Insajderske prijetnje: Kako zdravstveni sustavi mogu zaustaviti špijuniranje EHR-a

Kibernetičke prijetnje mogu dolaziti od samih zaposlenika bolnice, a potrebna je odgovarajuća obuka kako bi se spriječila krađa vrijednih podataka o pacijentima u elektroničkim zdravstvenim kartonima.
Kršenja podataka u bolnicama ne dolaze uvijek od zlonamjernih udaljenih kibernetičkih kriminalaca. Prijetnje iznutra od kolega kliničara iz susjedstva također mogu ugroziti sigurnost zaštićenih zdravstvenih informacija u elektroničkim zdravstvenim kartonima (EHR), taktikom poznatom kao prisluškivanje EHR-a. Prisluškivanje EHR-a događa se kada zdravstveni radnik neprimjereno pristupa pacijentovim zapisima koji nisu povezani s njegovom radnom funkcijom.
Izvučeni Health-ISAC citati:
„Kako bi se kliničko osoblje angažiralo kao sustavi ranog upozoravanja na kibernetičke anomalije u ponašanju, lekcije moraju biti lako povezane sa specifičnim kliničkim okruženjima, a osoblje IT sigurnosti mora biti dobro obučeno za reagiranje“, rekao je Englert.
Predlaže provođenje 5-minutnih vježbi kako bi osoblje češće primalo sigurnosne podsjetnike, umjesto da samo jednom godišnje sudjeluje u obuci. Englert se također zalaže da odjeli imaju „kibernetičke prvake“, koje mnoge zdravstvene organizacije imenuju kako bi pružili uvid u kibernetičke rizike za kliničke utjecaje.
Pročitajte cijeli članak u Tech Targetu | Extelligent Healthtech Security. Klikni ovdje
- Povezani izvori i vijesti
- Izvješće o stanju prijetnji u zdravstvu i socijalnoj pomoći
- Agentska umjetna inteligencija u zdravstvu je rizičan prijedlog
- Live@eXchange 2. dan – Analitičar sigurnosti medicinskih uređaja Health-ISAC-a
- Health-ISAC Hacking Healthcare 6
- Nove ranjivosti usmjerene na zdravstvenu industriju
- Mjesečni bilten – lipanj 2026
- Što je stvarno potrebno za sigurnu zdravstvenu skrb
- Inventar uređaja i mapiranje zaštićenih zdravstvenih podataka (PHI) bit će najteži izazovi kada se uvede novi HIPAA.
- Verizon DBIR: Zdravstvo se odupire sve većim napadima socijalnog inženjeringa
- Izvješće o stanju ljudskih kibernetičkih rizika