Оди до главна содржина

Тема за објавување: Медиумско спомнување

Подкаст: Кибер отпорност за сите нас

Кибер отпорност за сите нас: Остварување со буџет од реалниот свет

Подкаст за безбедност во облак EP240 – Google

Водителите Антон Чувакин и Тимоти Пикок разговараат со експерти од индустријата за некои од најинтересните области на безбедноста во облакот.

Гостин: Ерол Вајс – теми: Безбедност и хигиена во облак | Практики за безбедност во облак

  • Како додавањето дигитална отпорност е клучно за претпријатијата? Како да се натераат лидерите да се префрлат од „само сајбер безбедност“ кон „дигитална отпорност“?
  • Како да бидете најотпорни што можете да ги добиете со ресурсите? Како да бидете најотпорни со најмалку пари?
  • Како да си направите помала цел?
  • Помалите целни мерки се вклопуваат во она што некои го нарекуваат „основни“. Но, „основната“ хигиена е всушност многу тешка за многумина. Кои се вашите 3 најдобри хигиенски совети за да се оствари, а кои всушност функционираат?
  • Зборуваме за организации со недоволно ресурси, но некои се многу повеќе недоволно опремени, кој е вашиот совет за оние со екстремен недостаток на безбедносни ресурси?
  • Проценка на безбедноста на добавувачот – што е најважно да се земе предвид денес во 2025 година? Како да не бидете хакнати преку вашиот добавувач?

Пристапете до Подкастот за безбедност на Google Cloud и споменатите ресурси тука. Кликни тука

4 здравствени технолошки трендови што треба да се следат во 2025 година

Сајбер нападите ќе продолжат да бидат предизвик

Во 2024 година, сајбер-безбедноста беше голем предизвик за здравствениот сектор, со повеќекратни напади од висок профил. Еден напад, кој откри податоци од рекордни 100 милиони Американци, беше „настан од пресвртница“ што нагласи колку е меѓусебно поврзана здравствената индустрија, според Ерол Вајс, главен офицер за безбедност во Центар за споделување и анализа на здравствени информации.

Прочитајте за другите три трендови во оваа статија на Советодавниот одбор. Кликни тука

Врвни трендови во здравствената технологија во 2025 година

Обликот на регулативата за вештачката интелигенција ќе биде неизвесна за време на администрацијата на Трамп оваа година, додека здравствените компании ќе продолжат да ја зајакнуваат сајбер одбраната за да издржат зголемени напади, велат експертите.

Сајбер-криминалците продолжуваат да ја таргетираат здравствената заштита

Сајбер безбедноста се покажа како голем предизвик за здравствениот сектор во 2024 година, а организациите внимаваат, велат експертите. Но, ќе биде потребно време за да се доближи сајбер заштитата на индустријата - а хакерите веројатно нема да престанат да ги таргетираат здравствените фирми.

Индустријата доаѓа година која вклучува повеќе напади од висок профил. На почетокот на 2024 година, целиот здравствен екосистем се бореше да управува со последиците од сајбер нападот против Change Healthcare, технолошка фирма и процесор за побарувања во сопственост на индустрискиот гигант UnitedHealth.

Нападот - кој ги изложи податоците од А соборувајќи рекорд од 100 милиони Американци — беше „настан од пресвртница“ што ја истакна меѓусебно поврзаната природа на секторот, рече Ерол Вајс, главен офицер за безбедност во Центар за споделување и анализа на здравствени информации или Health-ISAC.

„Мислам дека моментот на будење таму беше како добавувачите можеа да имаат единствена точка на неуспех влијание врз испораката на здравствена заштита“, рече Вајс.

Прочитајте ја целата статија во Healthcare Dive. Кликни тука

Напад со откупен софтвер го погоди Центарот за крв во Њујорк поради постојан недостаток

Центарот за крв во Њујорк (NYBC) соопшти дека претрпел напад на откупни софтвер кој ги прекинал операциите и го принудил да презакаже некои операции.

Сајбер нападите врз центрите за дарување крв го поттикнаа Центар за споделување и анализа на здравствени информации (Health-ISAC) и Американската асоцијација на болници (АХА) да издаде а билтен за заедничка закана предупредување за потенцијални прекини на синџирот на снабдување.

„Неодамнешниот напад на откупниот софтвер на Центарот за крв во Њујорк (NYBC) служи како повик за будење за организациите низ секторите, особено оние во критичните услуги како што е здравствената заштита“, рече Рои Шерман, директор на теренски директор на теренот. Ублажува. „Како една од најголемите независни организации за собирање и дистрибуција на крв во светот, овој инцидент не го поткопува само нивниот оперативен капацитет, туку потенцијално го загрозува јавното здравје“.

