Preskoči na glavni sadržaj

Objavi temu: Medijski spomen

Podcast: Kibernetička otpornost za sve nas

Kibernetička otpornost za sve nas: Ostvarivanje s realnim budžetom

Podcast o sigurnosti u oblaku EP240 – Google

Domaćini Anton Chuvakin i Timothy Peacock razgovaraju sa stručnjacima iz industrije o nekim od najzanimljivijih područja sigurnosti u oblaku.

Gost: Errol Weiss – teme: Sigurnost i higijena u oblaku | Prakse sigurnosti u oblaku

  • Kako je dodavanje digitalne otpornosti ključno za poduzeća? Kako potaknuti lidere da pređu s „samo kibernetičke sigurnosti“ na „digitalnu otpornost“?
  • Kako biti najotporniji s obzirom na resurse? Kako biti najotporniji s najmanje novca?
  • Kako od sebe napraviti manju metu?
  • Manje ciljane mjere uklapaju se u ono što neki nazivaju "osnovama". Ali "osnovna" higijena je zapravo vrlo teška za mnoge. Koja su vaša 3 najbolja savjeta za higijenu koji zapravo djeluju kako bi se to postiglo?
  • Govorimo o organizacijama s nedostatkom resursa, ali neke imaju puno više nedostatnih resursa, koji je vaš savjet za one s ekstremnim nedostatkom sigurnosnih resursa?
  • Procjena sigurnosti dobavljača – što je najvažnije uzeti u obzir danas u 2025.? Kako izbjeći hakiranje putem vašeg dobavljača?

Pristupite podcastu Google Cloud Security i spomenutim resursima ovdje. Klikni ovdje

4 tehnološka trenda u zdravstvu koje treba pratiti u 2025

Kibernetički napadi i dalje će biti izazov

U 2024. kibernetička sigurnost bila je veliki izazov za zdravstveni sektor, s višestrukim napadima visokog profila. Jedan napad, koji je razotkrio podatke od rekordnih 100 milijuna Amerikanaca, bio je "prekretnica" koja je istaknula koliko je zdravstvena industrija međusobno povezana, prema Errolu Weissu, šefu sigurnosti u Centar za razmjenu i analizu zdravstvenih informacija.

Pročitajte o ostala tri trenda u ovom članku Savjetodavnog odbora. Klikni ovdje

Glavni trendovi zdravstvene tehnologije u 2025

Oblik regulacije umjetne inteligencije bit će neizvjestan pod Trumpovom administracijom ove godine, dok će zdravstvene tvrtke nastaviti jačati kibernetičku obranu kako bi izdržale sve veće napade, kažu stručnjaci.

Kibernetički kriminalci nastavljaju ciljati na zdravstvenu skrb

Kibernetička sigurnost pokazala se velikim izazovom za zdravstveni sektor u 2024., a organizacije to primjećuju, kažu stručnjaci. Ali za dovođenje kibernetičke zaštite u industriji do nivoa trebat će vremena - a hakeri vjerojatno neće prestati ciljati na zdravstvene tvrtke.

Industrija dolazi nakon godine koja je uključivala višestruke napade visokog profila. Početkom 2024. cijeli zdravstveni ekosustav borio se s posljedicama kibernetičkog napada na Change Healthcare, tehnološku tvrtku i obradu zahtjeva u vlasništvu industrijskog diva UnitedHealth.

Napad — koji je otkrio podatke iz a rekordnih 100 milijuna Amerikanaca — bio je "događaj od prekretnice" koji je istaknuo međusobno povezanu prirodu sektora, rekao je Errol Weiss, glavni časnik sigurnosti u Centar za razmjenu i analizu zdravstvenih informacija ili Health-ISAC.

"Mislim da je trenutak buđenja bio kako dobavljači mogu imati utjecaj na jednu točku kvara na pružanje zdravstvene skrbi", rekao je Weiss.

Pročitajte cijeli članak u Healthcare Dive. Klikni ovdje

Napad Ransomwarea pogodio je New York Blood Center usred stalne nestašice

Newyorški krvni centar (NYBC) priopćio je da je pretrpio napad ransomwarea koji je poremetio rad i prisilio ga na pomicanje nekih operacija.

