מה באמת נדרש כדי להבטיח שירותי בריאות

באפריל 2026, סדרת CISO קיבצה שישה מובילי אבטחה מרחבי תעשיית הבריאות לכנס Reddit AMA בן שבוע בנושא אבטחת סייבר.
ההימור של כשל אבטחה בתחום הבריאות אינו נמדד רק על ידי זמן השבתה או אובדן נתונים. הוא נמדד גם בתוצאות המטופלים.
הפאנל ענה על שאלות בנושאים שונים, החל מאבטחת מכשור רפואי ומשא ומתן עם ספקים, ועד מסלולי קריירה ב-OT/IoT וכיצד לחשוב בכנות על סיכונים בסביבה שבה "לא" היא לעתים רחוקות תשובה בטוחה.
המשתתפים כוללים:
- ארול וייס, (u/SecretaryWise6205), מנהל עסקים, בריאות-ISAC
- ג'ק קופאהל, (u/AccidentalCISO1817), CISO, רפואה במישיגן
- סמנתה ז'אק, (u/MedDevGuru786), סמנכ"ל הנדסה קלינית, מקלארן הלת' קייר
- ג'ייסון אלרוד, (u/CISO_Jason), CISO, מערכת הבריאות MultiCare
- מונטז פיצפטריק, (u/מומחה-מועיל635), מנהל מערכות מידע (CISO), Navvis
- גארי לונגסיין, (u/IntrinsicSecurity), מנכ"ל, אבטחה פנימית
ארול וייס סימן נקודת נתונים שהקהילה לא העלתה, נקודת ציון שכדאי לשים לב אליה לקראת המשך השנה.
"מסקר האיומים השנתי של Health-ISAC, הבעיה העיקרית בשנת 2025 הייתה תוכנות כופר, פישינג, פרצות של צד שלישי ושותפים, פרצות נתונים וניצול לרעה של 0 ימים. במבט קדימה אל 2026, הבעיה העיקרית הייתה התקפות מבוססות בינה מלאכותית וכל דבר אחר משנת 2025." - ארול וייס
קרא את הספר המלא "שאל אותי כל דבר" כאן. קראו עוד
- משאבים וחדשות קשורים
- בריאות-ISAC פעימות לב מגזר הבריאות - רבעון שלישי 2026
- אבטחת סייבר בתחום הבריאות תמיד חוזרת לאנשים
- דו"ח השוואה של Health-ISAC CISO לשנת 2026
- תובנות לגבי תגובת האירועים ביוני
- מסגרת חדשה לאבטחת סייבר בתשתיות קריטיות כוללת אפשרויות ממשלתיות ומועצות אזוריות
- בינה מלאכותית מובילה בתחום הבריאות: ניהול סיכוני שרשרת אספקה וספקים
- מצב מוכנות ארגונים למשברי סייבר (דוח)
- מדריך ניהול סיכונים אנושיים ל-90 יום
- פושעי סייבר נוהרים לעסקי שירותי בריאות עם עלייה במתקפות
- DHS מחייה את שיתוף האיומים בתשתיות קריטיות, ללא המגן המשפטי שהתעשייה רוצה