Прочитајте ја целата статија во CPO Magazine. Кликни тука

Комисијата на ЕУ повика на „сајбер-акциски план“ за здравствениот сектор

Иницијативата има за цел да ја зајакне безбедноста на болниците-членки на ЕУ, давателите на здравствени услуги

Ерол Вајс, главен офицер за безбедност на Здравје-ISAC во САД, рече дека акциониот план на Комисијата на ЕУ доаѓа во време кога здравствените организации сè уште се борат да добијат доволно средства за правилно да ги бранат своите мрежи.

„Проблемот се гледа во ЕУ, САД и на глобално ниво. Здравствените организации имаат потреба од ресурси - не само технологијата потребна за заштита на тие мрежи, туку и искусни професионалци од инфосек за да ги водат тие системи“, рече тој. „Мило ми е што комисијата ја препознава вредноста што ISAC ја носат за заштита на организациите и за подобрување на безбедноста преку споделување информации и соработка“, рече тој.

Оние кои се задолжени за заштита на нивните дигитални инфраструктури разбираат дека со споделување информации, тие не само што се заштитуваат себеси, туку и ја зајакнуваат безбедноста на целиот дигитален екосистем, рече Вајс.

Во 2023 година, Health-ISAC соработуваше со Европската здравствена ISAC за да ја искористи „глобалната сила“ на членството на Health-ISAC преку видливоста на заканите во над 140 земји со силата на Европската здравствена ISAC за заедницата и локалните перспективи, рече тој.

„Треба да се обединиме и да останеме будни против сајбер-заканите“, рече тој. „Со Health-ISAC и European Health ISAC кои работат заедно во ЕУ, можеме да создадеме побезбедна заедница каде здравствените организации имаат корист од подобрената видливост на заканите и ранливостите, плус тие имаат корист од споделувањето на најдобрите практики и други клучни сознанија кои на крајот ја подобруваат безбедноста на пациентите. .“

Прочитајте ја целата статија во „Прекршување на податоци денес“. Кликни тука

Како да управувате со сајбер ризикот од медицинските уреди – доживотно

Експертите нудат совети за управување со растечките залихи, ресурси за провајдерите

Упатството на HSCC „Сајбербезбедност во здравствената индустрија – Управување со наследната технолошка безбедност“ – или HIC-MaLTS – им нуди на организациите најдобри практики што можат да се користат за управување со сајбер ризиците од наследни медицински технологии, рече Фил Енглерт, потпретседател за безбедност на медицински уреди во Health Information. Центар за споделување и анализа.

HIC-MaLTS презема заеднички предизвици за сајбер безбедноста во здравствената заштита. На пример, „многу различни видови медицински помагала и различните локации на кои се користат поседуваат уникатни профили на ризик и вклучуваат дијагностички, терапевтски, погодни за носење, имплантирање и софтверски како медицински уреди, меѓу другото, што може да се користат во болниците, клиниките и другите неклинички и домашни здравствени установи“, рече тој.

Исто така во оваа статија:

  • четири фази од животниот циклус на медицинските помагала
  • Инвентари за „системски преглед“ во комбинација со сегментација и контроли за пристап до мрежата
  • Модел-јазик на договор на HSCC за Cybersecurity на Medtech 

Прочитајте ја статијата во Healthcare Infosecurity овде. Кликни тука

Обезбедување здравствени податоци во 2025 година: зголемените предизвици за сајбер безбедноста

Разбирање на два американски нацрт-закони воведени со цел модернизирање на заштитата за чувствителните здравствени податоци.

Прочитани 6 мин

Прочитајте ја целата статија во Информациска безбедност Buzz. Кликни тука

Од 1996 година, Законот за преносливост и одговорност за здравствено осигурување (HIPAA) беше камен-темелник на приватноста на пациентот. Актот воспостави стандарди за тоа како здравствените организации ракуваат и споделуваат податоци за пациентите, создавајќи рамка за обезбедување доверливост.

Но, здравствениот пејзаж драматично се трансформираше, а со тоа и ризиците се мултиплицираа. Новите сајбер закани и сложените ранливости ги изложија критичните празнини во заштитата на HIPAA. Како одговор, пратениците унапредуваат нова легислатива чија цел е да ги зајакне здравствените организации против ескалирачкиот бран на сајбер напади.

Минатата година, пратениците воведоа два нацрт-закони - Закон за сајбер-безбедност на здравствената заштита од 2024 година и Закон за безбедност и одговорност на здравствената инфраструктура од 2024 година (HISAA) - со цел да се модернизира заштитата за чувствителните здравствени податоци. Иако овие мерки претставуваат важен чекор напред, тие остануваат заглавени во законодавниот процес и допрва треба да станат закон.

