O que realmente se precisa para garantir a asistencia sanitaria

En abril de 2026, a serie CISO reuniu a seis líderes en seguridade de todo o sector sanitario para unha sesión de preguntas e respostas dunha semana en Reddit sobre ciberseguridade e r.
Os riscos dun fallo de seguridade na atención sanitaria non se miden unicamente polo tempo de inactividade ou a perda de datos. Tamén se miden nos resultados para os pacientes.
O panel respondeu a preguntas sobre todo tipo de temas, dende a seguridade dos dispositivos médicos e as negociacións con provedores ata as traxectorias profesionais en OT/IoT e como pensar honestamente sobre o risco nun ambiente onde "non" raramente é unha resposta segura.
Os participantes inclúen:
- Errol Weiss (u/SecretaryWise6205), CISO, Saúde-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Medicina de Míchigan
- Samantha Jacques, (u/MedDevGuru786), vicepresidente de enxeñaría clínica, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, Sistema de Saúde MultiCare
- Montez Fitzpatrick (u/Experto-Beneficiario635), CISO, Navvis
- Gary Longsine, (u/Seguridade intrínseca), CEO, Seguridade Intrínseca
Errol Weiss sinalou un dato que a comunidade non mencionara, un ao que paga a pena prestar atención mentres nos achegamos ao resto do ano.
«Segundo a Enquisa Anual de Ameazas de Health-ISAC, o principal problema en 2025 foi o ransomware, o phishing, as filtracións de terceiros e socios, as filtracións de datos e as vulnerabilidades de 0-day. De cara a 2026, o principal problema foron os ataques habilitados por IA e todo o que se produza a partir de 2025». — Errol Weiss
Lea a versión completa de "Pregúntame calquera cousa" aquí. Aprender máis
- Recursos e noticias relacionados
- Información sobre a resposta a incidentes de xuño
- O novo marco de ciberseguridade para infraestruturas críticas inclúe opcións para o goberno e os consellos rexionais
- IA de fronteira no sector sanitario: xestión da cadea de subministración e do risco dos provedores
- O estado da preparación das empresas para as crises cibernéticas (informe)
- Manual de estratexias de xestión de riscos humanos de 90 días
- Os ciberdelincuentes acoden ás empresas sanitarias a medida que aumentan os ataques
- O DHS reactiva o intercambio de ameazas para infraestruturas críticas, sen o escudo legal que quere a industria
- A gobernanza da atención sanitaria debe acelerar para combater o uso non autorizado da IA
- Boletín mensual de xullo de 2026
- Ciberseguridade sanitaria nunha era de inestabilidade xeopolítica