Mitä turvallisen terveydenhuollon saavuttaminen todella vaatii

Huhtikuussa 2026 CISO Series kokosi yhteen kuusi terveydenhuoltoalan tietoturvajohtajaa viikon mittaiseen Reddit AMA -tapahtumaan r/kyberturvallisuudesta.
Terveydenhuollon tietoturvaongelman panoksia ei mitata pelkästään käyttökatkosten tai tietojen menetyksen perusteella. Niitä mitataan myös potilaiden hoitotuloksilla.
Paneelissa esitettiin kysymyksiä kaikesta lääkinnällisten laitteiden turvallisuudesta ja toimittajaneuvotteluista OT/IoT-alan urapolkuihin ja siihen, miten ajatella rehellisesti riskejä ympäristössä, jossa "ei" on harvoin turvallinen vastaus.
Osallistujiin kuuluvat:
- Errol Weiss (u/SecretaryWise6205), tietoturvajohtaja, Terveys-ISAC
- Jack Kufahl (u/AccidentalCISO1817), tietoturvajohtaja, Michigan Medicine
- Samantha Jacques (u/MedDevGuru786), kliinisen tekniikan varapuheenjohtaja, McLaren Health Care
- Jason Elrod (u/CISO_Jason), tietoturvajohtaja, MultiCare Health System
- Montez Fitzpatrick (u/Beneficial-Expert635), tietoturvajohtaja, Navvis
- Gary Longsine (u/IntrinsicSecurity), toimitusjohtaja, Intrinsic Security
Errol Weiss nosti esiin datapisteen, jota yhteisö ei ollut nostanut esiin ja johon kannattaa kiinnittää huomiota loppuvuoden lähestyessä.
”Health-ISACin vuotuisen uhkatutkimuksen mukaan vuoden 2025 suurin ongelma olivat kiristysohjelmat, tietojenkalastelu, kolmansien osapuolten ja kumppaneiden tekemät tietomurrot, tietomurrot ja 0-päivähyökkäykset. Vuoteen 2026 katsottuna suurin ongelma olivat tekoälyhyökkäykset sekä kaikki vuonna 2025 tapahtuneet ongelmat.” – Errol Weiss
Lue koko Kysy mitä tahansa -juttu täältä. Lisätietoja
- Aiheeseen liittyviä resursseja ja uutisia
- Mitä kyberturvallisuusjohtajat haluavat henkilöstöltään? Nämä kolme taitoa päihittävät sertifikaatit ja kokemuksen
- Jatkuva hyökkäyspinnan seuranta ja kehittynyt sosiaalisen manipuloinnin arviointi
- Sairaalaverkoista on tulossa kybersodankäynnin kohteita, eivätkä ne ole valmiita selviytymään siitä
- Henkilöstöriskien hallinnan hankintatyökalupakki
- Mielipidekirjoitus: Tietojenkalastelu haastaa käsityksemme tietojenkalastelusta
- DentaQuestin tietovarkaushakkerointi vaikuttaa 15 miljoonaan potilaaseen
- Health-ISAC varoittaa ShinyHuntersin lisääntyvistä tietovarkaushyökkäyksistä terveydenhuoltoalalla
- Health-ISACin kuukausittainen uutiskirje – elokuu 2026
- Health-ISAC Hacking Healthcare 8
- Health-ISAC-tutkimus paljastaa, että toipuminen on kyberkypsyyden heikoin lenkki