Gallar í sjúkrahúskerfinu gætu lekið sjúklingagögnum, segir CISA

Stofnunin varar við því að veikleikar í Vertikal kerfum gætu hjálpað tölvuþrjótum að fá aðgang að gögnum
Bandarísk alríkisyfirvöld vara við veikleikum í upplýsingastjórnunarkerfum sjúkrahúsa frá rúmenska fyrirtækinu Vertikal Systems sem gætu gert tölvuþrjótum kleift að fá og afhjúpa sjúklingagögn. Kerfin sem um ræðir eru aðallega notuð af minni sjúkrahúsum og læknastofum utan Bandaríkjanna.
Heilsu-ISAC dró tilvitnun:
„Varnarmerki sem hafa áhrif á upplýsingastjórnunarvörur Vertikal í heilbrigðisþjónustu gætu gert tölvuþrjótum kleift að fá aðgang að viðkvæmum gögnum frá viðskiptavinum,“ sagði Phil Englert, varaforseti öryggis lækningatækja hjá upplýsingamiðlunar- og greiningarmiðstöð heilbrigðisupplýsinga (Heilsa-ISAC).
„Þetta getur leitt til tafa á greiningu, meðferð eða birtingu upplýsinga um sjúklinga,“ sagði hann.
Englert mælir einnig með því að notendur Vertikal grípi til aðgerða til að tryggja að veikleikar sem hugsanlega hafa áhrif á kerfi þeirra séu lagfærðir. „Vertikal býður upp á lagfæringar og öllum viðskiptavinum er bent á að hafa samband við þjónustudeild Vertikal til að fá og setja upp uppfærslurnar eins fljótt og auðið er,“ sagði hann.
Lesið greinina í Upplýsingaöryggi heilbrigðisþjónustu. Smella hér
- Tengdar heimildir og fréttir
- Health-ISAC Hacking Healthcare 4-14-2026
- Mythos og svipaðar gervigreindarverkfæri auka áhættu fyrir netöryggi í heilbrigðisþjónustu
- Sjúkrahús í Massachusetts hafnar sjúkrabílum eftir netárás
- Hlaðvarp: Phil Englert um netöryggi lækningatækja
- Innri ógnin eykst aftur
- „Miskað tækifæri“: Fjarvera bandarískra stjórnvalda á RSAC ráðstefnunni skilur eftir sig tómarúm.
- Health-ISAC Hacking Healthcare 3-26-2026
- Health-ISAC Hacking Healthcare 3-19-2026
- Mánaðarlegt fréttabréf Health-ISAC – apríl, 2026
- Skýrsla eftir aðgerð: Heilbrigðis-ISAC æfingaserían um seiglu 2025