Cyber ​​napadi na centre za darivanje krvi potaknuli su Centar za razmjenu i analizu zdravstvenih informacija (Health-ISAC) i American Hospital Association (AHA) da izdaju a bilten o zajedničkim prijetnjama upozorenje na potencijalne poremećaje u opskrbnom lancu.

"Nedavni napad ransomwareom na New York Blood Center (NYBC) služi kao poziv na uzbunu za organizacije u svim sektorima, posebno one u kritičnim uslugama kao što je zdravstvena skrb", rekao je Roei Sherman, tehnički direktor na terenu ublaženje. "Kao jednoj od najvećih svjetskih neovisnih organizacija za prikupljanje i distribuciju krvi, ovaj incident potkopava ne samo njihovu operativnu sposobnost, već potencijalno ugrožava javno zdravlje."

Pročitajte cijeli članak u CPO Magazinu. Klikni ovdje

Komisija EU poziva na 'Cyber ​​Akcijski plan' za zdravstveni sektor

Inicijativa ima za cilj jačanje sigurnosti bolnica članica EU-a, pružatelja zdravstvenih usluga

Errol Weiss, glavni časnik za sigurnost Zdravlje-ISAC u SAD-u, rekao je da akcijski plan Europske komisije dolazi u vrijeme kada se zdravstvene organizacije još uvijek bore za dobivanje dovoljno sredstava za pravilnu obranu svojih mreža.

“Problem se vidi u EU, SAD-u i globalno. Zdravstvene organizacije trebaju resurse – ne samo tehnologiju potrebnu za zaštitu tih mreža, već i iskusne stručnjake za informatiku za upravljanje tim sustavima,” rekao je. “Drago mi je što komisija prepoznaje vrijednost koju ISAC-ovi donose zaštiti organizacija i poboljšanju sigurnosti kroz razmjenu informacija i suradnju”, rekao je.

Oni koji su zaduženi za zaštitu svojih digitalnih infrastruktura shvaćaju da dijeljenjem informacija ne štite samo sebe već i jačaju sigurnost cijelog digitalnog ekosustava, rekao je Weiss.

Godine 2023. Health-ISAC se udružio s European Health ISAC-om kako bi iskoristio “globalnu snagu” članstva Health-ISAC-a kroz vidljivost prijetnji u više od 140 zemalja sa snagom European Health ISAC-a u zajednici i lokalnim perspektivama, rekao je.

"Moramo se ujediniti i ostati oprezni protiv kibernetičkih prijetnji", rekao je. „S Health-ISAC-om i European Health ISAC-om koji zajedno djeluju u EU-u, možemo stvoriti sigurniju zajednicu u kojoj zdravstvene organizacije imaju koristi od poboljšane vidljivosti prijetnji i ranjivosti, plus imaju koristi od dijeljenja najboljih praksi i drugih ključnih uvida koji u konačnici poboljšavaju sigurnost pacijenata .”

Pročitajte cijeli članak u Povredi podataka danas. Klikni ovdje

Kako upravljati kibernetičkim rizikom medicinskih uređaja – doživotno

Stručnjaci nude savjete za upravljanje rastućim zalihama, resurse za dobavljače

HSCC-ove “Kibersigurnost zdravstvene industrije – Upravljanje sigurnošću naslijeđene tehnologije” – ili HIC-MaLTS – smjernice organizacijama nude najbolje prakse koje se mogu koristiti za upravljanje kibernetičkim rizicima naslijeđenih medicinskih tehnologija, rekao je Phil Englert, potpredsjednik za sigurnost medicinskih uređaja u Health Information. Centar za dijeljenje i analizu.

HIC-MaLTS preuzima uobičajene izazove kibernetičke sigurnosti u zdravstvu. Na primjer, „mnoge različite vrste medicinskih uređaja i različite lokacije na kojima se koriste posjeduju jedinstvene profile rizika i uključuju značajke dijagnostičkih, terapeutskih, nosivih, implantabilnih i softvera kao medicinskog uređaja, među ostalim, koje se mogu koristiti u bolnicama, klinikama i drugim nekliničkim i kućnim zdravstvenim ustanovama,” rekao je.

