Gallar í sjúkrahúskerfinu gætu lekið sjúklingagögnum, segir CISA

Stofnunin varar við því að veikleikar í Vertikal kerfum gætu hjálpað tölvuþrjótum að fá aðgang að gögnum
Bandarísk alríkisyfirvöld vara við veikleikum í upplýsingastjórnunarkerfum sjúkrahúsa frá rúmenska fyrirtækinu Vertikal Systems sem gætu gert tölvuþrjótum kleift að fá og afhjúpa sjúklingagögn. Kerfin sem um ræðir eru aðallega notuð af minni sjúkrahúsum og læknastofum utan Bandaríkjanna.
Heilsu-ISAC dró tilvitnun:
„Varnarmerki sem hafa áhrif á upplýsingastjórnunarvörur Vertikal í heilbrigðisþjónustu gætu gert tölvuþrjótum kleift að fá aðgang að viðkvæmum gögnum frá viðskiptavinum,“ sagði Phil Englert, varaforseti öryggis lækningatækja hjá upplýsingamiðlunar- og greiningarmiðstöð heilbrigðisupplýsinga (Heilsa-ISAC).
„Þetta getur leitt til tafa á greiningu, meðferð eða birtingu upplýsinga um sjúklinga,“ sagði hann.
Englert mælir einnig með því að notendur Vertikal grípi til aðgerða til að tryggja að veikleikar sem hugsanlega hafa áhrif á kerfi þeirra séu lagfærðir. „Vertikal býður upp á lagfæringar og öllum viðskiptavinum er bent á að hafa samband við þjónustudeild Vertikal til að fá og setja upp uppfærslurnar eins fljótt og auðið er,“ sagði hann.
Lesið greinina í Upplýsingaöryggi heilbrigðisþjónustu. Smella hér
- Tengdar heimildir og fréttir
- Eru árásir á sjúkrahús „hryðjuverk“ og dauðsföll sjúklinga „morð“?
- 30 nýlegar netárásir og hvað þær segja okkur um framtíð netöryggis
- Claude Mythos og áhrif þess á heilbrigðisgeirann
- Health-ISAC Hacking Healthcare 5-11-2026
- Handbók upplýsingastjóra, 2. bindi – Öryggisbrjótur í auðkennislykil sem olli öryggisbroti hjá Salesforce
- Mánaðarlegt fréttabréf – maí 2026
- Ársfjórðungsleg ógnunarinnsýn – 1. ársfjórðungur 2026
- Það sem Stryker-árásin leiðir í ljós um öryggi lækningatækja
- Stefnumál og öryggisráðstafanir fyrir örugga notkun gervigreindar
- HSCC kynnir leiðbeiningar um gagnsæi og áhættu í framboðskeðju frá þriðja aðila varðandi gervigreind