تهدیدات داخلی: چگونه سیستمهای بهداشتی میتوانند جلوی جاسوسی از پرونده الکترونیکی سلامت (EHR) را بگیرند

تهدیدات سایبری میتوانند از درون نیروی کار بیمارستان ناشی شوند و آموزش مناسب برای جلوگیری از سرقت اطلاعات ارزشمند بیمار در پروندههای الکترونیکی سلامت، ضروری است.
نقض دادهها در بیمارستانها همیشه از طریق مجرمان سایبری مخرب از راه دور صورت نمیگیرد. تهدیدات داخلی از سوی پزشکان دیگر نیز میتواند امنیت اطلاعات سلامت محافظتشده در پروندههای الکترونیکی سلامت (EHR) را با تاکتیکی به نام جاسوسی EHR به خطر بیندازد. جاسوسی EHR زمانی اتفاق میافتد که یک کارمند مراقبتهای بهداشتی به طور نامناسب به سوابق بیمار که ربطی به عملکرد شغلی او ندارد، دسترسی پیدا کند.
نقل قول های بهداشتی-ISAC:
انگلرت گفت: «برای اینکه کارکنان بالینی به عنوان سیستمهای هشدار اولیه برای رفتارهای غیرعادی سایبری درگیر شوند، باید درسها به راحتی با محیطهای بالینی خاص مرتبط باشند و کارکنان امنیت فناوری اطلاعات باید برای پاسخگویی به خوبی آموزش دیده باشند.»
او پیشنهاد میکند که جلسات تمرینی ۵ دقیقهای برگزار شود تا کارکنان به جای اینکه فقط سالانه در آموزش شرکت کنند، یادآوریهای امنیتی را بیشتر دریافت کنند. انگلرت همچنین از داشتن «قهرمانان سایبری» در بخشها حمایت میکند، که بسیاری از سازمانهای مراقبتهای بهداشتی آنها را برای ارائه بینش در مورد خطرات سایبری بر تأثیرات بالینی منصوب میکنند.
مقاله کامل را در Tech Target | Extelligent Healthtech Security بخوانید. اینجا کلیک کنید
- منابع و اخبار مرتبط
- افزایش حملات CalPhishing در بخش بهداشت و درمان
- بهترین شیوهها برای مدیریت هویت و دسترسی شخص ثالث
- آنچه رهبران مراقبتهای بهداشتی باید در مورد امنیت سایبری در سالهای 2026-2027 بدانند
- فرمان اجرایی هوش مصنوعی ترامپ چه معنایی برای بخش مراقبتهای بهداشتی دارد؟
- گزارش چشمانداز تهدید مراقبتهای بهداشتی و کمکهای اجتماعی
- هوش مصنوعی عاملدار در مراقبتهای بهداشتی، پیشنهادی پرخطر است
- Live@eXchange روز دوم - تحلیلگر امنیت تجهیزات پزشکی Health-ISAC
- Health-ISAC Hacking Healthcare 6-3-2026
- آسیبپذیریهای جدید صنعت مراقبتهای بهداشتی را هدف قرار دادهاند
- خبرنامه ماهانه – ژوئن 2026