Također u ovom članku:

  • četiri faze životnog ciklusa medicinskih proizvoda
  • Inventari “sistemskog prikaza” u kombinaciji sa segmentacijom i kontrolama pristupa mreži
  • HSCC-ov model ugovornog jezika za Medtech Cybersecurity 

Ovdje pročitajte članak u Healthcare Infosecurity. Klikni ovdje

Zaštita zdravstvenih podataka 2025.: Rastući izazovi kibernetičke sigurnosti

Razumijevanje dva uvedena američka zakona s ciljem modernizacije zaštite osjetljivih zdravstvenih podataka.

6 minuta čitanja

Pročitajte cijeli članak u informacijskoj sigurnosti Buzz. Klikni ovdje

Od 1996. Zakon o prijenosu i odgovornosti zdravstvenog osiguranja (Hipaa) bio je kamen temeljac privatnosti pacijenata. Zakon je uspostavio standarde za način na koji zdravstvene organizacije rukuju i dijele podatke o pacijentima, stvarajući okvir za osiguranje povjerljivosti.

Ali krajolik zdravstvene skrbi dramatično se promijenio, a s njim su se i rizici višestruko povećali. Nove cyber prijetnje i složene ranjivosti razotkrile su kritične nedostatke u zaštiti HIPAA-e. Kao odgovor na to, zakonodavci unapređuju nove zakone usmjerene na jačanje zdravstvenih organizacija protiv eskalirajuće plime kibernetičkih napada.

Prošle su godine zakonodavci predstavili dva prijedloga zakona – Zakon o kibersigurnosti u zdravstvu iz 2024. i Zakon o sigurnosti i odgovornosti zdravstvene infrastrukture iz 2024. (HISAA) – s ciljem modernizacije zaštite osjetljivih zdravstvenih podataka. Iako ove mjere predstavljaju važan korak naprijed, one ostaju u zastoju u zakonodavnom procesu i tek trebaju postati zakon.

A čak i ako budu doneseni, ograničeni opseg i mehanizmi provedbe navedeni u ovim prijedlozima zakona možda neće uspjeti riješiti eskalirajuće kibernetičke prijetnje koje muče naš sve digitalniji zdravstveni sustav. Bez sveobuhvatnijeg i agresivnijeg pristupa, ove inicijative riskiraju da budu viđene kao simbolične geste u borbi koja zahtijeva hitnu i odlučnu akciju.

Pročitajte dalje kako biste stekli potpuno razumijevanje oba zakona, uključujući

  • Zaštita netradicionalnih zdravstvenih podataka

  • Rješavanje izazova

  • Jačanje vodstva

  • HIPAA ažuriranja na horizontu

  • Budućnost otpornosti

Cijeli članak pročitajte ovdje. Klikni ovdje

Lanci nabave softvera i ISAC-ovi – Podcast krivulje neizbježnosti EP14

15. siječnja 2025.

 

Phil Englert i naš domaćin Chris Blask supredsjedali su CISA radnom skupinom za dijeljenje popisa materijala (SBOM). Radna skupina razvila je proces koji pomaže ISAC-ovima i sličnim organizacijama da odrede kontrolnu arhitekturu potrebnu za upravljanje distribucijom SBOM-ova među svojim članovima.

Poslušajte podcast Inevitability Curve EP14 ovdje. Klikni ovdje

Nova pravila kibernetičke sigurnosti HIPAA ne povlače nikakve udarce

Zdravstvene organizacije svih oblika i veličina bit će podvrgnute strožim standardima kibernetičke sigurnosti počevši od 2025. s novim predloženim pravilima, ali nemaju sve proračun za to.

Od početka je HIPAA uvijek bila najbolja, ali nedovoljna regulativa koja nalaže kibernetičku sigurnost za zdravstvenu industriju.

"[Postoji] povijest u kojoj je fokus bio na krivom mjestu zbog načina na koji je HIPAA postavljen sredinom 1990-ih", kaže Errol Weiss, glavni službenik za informacijsku sigurnost (CISO) Centra za razmjenu i analizu zdravstvenih informacija (Health-ISAC). “U to vrijeme postojao je veliki potisak da se medicinski i zdravstveni kartoni prenesu na elektronički medij. A s dolaskom propisa HIPAA-e, sve se svodilo na zaštitu privatnosti pacijenata, ali ne nužno i na osiguranje tih zapisa.”

