Gå til hovedindhold

Indlægs emne: Medieomtale

Podcast: Cyberrobusthed for resten af ​​os

Cyberrobusthed for resten af ​​os: Sådan får du det til at ske på et virkeligt budget

Cloud-sikkerhedspodcast EP240 – Google

Værterne Anton Chuvakin og Timothy Peacock taler med brancheeksperter om nogle af de mest interessante områder inden for cloud-sikkerhed.

Gæst: Errol Weiss – emner: Cloudsikkerhed og hygiejne | Cloudsikkerhedspraksis

  • Hvordan er det afgørende for virksomheder at øge digital modstandsdygtighed? Hvordan får man lederne til at skifte fra "kun cybersikkerhed" til "digital modstandsdygtighed"?
  • Hvordan bliver man så robust som muligt, givet ressourcerne? Hvordan bliver man så robust som muligt med færrest penge?
  • Hvordan gør man sig selv til et mindre mål?
  • Mindre målrettede foranstaltninger passer ind i det, som nogle kalder "grundlæggende". Men "grundlæggende" hygiejne er faktisk meget svær for mange. Hvad er dine 3 bedste hygiejnetips til at få det til at ske, som rent faktisk virker?
  • Vi taler om organisationer med underressourcer, men nogle har langt flere underressourcer. Hvad er dit råd til dem med ekstrem mangel på sikkerhedsressourcer?
  • Vurdering af leverandørsikkerhed – hvad er vigtigst at overveje i dag i 2025? Hvordan undgår man at blive hacket via sin leverandør?

Få adgang til Google Cloud Security Podcast og de nævnte ressourcer her. Klik her

4 sundhedsteknologiske trends at se i 2025

Cyberangreb vil fortsat være en udfordring

I 2024 var cybersikkerhed en stor udfordring for sundhedssektoren med flere højprofilerede angreb. Et angreb, som afslørede data fra rekordstore 100 millioner amerikanere, var en "milepælsbegivenhed", der fremhævede, hvor sammenkoblet sundhedsindustrien er, ifølge Errol Weiss, sikkerhedschef ved Center for deling og analyse af sundhedsoplysninger.

Læs om de tre andre tendenser i denne Advisory Board-artikel. Klik her

Top sundhedsteknologitrends i 2025

Formen på AI-regulering vil være usikker under Trump-administrationen i år, mens sundhedsvirksomheder vil fortsætte med at styrke cyberforsvaret for at modstå stigende angreb, siger eksperter.

Cyberkriminelle fortsætter med at målrette sundhedsvæsenet

Cybersikkerhed viste sig at være en stor udfordring for sundhedssektoren i 2024, og organisationer lægger mærke til det, siger eksperter. Men det vil tage tid at bringe industriens cyberbeskyttelse op til snus - og hackere vil næppe holde op med at målrette sundhedsvirksomheder.

Industrien kommer efter et år, der inkluderede flere højtprofilerede angreb. I begyndelsen af ​​2024 kæmpede hele sundhedsvæsenets økosystem for at håndtere nedfaldet fra cyberangrebet mod Change Healthcare, et teknologifirma og kravbehandler ejet af industrigiganten UnitedHealth.

Angrebet — som afslørede data fra en rekordstore 100 millioner amerikanere - var en "milepælsbegivenhed", der fremhævede den indbyrdes forbundne karakter af sektoren, sagde Errol Weiss, sikkerhedschef ved Sundhedsinformationsdeling og analysecenter eller Health-ISAC.

"Jeg tror, ​​at opvågningsøjeblikket var, hvordan leverandører kunne have et enkelt fejlpunkts indvirkning på leveringen af ​​sundhedsydelser," sagde Weiss.

Læs hele artiklen i Healthcare Dive. Klik her

Et Ransomware-angreb har ramt New York Blood Center midt i vedvarende mangel

New York Blood Center (NYBC) sagde, at det blev ramt af et ransomware-angreb, der forstyrrede driften og tvang det til at omlægge nogle operationer.

Cyberangreb på bloddonationscentre har foranlediget Center for deling og analyse af sundhedsoplysninger (Health-ISAC) og American Hospital Association (AHA) til at udstede en fælles trusselsbulletin advarsel om potentielle forsyningskædeforstyrrelser.

"Det seneste ransomware-angreb på New York Blood Center (NYBC) tjener som et wake-up call for organisationer på tværs af sektorer, især dem inden for kritiske tjenester såsom sundhedspleje," sagde Roei Sherman, Field CTO hos Mitiga. "Som en af ​​verdens største uafhængige blodindsamlings- og distributionsorganisationer underminerer denne hændelse ikke kun deres operationelle kapacitet, men bringer potentielt folkesundheden i fare."

