דלג לתוכן ראשי

שינוי התקפת שירותי בריאות: צרות התאוששות; תביעות משפטיות נערמות

ארול וייס, מנהל האבטחה הראשי ב-Health-ISAC, ציטט חוסן קיברנטי לצד כותרת בנושא Change Healthcare.

החברה מתקדמת בשחזור שירותי ה-IT, אך ההפרעה נמשכת

 width =

Marianne Kolbasuk McGee ( HealthInfoSec ) • 5 באפריל, 2024

בעוד שמערכות רבות חזרו לאינטרנט, ההפרעה עדיין מורגשת על ידי ארגונים רבים התלויים בשירותי החברה.

"בזמן ששירותי IT משוחזרים, המציאות היא שחיוב שירותי הבריאות נמצא בפיגור", אמר ארול וייס, קצין האבטחה הראשי של מרכז שיתוף וניתוח מידע בריאותי.

"בדיוק קיבלתי תור לרפואה הבוקר וגיליתי שהגשת הביטוח שלהם עדיין מתעכבת. הם עוברים לתיקונים מבוססי נייר ומפחדים מהיום שהם צריכים ליישב הכל", אמר ל- Information Security Media Group ביום שישי.

"פשוט דבר עם החברים והמשפחה שלך וללא ספק תשמע שאנשים עדיין נתקלים בבעיות במילוי מרשמים ומתוזמנים נהלים."

תלות הדדית מורכבת

תקרית ה-Change Healthcare הראתה את הצורך להסתכל מקיפה על המורכבות והתלות ההדדית של מערכת הבריאות בארה"ב כדי להבטיח ששירותי הבריאות יישארו עמידים בפני התקפות סייבר וימשיכו לספק טיפול בטוח, מאובטח ובזמן לחולים, אמר וייס.

"Health-ISAC מעודדת הקמת צוות משימה ציבורי/פרטי להשלמת ניתוח סיכונים מערכתי במגזר הבריאות ובריאות הציבור, במימון משרד הבריאות ושירותי אנוש - בדומה למה שנעשה במגזר השירותים הפיננסיים במהלך לפני עשור", אמר.

"מגזר הבריאות והבריאות הציבורי צריך להסתכל באופן הוליסטי כיצד לחזק את החוסן מול סיכון אבטחת סייבר מתמשך והולך וגובר", אמר וייס.

"המשרד לביטחון המולדת, בתיאום עם CISA וסוכנויות ממשלתיות אחרות, צריך לכנס צוות משימה ציבורי/פרטי כדי לזהות ולנתח סיכונים מערכתיים ברחבי המגזר ולהמליץ ​​על פעולות בטווח הקרוב והארוך כדי להבטיח שהמגזר יהיה עמיד".

משרד האוצר האמריקאי ערך מחקר דומה על הסיכון המערכתי במגזר השירותים הפיננסיים בסביבות 2010, אמר וייס. "המידע שנאסף מהדוחות הללו הוכיח כי הוצאת המשאבים, הפעולות הרגולטוריות והפרקטיקות הטובות יתאימו כדי להפחית את הסיכונים המשמעותיים ביותר".

 

קרא את המאמר המלא ב- Healthcare InfoSecurity כאן:

https://www.healthcareinfosecurity.com/change-healthcare-attack-recovery-woes-lawsuits-pile-up-a-24792