Usredotočenost HIPAA-e na privatnost ograničila je njegovu sposobnost rješavanja raznovrsnijih prijetnji kibernetičkoj sigurnosti u 2010-ima, posebice ransomwarea. U međuvremenu, umjesto da ga koriste kao osnovu za razvoj čvrstog sigurnosnog stava, organizacije su više tretirale HIPAA kao skup okvira koje treba provjeriti. “Završilo je usmjeravanje proračuna prema usklađenosti, a ne nužno prema sigurnosti. A u proteklih pet ili šest godina, vidjeli smo što se događa u okruženju koje nije pravilno osigurano, nije pravilno vezano, nije pravilno sigurnosno kopirano, kada ih je pogodio ransomware,” kaže Weiss.

"Čak i ako već slijede sve NIST kontrole", procjenjuje Dispersive's Pingree, implementacija novih sigurnosnih pravila HIPAA "mogla bi stajati samo 100,000 dolara za malu liječničku ordinaciju, ili bi to moglo biti mnogo milijuna ako ste veliki medicinski skupina."

Jedan od mogućih načina na koji bi opterećene zdravstvene organizacije mogle upravljati svim tim novim pravilima i njihovim povezanim troškovima je vanjski, virtualni glavni službenik za informacijsku sigurnost (vCISO), prema Weissu. Jer “ne radi se samo o kupnji tehnologije. Također se radi o zapošljavanju i zadržavanju stručnosti u kibernetičkoj sigurnosti koju trebate voditi,” kaže on.

“Ove organizacije ne znaju odakle početi”, nastavlja. “Tržište kibernetičke sigurnosti vrlo je zbunjujuće. Puno je igrača. Ima puno rješenja. Dakle, ako imate 100 dolara za potrošiti na kibernetičku sigurnost, gdje ćete to potrošiti? Treba im pomoć da sve to shvate. I mislim da nešto poput virtualnog CISO-a može pomoći u provedbi strategije, a zatim biti u blizini na virtualnoj osnovi — prijaviti se, biti izvor za tu organizaciju kada imaju pitanja i trebaju pomoć. Čini se kao pristojan model za ove male ruralne bolnice koje ne mogu nužno opravdati ili zaposliti CISO-a na puno radno vrijeme.”

Pročitajte cijeli članak u Dark Readingu. Klikni ovdje

 

Što je u predloženoj HHS-ovoj reviziji sigurnosnih pravila HIPAA?

Stručnjaci: Novi mandati mogli bi biti teški i skupi za mnoge subjekte

Predložena revizija federalnih propisa o kibernetičkoj sigurnosti za zdravstvenu industriju mogla bi značiti teško i skupo podizanje tereta za mnoge organizacije, kažu stručnjaci.

“Troškovi ispunjenja ovih odredbi bit će ogromni”, rekao je Errol Weiss, voditeljica sigurnosti Centra za razmjenu i analizu zdravstvenih informacija. “Odakle dolazi novac da se sve to plati? Ne može biti od budućih ušteda od izbjegnutih kazni za kršenje. Financijski opterećeni pružatelji zdravstvenih usluga, posebno male ruralne bolnice, nemaju resurse za potporu ovim novim prijedlozima”, rekao je.

Svi regulatorni zahtjevi poput ovog morat će doći s financijskom pomoći kako bi pružatelji zdravstvenih usluga mogli nabaviti odgovarajuću tehnologiju i, što je još važnije, zaposliti i zadržati iskusne stručnjake za kibernetičku sigurnost kako bi adekvatno zaštitili svoje mreže, rekao je Weiss.

 

Cijeli članak pročitajte u Bank InfoSecurity. Klikni ovdje

Googleova inicijativa za kibersigurnost ruralnog zdravstva

Google je u partnerstvu s Health-ISAC-om radi pružanja inovativnih programa obuke, obavještajnih programa o kibersigurnosti i drugih resursa za ruralne zdravstvene sustave.