И, дури и ако тие се донесат, ограничениот опсег и механизмите за спроведување наведени во овие нацрт-закони може да не се справуваат со ескалацијата на сајбер заканите што го мачат нашиот сè подигитален здравствен систем. Без посеопфатен и агресивен пристап, овие иницијативи ризикуваат да се гледаат како симболични гестови во борбата која бара итна и решителна акција.

Прочитајте понатаму за да добиете целосно разбирање за двата сметки, вклучително и

  • Заштита на нетрадиционални здравствени податоци

  • Решавање на предизвиците

  • Зајакнување на лидерството

  • Ажурирања на HIPAA на хоризонтот

  • Иднина на издржливост

Прочитајте го целиот напис овде. Кликни тука

Синџири за снабдување со софтвер и ISAC – Подкаст за кривата на неизбежноста EP14

Јануари 15, 2025

 

Фил Енглерт и нашиот домаќин Крис Бласк беа копретседавачи со работната група на CISA за споделување на софтверска сметка за материјали (SBOM). Работната група разви процес за да им помогне на ISAC и слични организации да ја одредат контролната архитектура неопходна за управување со дистрибуцијата на SBOM меѓу нивните членови.

Слушајте го подкастот за кривата на неизбежност EP14 овде. Кликни тука

Новите правила за сајбер-безбедност на HIPAA без удари

Здравствените организации од сите облици и големини ќе се држат до построги стандарди за сајбер-безбедност почнувајќи од 2025 година со новите предложени правила, но не сите имаат буџет за тоа.

Од самиот почеток, HIPAA отсекогаш била најдобрата, но сепак недоволна регулатива што ја диктира сајбер безбедноста за здравствената индустрија.

„[Има] историја на фокусот да биде на погрешно место поради начинот на кој HIPAA беше поставена во средината на 1990-тите“, вели Ерол Вајс, главен службеник за безбедност на информации (CISO) на Центарот за споделување и анализа на информации за здравствена заштита (Health-ISAC). „Во тоа време, имаше голем притисок за пренос на медицинските и здравствените досиеја на електронскиот медиум. И со доаѓањето на регулативите на HIPAA, сè беше за заштита на приватноста на пациентите, но не и за обезбедување на тие записи“.

Фокусот на HIPAA на приватноста ја ограничи неговата способност да одговори на поразновидните закани за сајбер безбедноста во 2010-тите, особено откупниот софтвер. Во меѓувреме, наместо да го користат како основа за развивање на робусно безбедносно држење, организациите имаа тенденција да го третираат HIPAA повеќе како збир на кутии за проверка. „Заврши придвижување на буџетите кон усогласеност и не нужно безбедност. И во изминатите пет или шест години, видовме што се случува во средина која не е соодветно обезбедена, не е соодветно врзана, не е соодветно поддржана, кога ќе бидат погодени од откупни софтвери“, вели Вајс.

„Дури и ако тие веќе ги следат сите контроли на NIST“, проценува Dispersive's Pingree, спроведувањето на новите безбедносни правила на HIPAA „може да чини дури 100,000 долари за мала лекарска ординација, или може да биде многу милиони ако сте голем лекар. група.”

Според Вајс, еден од можните начини на кои затегнатите здравствени организации би можеле да се движат со сите овие нови правила и нивните поврзани трошоци е со аутсорсинг, виртуелен главен службеник за безбедност на информации (vCISO). Бидејќи „не се работи само за купување на технологијата. Тоа е, исто така, за регрутирање и задржување на експертизата за сајбер-безбедност што треба да ја извршите“, вели тој.

„Овие организации не знаат од каде да почнат“, продолжува тој. „Пазарот за сајбер безбедност е многу збунувачки. Има многу играчи. Има многу решенија. Значи, ако имате 100 долари за трошење на сајбер безбедноста, каде го трошите тоа? Ним им треба помош за да можат да го сфатат сето тоа. И мислам дека нешто како виртуелен CISO може да помогне да се имплементира стратегија, а потоа да биде на виртуелна основа - да се пријави, да биде ресурс за таа организација кога имаат прашања и им треба помош. Изгледа како пристоен модел за овие мали рурални болници што не мора да го оправдаат или ангажираат CISO со полно работно време“.

Прочитајте ја целата статија во Темно читање. Кликни тука

 

Што има во предложеното уредување на безбедносните правила на HHS на HIPAA?

Експерти: Новите мандати би можеле да бидат тешки, скапи за многу субјекти

Предложената ревизија на федералните регулативи за сајбер-безбедност за здравствената индустрија може да значи тешко и скапо кревање тешки товари за многу организации, велат експертите.

