מה באמת נדרש כדי להבטיח שירותי בריאות

באפריל 2026, סדרת CISO קיבצה שישה מובילי אבטחה מרחבי תעשיית הבריאות לכנס Reddit AMA בן שבוע בנושא אבטחת סייבר.
ההימור של כשל אבטחה בתחום הבריאות אינו נמדד רק על ידי זמן השבתה או אובדן נתונים. הוא נמדד גם בתוצאות המטופלים.
הפאנל ענה על שאלות בנושאים שונים, החל מאבטחת מכשור רפואי ומשא ומתן עם ספקים, ועד מסלולי קריירה ב-OT/IoT וכיצד לחשוב בכנות על סיכונים בסביבה שבה "לא" היא לעתים רחוקות תשובה בטוחה.
המשתתפים כוללים:
- ארול וייס, (u/SecretaryWise6205), מנהל עסקים, בריאות-ISAC
- ג'ק קופאהל, (u/AccidentalCISO1817), CISO, רפואה במישיגן
- סמנתה ז'אק, (u/MedDevGuru786), סמנכ"ל הנדסה קלינית, מקלארן הלת' קייר
- ג'ייסון אלרוד, (u/CISO_Jason), CISO, מערכת הבריאות MultiCare
- מונטז פיצפטריק, (u/מומחה-מועיל635), מנהל מערכות מידע (CISO), Navvis
- גארי לונגסיין, (u/IntrinsicSecurity), מנכ"ל, אבטחה פנימית
ארול וייס סימן נקודת נתונים שהקהילה לא העלתה, נקודת ציון שכדאי לשים לב אליה לקראת המשך השנה.
"מסקר האיומים השנתי של Health-ISAC, הבעיה העיקרית בשנת 2025 הייתה תוכנות כופר, פישינג, פרצות של צד שלישי ושותפים, פרצות נתונים וניצול לרעה של 0 ימים. במבט קדימה אל 2026, הבעיה העיקרית הייתה התקפות מבוססות בינה מלאכותית וכל דבר אחר משנת 2025." - ארול וייס
קרא את הספר המלא "שאל אותי כל דבר" כאן. קראו עוד
- משאבים וחדשות קשורים
- מה רוצים מנהיגי אבטחת סייבר בצוות? 3 מיומנויות אלו גוברות על הסמכות וניסיון
- ניטור רציף של משטחי התקפה והערכה מתוחכמת של הנדסה חברתית
- רשתות בתי חולים הופכות למטרות בלוחמת סייבר, והן אינן מצוידות להתמודד איתה
- ערכת כלים לניהול סיכוני אנוש לרכש
- מאמר דעה: פישינג באמצעות קלפיזינג מאתגר את האופן שבו אנו חושבים על פישינג
- פריצת גניבת נתונים של DentaQuest משפיעה על 15 מיליון מטופלים
- בריאות-ISAC מזהירה מפני עלייה במתקפות גניבת נתונים של ShinyHunters על שירותי בריאות
- ניוזלטר חודשי של Health-ISAC – אוגוסט 2026
- Health-ISAC Hacking Healthcare 8-3-2026
- סקר Health-ISAC מגלה כי ההתאוששות היא החוליה החלשה ביותר בבגרות הסייבר