Kibernetički napadi na zdravstvene organizacije ometaju njihovu sposobnost rada i ugrožavaju skrb o pacijentima. Ruralni zdravstveni sustavi u SAD-u opslužuju 60 milijuna ljudi i u središtu su bezbrojnih zajednica. Sigurnost svih u zajednici je ugrožena kada su ključni zdravstveni informacijski sustavi nedostupni zbog kibernetičkih incidenata.  

Google je predan pomoći ranjivim zdravstvenim sustavima da ojačaju svoju otpornost na kibernetičke napade. Surađujemo s vladom i industrijom kako bismo ponudili naše usluge, podršku i tehnologije, omogućujući sustavima da se usredotoče na brigu o pacijentima.

 

Inicijativa po mjeri za poboljšanje sigurnosti

Dizajniran za ruralne bolnice

Ruralni zdravstveni sustavi i bolnice odražavaju jedinstvenost zajednica kojima služe, a tako i naša ponuda. Isporučuje sve veći skup Googleove tehnologije koja je sigurna po dizajnu za pristup i suradnju, usluge savjetovanja i podrške te resurse za obuku o sigurnosti uz popust ili besplatno. Rješenje je prilagođeno potrebama svakog ruralnog zdravstvenog subjekta. Zdravstvena ustanova trebala bi se nalaziti u okrugu ili regiji koju je odredila ruralna Uprava za zdravstvene resurse i usluge (HRSA).

Saznajte više Klikni ovdje

Iskorištavanje snage industrijske suradnje

Učinkovita suradnja u obrani od kibernetičkih napada i odgovoru na njih ključna je za osiguranje zdravstvene skrbi. Google je veleposlanik partner Centru za razmjenu i analizu zdravstvenih informacija (Health-ISAC). Misija Health-ISAC-a je osnažiti pouzdane odnose u globalnoj zdravstvenoj industriji kako bi se spriječilo, otkrilo i odgovorilo na kibernetičku sigurnost i događaje fizičke sigurnosti kako bi se članovi mogli usredotočiti na poboljšanje zdravlja i spašavanje života. Google je u partnerstvu s Health-ISAC-om radi pružanja inovativnih programa obuke, obavještajnih programa o kibernetičkoj sigurnosti i drugih resursa za ruralne zdravstvene sustave.

Ponude programa

Većina njih nudit će se besplatno ili sa značajnim popustima, s obzirom na financijska ograničenja s kojima se suočavaju mnogi ruralni zdravstveni sustavi. Osim toga, pružat ćemo usluge implementacije i podršku organizacijama koje ispunjavaju uvjete. Ove su ponude trenutačno dostupne samo u SAD-u.

 

Prepušteni sami sebi Podcast #71: Errol Weiss

Od bankarstva do kibernetičke sigurnosti u zdravstvu

 

Sjeli smo s glavnim službenikom za sigurnost Health-ISAC-a Errolom Weissom kako bismo razgovarali o njegovoj 25-godišnjoj karijeri koja obuhvaća bankarstvo, državnu upravu i zdravstvo te identificirali najveće prijetnje kibernetičkoj sigurnosti i trendove koji utječu na zdravstvenu industriju 2025. i kasnije.

Epizodu #71 poslušajte ovdje: Slušajte ovdje

 

Jedinstveni izazovi u zdravstvenoj kibernetičkoj sigurnosti

Weiss je opisao jedinstvene izazove s kojima se suočavaju zdravstvene organizacije u usporedbi s financijskim uslugama. Zdravstveni sustavi često upravljaju složenim infrastrukturama, uključujući moderne sustave temeljene na oblaku, naslijeđene uređaje (kao što su MRI uređaji sa zastarjelim operativnim sustavima) i različite ekosustave medicinskih uređaja. Ova složenost je složena dugotrajnim nedovoljnim ulaganjem u kibernetičku sigurnost, s resursima koji su se povijesno dodjeljivali privatnosti i usklađenosti (npr. HIPAA propisi), a ne robusnim sigurnosnim mjerama.

Naglasio je da nedovoljno financiranje i nedostatak predanih direktora za informacijsku sigurnost (CISO) u zdravstvu čine izazovom učinkovitu zaštitu tih okruženja. Međutim, incidenti kao što su napadi ransomwarea potaknuli su povećanu svijest i ulaganja u kibersigurnost zdravstva tijekom proteklog desetljeća.