„Трошоците за исполнување на овие одредби ќе бидат огромни“, рече Ерол Вајс, главен офицер за безбедност на Центарот за споделување и анализа на здравствени информации. „Од каде се парите за да се плати сето ова? Тоа не може да биде од идните заштеди од избегнатите казни за прекршување. Финансиски затегнатите даватели на здравствени услуги, особено малите рурални болници, немаат ресурси да ги поддржат овие нови предлози“, рече тој.

Сите регулаторни барања како ова ќе треба да доаѓаат со помош за финансирање, така што давателите на здравствени услуги можат да се здобијат со соодветна технологија и, уште поважно, да регрутираат и задржат искусни професионалци за сајбер-безбедност за адекватно да ги заштитат своите мрежи, рече Вајс.

 

Целиот напис прочитајте го во Bank InfoSecurity. Кликни тука

Иницијативата на Google за рурална здравствена сајбер-безбедност

Google соработува со Health-ISAC за да испорача иновативни програми за обука, програми за разузнавање за сајбер безбедност и други ресурси за руралните здравствени системи.

Сајбер нападите врз здравствените организации ја нарушуваат нивната способност да работат и ја загрозуваат грижата за пациентите. Руралните здравствени системи во САД опслужуваат 60 милиони луѓе и се во срцето на безброј заедници. Безбедноста на сите во заедницата е загрозена кога критичните информациски системи за здравствена заштита се недостапни поради сајбер инциденти.  

Google е посветен да им помогне на ранливите здравствени системи да ја зајакнат нивната отпорност на сајбер напади. Соработуваме со владата и индустријата за да ги понудиме нашите услуги, поддршка и технологии, овозможувајќи им на системите да се фокусираат на грижата за пациентите.

 

Прилагодена иницијатива за подобрување на безбедноста

Дизајниран за рурални болници

Руралните здравствени системи и болници ја одразуваат уникатноста на заедниците на кои им служат, а истото го прави и нашата понуда. Обезбедува растечки сет на технологија на Google безбедна по дизајн за пристап и соработка, услуги за консултации и поддршка и ресурси за обука за безбедност по попуст или без трошоци. Решението е приспособено на потребите на секој рурален здравствен субјект. Здравствената установа треба да се наоѓа во округ или регион означен како рурален од страна на Администрација за здравствени ресурси и услуги (HRSA).

Дознај повеќе Кликни тука

Искористување на моќта на соработката во индустријата

Ефикасната соработка за одбрана и одговор на сајбер напади е од витално значење за обезбедувањето на здравствената заштита. Google е амбасадор партнер до Центарот за споделување и анализа на здравствени информации (Health-ISAC). Мисијата на Health-ISAC е да ги зајакне доверливите односи во глобалната здравствена индустрија за да помогне во спречување, откривање и одговор на настаните од сајбер-безбедноста и физичката безбедност, така што членовите можат да се фокусираат на подобрување на здравјето и спасување животи. Google соработува со Health-ISAC за да испорача иновативни програми за обука, програми за разузнавање за сајбер-безбедност и други ресурси за руралните здравствени системи.

Програмски понуди

Повеќето од нив ќе бидат понудени без трошоци или со значителни попусти, признавајќи ги финансиските ограничувања со кои се соочуваат многу рурални здравствени системи. Дополнително, ќе обезбедиме услуги за имплементација и поддршка на подобните организации. Овие понуди се достапни само во САД во моментов.

 

Оставено на нашите сопствени уреди Поткаст #71: Ерол Вајс

Од банкарство до здравствена сајбер-безбедност

 

Седнавме со главниот службеник за безбедност на Health-ISAC, Ерол Вајс, за да разговараме за неговата 25-годишна кариера во банкарството, владата и здравството и да ги идентификуваме најголемите закани и трендови за сајбер безбедноста кои влијаат на здравствената индустрија во 2025 година и пошироко.

Слушнете ја епизодата бр. 71 овде: Слушајте овде

 

Единствени предизвици во здравствената сајбер-безбедност

Вајс ги опиша уникатните предизвици со кои се соочуваат здравствените организации во споредба со финансиските услуги. Здравствените системи често управуваат со сложени инфраструктури, вклучувајќи модерни системи базирани на облак, наследни уреди (како што се машините за МРИ со застарени оперативни системи) и разновидни екосистеми за медицински уреди. Оваа сложеност се надополнува со долгогодишното недоволно инвестирање во сајбер-безбедноста, со историски распределени ресурси за приватност и усогласеност (на пр., прописите на HIPAA), наместо цврсти безбедносни мерки.

Тој нагласи дека недоволното финансирање и недостатокот на посветени главни службеници за безбедност на информации (ЦИО) во здравството го прават предизвик ефективно да се заштитат овие средини. Сепак, инцидентите како што се нападите со откупни софтвер предизвикаа зголемена свест и инвестиции во сајбер безбедноста во здравствената заштита во изминатата деценија.