe EHR-snuseri

Cybertrusler kan komme indefra et hospitals arbejdsstyrke, og ordentlig træning er nødvendig for at forhindre dem i at stjæle værdifulde patientdata i elektroniske patientjournaler.
Databrud på hospitaler kommer ikke altid fra ondsindede cyberkriminelle. Insidertrusler fra andre klinikere længere nede ad gangen kan også bringe sikkerheden af beskyttede sundhedsoplysninger i elektroniske patientjournaler i fare med en taktik kendt som EHR-snooping. EHR-snooping forekommer, når en sundhedsmedarbejder upassende tilgår patientjournaler, der ikke er relateret til deres jobfunktion.
Pulled Health-ISAC-citater:
"For at engagere klinisk personale som et tidligt varslingssystem for cyberanomali-adfærd, skal erfaringerne let kunne relateres til specifikke kliniske miljøer, og IT-sikkerhedspersonalet skal være veluddannet til at reagere," sagde Englert.
Han foreslår at udføre 5-minutters øvelsesbriefinger, så personalet modtager sikkerhedspåmindelser oftere, i stedet for kun at deltage i træning årligt. Englert går også ind for, at afdelinger skal have "cyberforkæmpere", som mange sundhedsorganisationer udpeger til at give indsigt i cyberrisiciene i forbindelse med kliniske konsekvenser.
Læs hele artiklen i Tech Target | Extelligent Healthtech Security. Klik her
- Relaterede ressourcer og nyheder
- Rapport om trusselsbilledet for sundhedsvæsenet og social bistanden
- Agenturbaseret AI i sundhedsvæsenet er et risikabelt forslag
- Live@eXchange Dag 2 – Health-ISAC Sikkerhedsanalytiker for medicinsk udstyr
- Health-ISAC Hacking Healthcare 6-3-2026
- Nye sårbarheder rettet mod sundhedssektoren
- Månedligt nyhedsbrev – juni 2026
- Hvad der virkelig kræves for at sikre sundhedsvæsenet
- Enhedsbeholdning og PHI-kortlægning vil være de største løft, når den nye HIPAA udkommer
- Verizon DBIR: Sundhedsvæsenet afværger øgede angreb på social engineering
- Rapport om status for menneskelig cyberrisiko