Læs hele artiklen i CPO Magazine. Klik her

EU-kommissionen opfordrer til en "cyberhandlingsplan" for sundhedssektoren

Initiativet sigter mod at styrke sikkerheden på EU-medlemshospitaler og sundhedsudbydere

Errol Weiss, sikkerhedschef i Sundhed-ISAC i USA, sagde EU-kommissionens handlingsplan kommer på et tidspunkt, hvor sundhedsorganisationer stadig kæmper for at få nok finansiering til at forsvare deres netværk ordentligt.

"Problemet ses i EU, USA og globalt. Sundhedsorganisationer har brug for ressourcer - ikke kun den teknologi, der er nødvendig for at beskytte disse netværk, men også de erfarne infosec-professionelle til at køre disse systemer," sagde han. "Jeg er glad for, at kommissionen anerkender den værdi, som ISAC'er tilfører til at beskytte organisationer og forbedre sikkerheden gennem informationsdeling og samarbejde," sagde han.

De, der har til opgave at beskytte deres digitale infrastrukturer, forstår, at ved at dele information beskytter de ikke kun sig selv, men styrker også sikkerheden i hele det digitale økosystem, sagde Weiss.

I 2023 samarbejdede Health-ISAC med European Health ISAC for at udnytte "den globale styrke" af Health-ISAC's medlemskab gennem synlighed af trusler i over 140 lande med European Health ISAC's styrke i fællesskab og lokale perspektiver, sagde han.

"Vi er nødt til at forene os og være på vagt over for cybertrusler," sagde han. "Med Health-ISAC og European Health ISAC, der opererer sammen i EU, kan vi skabe et sikrere fællesskab, hvor sundhedsorganisationer drager fordel af forbedret synlighed af trusler og sårbarheder, plus de drager fordel af deling af bedste praksis og anden nøgleindsigt, der i sidste ende forbedrer patientsikkerheden ."

Læs hele artiklen i Data Breach Today. Klik her

Sådan håndteres cyberrisikoen ved medicinsk udstyr – for livet

Eksperter tilbyder råd til styring af voksende varebeholdninger, ressourcer til udbydere

HSCC's "Health Industry Cybersecurity - Managing Legacy Technology Security" - eller HIC-MaLTS - vejledning tilbyder organisationer bedste praksis, der kan bruges til at håndtere cyberrisici ved ældre medicinske teknologier, sagde Phil Englert, vicepræsident for medicinsk udstyrssikkerhed hos Health Information Delings- og analysecenter.

HIC-MaLTS påtager sig almindelige sundhedsudfordringer inden for cybersikkerhed. For eksempel, "mange forskellige typer medicinsk udstyr og de forskellige steder, hvor de bruges, har unikke risikoprofiler og inkluderer blandt andet diagnostiske, terapeutiske, bærbare, implanterbare og software-som-en-medicinske anordninger, der kan bruges. på hospitaler, klinikker og andre ikke-kliniske og hjemmeplejemiljøer,” sagde han.

Også i denne artikel:

  • fire livscyklusfaser af medicinsk udstyr
  • "system-view" opgørelser kombineret med segmentering og netværksadgangskontrol
  • HSCC's Model Contract-Language for Medtech Cybersecurity 

Læs artiklen i Healthcare Infosecurity her. Klik her

Sikring af sundhedsdata i 2025: De stigende cybersikkerhedsudfordringer

Forståelse af to amerikanske lovforslag, der er indført med henblik på at modernisere beskyttelsen af ​​følsomme sundhedsdata.

6 minutter læst

 

Læs hele artiklen i Information Security Buzz. Klik her

Siden 1996 har Health Insurance Portability and Accountability Act (HIPAA) har været hjørnestenen i patientens privatliv. Loven etablerede standarder for, hvordan sundhedsorganisationer håndterer og deler patientdata, og skabte en ramme for at sikre fortrolighed. 

Men sundhedslandskabet har ændret sig dramatisk, og med det er risiciene mangedoblet. Nye cybertrusler og komplekse sårbarheder har afsløret kritiske huller i HIPAA's beskyttelse. Som svar fremmer lovgivere ny lovgivning, der har til formål at befæste sundhedsorganisationer mod den eskalerende bølge af cyberangreb.

Sidste år indførte lovgivere to lovforslag – Healthcare Cybersecurity Act af 2024 og Health Infrastructure Security and Accountability Act af 2024 (HISAA) – med det formål at modernisere beskyttelsen af ​​følsomme sundhedsdata. Selvom disse foranstaltninger repræsenterer et vigtigt skridt fremad, er de stadig gået i stå i lovgivningsprocessen og er endnu ikke blevet til lov. 

Og selv hvis de bliver vedtaget, kan det begrænsede omfang og håndhævelsesmekanismer, der er skitseret i disse lovforslag, være mangelfulde i forhold til at imødegå de eskalerende cybertrusler, der plager vores stadig mere digitale sundhedssystem. Uden en mere omfattende og aggressiv tilgang risikerer disse initiativer at blive set som symbolske gestus i en kamp, ​​der kræver akut og beslutsom handling.

