رفتن به محتوای اصلی

آنچه واقعاً برای ایمن‌سازی مراقبت‌های بهداشتی لازم است

در آوریل ۲۰۲۶، سری CISO شش تن از رهبران امنیتی از سراسر صنعت مراقبت‌های بهداشتی را برای یک جلسه پرسش و پاسخ یک هفته‌ای در ردیت با موضوع امنیت سایبری گرد هم آورد.

خطرات ناشی از نقص امنیتی در مراقبت‌های بهداشتی صرفاً با زمان از کارافتادگی یا از دست رفتن داده‌ها سنجیده نمی‌شود، بلکه این خطرات در پیامدهای بیمار نیز سنجیده می‌شوند.

این پنل به سوالاتی در مورد همه چیز، از امنیت دستگاه‌های پزشکی و مذاکرات فروشندگان گرفته تا مسیرهای شغلی در OT/IoT و چگونگی تفکر صادقانه در مورد ریسک در محیطی که «نه» به ندرت پاسخ امنی است، پاسخ داد.

شرکت‌کنندگان عبارتند از:

  • ارول وایس، (u/SecretaryWise6205)، سی‌آی‌اس‌او، سلامت-ISAC
  • جک کوفال، (u/AccidentalCISO1817)، CISO، پزشکی میشیگان
  • سامانتا ژاک، (u/MedDevGuru786)، معاون مهندسی بالینی، مراقبت‌های بهداشتی مک‌لارن
  • جیسون الراد، (u/CISO_Jason)، CISO، سیستم سلامت MultiCare
  • مونتز فیتزپاتریک، (u/Beneficial-Expert635)، CISO، ناوویس
  • گری لانگسین، (u/امنیت ذاتی)، مدیرعامل، امنیت ذاتی

ارول وایس نکته‌ای را که جامعه مطرح نکرده بود، مشخص کرد، نکته‌ای که ارزش توجه به آن را در آستانه‌ی ورود به بقیه‌ی سال دارد.

«بر اساس بررسی سالانه تهدیدات Health-ISAC، مهم‌ترین مشکل در سال ۲۰۲۵ باج‌افزار، فیشینگ، نقض‌های شخص ثالث و شریک، نقض داده‌ها و سوءاستفاده‌های روز صفر بود. با نگاهی به سال ۲۰۲۶، مهم‌ترین مشکل، حملات مبتنی بر هوش مصنوعی به علاوه همه موارد مربوط به سال ۲۰۲۵ بود.» — ارول وایس

متن کامل «هر چه می‌خواهی از من بپرس» را اینجا بخوانید. بیشتر بدانید