Skip to main content

ინსაიდერული საფრთხეები: როგორ შეუძლიათ ჯანდაცვის სისტემებს ელექტრონული ჯანმრთელობის ჩანაწერების თვალთვალის შეჩერება

კიბერ საფრთხეები შეიძლება საავადმყოფოს თანამშრომლებიდან მოდიოდეს და სათანადო ტრენინგია საჭირო, რათა მათ ელექტრონულ სამედიცინო ჩანაწერებში პაციენტის ღირებული მონაცემების მოპარვა არ შეძლონ.

საავადმყოფოებში მონაცემთა გაჟონვა ყოველთვის არ ხდება მავნე დისტანციური კიბერდანაშაულებისგან. დერეფნის სხვა კლინიცისტების მხრიდან შინაგანი მუქარა ასევე შეიძლება საფრთხეს უქმნიდეს ელექტრონული ჯანმრთელობის ჩანაწერებში დაცული ჯანმრთელობის ინფორმაციის უსაფრთხოებას, რაც ელექტრონული ჯანმრთელობის ჩანაწერების ჯაშუშობის სახელითაა ცნობილი. ელექტრონული ჯანმრთელობის ჩანაწერების ჯაშუშობა ხდება მაშინ, როდესაც ჯანდაცვის მუშაკი არასათანადოდ იღებს წვდომას პაციენტის ჩანაწერებზე, რომლებიც არ არის დაკავშირებული მის სამუშაო ფუნქციასთან.

გამოყვანილი Health-ISAC ციტატები:
„არასათანადოდ უფლებამოსილ პირებს შეიძლება ჰქონდეთ წვდომა მონაცემებზე, რომლებიც არ არის საჭირო მათი სამუშაო ფუნქციის შესასრულებლად“, - განაცხადა მან. ფილ ენგლერტი, სამედიცინო მოწყობილობების უსაფრთხოების ვიცე-პრეზიდენტი ჯანმრთელობა-ISAC, ჯანმრთელობის ინფორმაციის გაზიარებისა და ანალიზის ცენტრი. „ამან შეიძლება გამოიწვიოს პერსონალური ინფორმაციის გაჟონვა და დარღვევა ან თუნდაც მედიკამენტებთან ან სხვა დანიშნულ თერაპიებთან დაკავშირებული თაღლითური საქმიანობა.“ ენგლერტის რეკომენდაციით, ჯანდაცვის სისტემებს შეუძლიათ სცადონ პერსონაზე დაფუძნებული ტრენინგი, რომლის დროსაც თანამშრომლები გადიან ტრენინგს სპეციფიკურ ტექნოლოგიებზე მრავალი სფეროსა და სამუშაო პროცესისთვის, როგორიცაა ახალშობილთა ინტენსიური თერაპიის განყოფილების ექთნების კლინიკური სამუშაო პროცესები გადაუდებელი დახმარების პერსონალის სამუშაო პროცესებთან შედარებით.

„იმისათვის, რომ კლინიკური პერსონალი კიბერანომალიური ქცევის ადრეული გაფრთხილების სისტემებად ჩაერთოს, გაკვეთილები ადვილად უნდა იყოს დაკავშირებული კონკრეტულ კლინიკურ გარემოსთან და IT უსაფრთხოების პერსონალი კარგად უნდა იყოს მომზადებული რეაგირებისთვის“, - თქვა ენგლერტმა.

ის გვთავაზობს 5-წუთიანი სავარჯიშოების ჩატარებას, რათა თანამშრომლებმა უფრო ხშირად მიიღონ უსაფრთხოების შეხსენებები და არა მხოლოდ ყოველწლიურად მიიღონ მონაწილეობა ტრენინგებში. ენგლერტი ასევე მხარს უჭერს დეპარტამენტებს ჰყავდეთ „კიბერჩემპიონები“, რომლებსაც ბევრი ჯანდაცვის ორგანიზაცია ნიშნავს კიბერრისკების კლინიკურ ზემოქმედებაზე ინფორმაციის მისაწოდებლად.

სრული სტატია წაიკითხეთ Tech Target | Extelligent Healthtech Security-ში. გაგრძელება