Læs videre for at få en fuld forståelse af begge regninger, herunder

  • Beskyttelse af ikke-traditionelle sundhedsdata

  • At tackle udfordringerne

  • Styrkelse af ledelse

  • HIPAA-opdateringer på horisonten

  • En fremtid med modstandskraft

 

Læs hele artiklen her. Klik her

Software Supply Chains og ISAC'er – The Inevitability Curve Podcast EP14

Januar 15, 2025

 

Phil Englert og vores vært Chris Blask har været medformand for en CISA-arbejdsgruppe om deling af softwarestyklister (SBOM). Arbejdsgruppen har udviklet en proces til at hjælpe ISAC'er og lignende organisationer med at bestemme den kontrolarkitektur, der er nødvendig for at styre distributionen af ​​SBOM'er blandt deres medlemmer.

Lyt til Inevitability Curve podcast EP14 her. Klik her

Nye HIPAA-cybersikkerhedsregler trækker ingen slag

Sundhedsorganisationer af alle former og størrelser vil blive holdt til en strengere standard for cybersikkerhed fra og med 2025 med nye foreslåede regler, men ikke alle har budgettet til det.

Siden begyndelsen har HIPAA altid været den bedste, men alligevel utilstrækkelige, regulering, der dikterer cybersikkerhed for sundhedsindustrien.

"[Der er] en historie med fokus på det forkerte sted på grund af den måde, HIPAA blev lagt ud på i midten af ​​1990'erne," siger Errol Weiss, Chief Information Security Officer (CISO) for Healthcare Information Sharing and Analysis Center (Health-ISAC). "Dengang var der et stort skub for at overføre læge- og sundhedsjournaler til det elektroniske medie. Og med fremkomsten af ​​HIPAA-reglerne handlede det om at beskytte patientens privatliv, men ikke nødvendigvis at sikre disse journaler."

HIPAA's fokus på privatlivets fred begrænsede dets evne til at imødegå flere forskellige cybersikkerhedstrusler i 2010'erne, især ransomware. I mellemtiden, i stedet for at bruge det som en baseline for at udvikle en robust sikkerhedsstilling, havde organisationer en tendens til at behandle HIPAA mere som et sæt af kasser, der skulle tjekkes. "Det endte at drive budgetter mod overholdelse og ikke nødvendigvis sikkerhed. Og i de seneste fem-seks år har vi set, hvad der sker i et miljø, der ikke er ordentligt sikret, ikke ordentligt bundet ned, ikke ordentligt sikkerhedskopieret, når de bliver ramt af ransomware,” siger Weiss.

"Selvom de allerede følger alle NIST-kontrollerne," vurderer Dispersives Pingree, at implementering af de nye HIPAA-sikkerhedsregler "kan koste så lavt som $100,000 for et lille lægekontor, eller det kan være mange millioner, hvis du er en stor læge gruppe."

En mulig måde, hvorpå strakte sundhedsorganisationer kan navigere i alle disse nye regler og deres tilknyttede omkostninger, er med en outsourcet, virtuel chief information security officer (vCISO), ifølge Weiss. For ”det handler ikke kun om at købe teknologien. Det handler også om at rekruttere og fastholde den cybersikkerhedsekspertise, som du skal drive,” siger han.

"Disse organisationer ved ikke, hvor de skal starte," fortsætter han. "Markedet for cybersikkerhed er meget forvirrende. Der er mange spillere. Der er mange løsninger. Så hvis du har $100 at bruge på cybersikkerhed, hvor bruger du så det? De har brug for hjælp til at kunne finde ud af alt det. Og jeg tror, ​​at noget som en virtuel CISO kan hjælpe med at implementere en strategi og så være til stede på virtuel basis - for at tjekke ind, for at være en ressource for den organisation, når de har spørgsmål, og de har brug for noget hjælp. Det virker som en anstændig model for disse små hospitaler på landet, der ikke nødvendigvis kunne retfærdiggøre eller ansætte en fuldtidsansatte CISO."

Læs hele artiklen i Dark Reading. Klik her

 

Hvad er der i HHS' foreslåede HIPAA-sikkerhedsregeleftersyn?

Eksperter: Nye mandater kan være vanskelige, dyre for mange enheder

En foreslået revision af føderale cybersikkerhedsregler for sundhedsindustrien kan betyde vanskelige og dyre tunge løft for mange organisationer, sagde eksperter.

"Omkostningerne til at opfylde disse bestemmelser vil være enorme," sagde Errol Weiss, sikkerhedschef for Sundhedsinformationsdelings- og analysecenteret. "Hvor kommer pengene fra til at betale for alt dette? Det kan ikke være fra fremtidige besparelser fra undgåede overtrædelsesstraffe. Økonomisk pressede sundhedsudbydere, især små hospitaler på landet, har ikke ressourcerne til at støtte disse nye forslag,” sagde han.

