Ko iš tikrųjų reikia norint užtikrinti saugią sveikatos priežiūrą

2026 m. balandžio mėn. CISO serija subūrė šešis saugumo lyderius iš visos sveikatos priežiūros pramonės savaitės trukmės „Reddit AMA“ apie r/kibernetinį saugumą.
Saugumo gedimo sveikatos priežiūros srityje rizika matuojama ne tik prastovų laiku ar duomenų praradimu. Ji taip pat vertinama pacientų rezultatais.
Diskusijoje buvo atsakyta į klausimus apie viską – nuo medicinos prietaisų saugumo ir derybų su tiekėjais iki karjeros kelių OT/IoT srityje ir kaip sąžiningai mąstyti apie riziką aplinkoje, kurioje „ne“ retai kada yra saugus atsakymas.
Dalyviai:
- Errol Weiss (u/SecretaryWise6205), CISO, Sveikata-ISAC
- Džekas Kufahlas (u/AccidentalCISO1817), CISO, Mičigano medicinos centras
- Samanta Žakas (u/MedDevGuru786), klinikinės inžinerijos viceprezidentas, „McLaren Health Care“
- Jasonas Elrodas (u/CISO_Jason), CISO, „MultiCare Health System“
- Montezas Fitzpatrickas (u/Beneficial-Expert635), CISO, „Navvis“
- Gary Longsine'as (u/IntrinsicSecurity), generalinis direktorius, „Intrinsic Security“
Errol Weiss pažymėjo duomenų tašką, kurio bendruomenė nebuvo iškėlusi, į kurį verta atkreipti dėmesį artėjant metų pabaigai.
„Remiantis „Health-ISAC“ metine grėsmių apžvalga, pagrindinė problema 2025 m. buvo išpirkos reikalaujančios programinės įrangos, sukčiavimo apsimetant programine įranga programos, trečiųjų šalių ir partnerių įsilaužimai, duomenų nutekėjimai ir 0 dienų spragų išnaudojimai. Žvelgiant į 2026 m., pagrindinė problema buvo dirbtinio intelekto valdomos atakos ir viskas, kas įvyko nuo 2025 m.“ – Errol Weiss
Visą „Klausk manęs bet ko“ skaitykite čia. Sužinokite daugiau
- Susiję šaltiniai ir naujienos
- Ko kibernetinio saugumo lyderiai tikisi iš darbuotojų? Šie 3 įgūdžiai pranoksta sertifikatus ir patirtį
- Nuolatinis atakos paviršiaus stebėjimas ir sudėtingas socialinės inžinerijos vertinimas
- Ligoninių tinklai tampa kibernetinio karo taikiniais ir nėra pasirengę su tuo susidoroti
- Žmogiškųjų išteklių rizikos valdymo pirkimų įrankių rinkinys
- Nuomonė: Apgaulė sukčiavimo atveju keičia mūsų požiūrį į sukčiavimą
- „DentaQuest“ duomenų vagystės įsilaužimas paveikė 15 mln. pacientų
- „Health-ISAC“ perspėja apie didėjančius „ShinyHunters“ duomenų vagysčių išpuolius prieš sveikatos priežiūros įstaigas
- „Health-ISAC“ mėnesinis naujienlaiškis – 2026 m. rugpjūtis
- Health-ISAC Hacking Healthcare 8-3-2026
- „Health-ISAC“ apklausa rodo, kad atsigavimas yra silpniausia kibernetinės brandos grandis