Ethvert lovkrav som dette vil skulle komme med finansieringsbistand, så sundhedsudbydere kan erhverve sig den rette teknologi og, endnu vigtigere, rekruttere og fastholde erfarne cybersikkerhedsprofessionelle for at beskytte deres netværk tilstrækkeligt, sagde Weiss.

 

Læs hele artiklen i Bank InfoSecurity. Klik her

Googles initiativ for cybersikkerhed i landdistrikterne

Google samarbejder med Health-ISAC om at levere innovative træningsprogrammer, cybersikkerhedsefterretningsprogrammer og andre ressourcer til sundhedssystemer i landdistrikterne.

Cyberangreb på sundhedsorganisationer forstyrrer deres evne til at operere og bringer patientbehandlingen i fare. Landdistrikternes sundhedssystemer i USA betjener 60 millioner mennesker og er i hjertet af utallige samfund. Sikkerheden for alle i et samfund er truet, når kritiske sundhedsinformationssystemer er utilgængelige på grund af cyberhændelser.  

Google er forpligtet til at hjælpe sårbare sundhedssystemer med at styrke deres modstandsdygtighed over for cyberangreb. Vi samarbejder med regeringen og industrien for at tilbyde vores tjenester, support og teknologier, hvilket gør det muligt for systemerne at fokusere på patientbehandling.

 

Et skræddersyet initiativ til at forbedre sikkerheden

Designet til hospitaler på landet

Landdistrikternes sundhedssystemer og hospitaler afspejler det unikke ved de samfund, de betjener, og det samme gør vores tilbud. Den leverer et voksende sæt af sikker Google-teknologi til adgang og samarbejde, konsulent- og supporttjenester og sikkerhedstræningsressourcer med rabat eller uden omkostninger. Løsningen er tilpasset behovene hos den enkelte sundhedsenhed på landet. Sundhedsfaciliteten bør være placeret i et amt eller en region udpeget som landdistrikt af Administration af sundhedsressourcer og -tjenester (HRSA).

Lær mere Klik her

Udnyttelse af kraften i industrisamarbejde

Effektivt samarbejde om at forsvare sig mod og reagere på cyberangreb er afgørende for at sikre sundhedspleje. Google er en ambassadørpartner til Sundhedsinformationsdelings- og analysecenteret (Health-ISAC). Health-ISAC's mission er at styrke betroede relationer i den globale sundhedsindustri til at hjælpe med at forhindre, opdage og reagere på cybersikkerhed og fysiske sikkerhedshændelser, så medlemmer kan fokusere på at forbedre sundhed og redde liv. Google samarbejder med Health-ISAC om at levere innovative træningsprogrammer, cybersikkerhedsefterretningsprogrammer og andre ressourcer til sundhedssystemer i landdistrikterne.

Programtilbud

De fleste af disse vil blive tilbudt uden omkostninger eller med betydelige rabatter, idet man anerkender de økonomiske begrænsninger, som mange sundhedssystemer i landdistrikterne står over for. Derudover vil vi levere implementeringstjenester og support til kvalificerede organisationer. Disse tilbud er kun tilgængelige i USA på nuværende tidspunkt.

 

Overladt til vores egne enheder Podcast #71: Errol Weiss

Fra bank til sundhedscybersikkerhed

 

Vi satte os sammen med Health-ISAC Chief Security Officer Errol Weiss for at diskutere hans 25-årige karriere, der spænder over bank, regering og sundhedsvæsen og identificere de største cybersikkerhedstrusler og -tendenser, der påvirker sundhedsindustrien i 2025 og fremover.

Hør afsnit #71 her: Lyt her

 

Unikke udfordringer i sundhedssektorens cybersikkerhed

Weiss beskrev de unikke udfordringer, som sundhedsorganisationer står over for sammenlignet med finansielle tjenester. Sundhedssystemer administrerer ofte komplekse infrastrukturer, herunder moderne cloud-baserede systemer, ældre enheder (som MRI-maskiner med forældede operativsystemer) og forskellige økosystemer for medicinsk udstyr. Denne kompleksitet forstærkes af en langvarig underinvestering i cybersikkerhed med ressourcer, der historisk er allokeret til privatliv og overholdelse (f.eks. HIPAA-regler) frem for robuste sikkerhedsforanstaltninger.

Han understregede, at underfinansiering og mangel på dedikerede Chief Information Security Officers (CISO'er) i sundhedsvæsenet gør det udfordrende at beskytte disse miljøer effektivt. Hændelser som ransomware-angreb har dog drevet øget opmærksomhed og investering i sundhedsvæsenets cybersikkerhed i løbet af det sidste årti.