Co naprawdę jest potrzebne do zabezpieczenia opieki zdrowotnej

W kwietniu 2026 r. seria CISO zgromadziła sześciu liderów ds. bezpieczeństwa z branży opieki zdrowotnej na tygodniową sesję AMA na Reddicie na r/cybersecurity.
Ryzyko awarii zabezpieczeń w opiece zdrowotnej nie jest mierzone wyłącznie przestojem czy utratą danych. Jest ono również mierzone wynikami leczenia pacjentów.
Podczas panelu dyskusyjnego zadawano pytania na różne tematy, od bezpieczeństwa urządzeń medycznych i negocjacji z dostawcami, po ścieżki kariery w OT/IoT, a także o to, jak uczciwie myśleć o ryzyku w środowisku, w którym odpowiedź „nie” rzadko jest pewna.
Wśród uczestników znaleźli się:
- Errol Weiss, (u/SekretarzWise6205), dyrektor ds. bezpieczeństwa informacji, Zdrowie-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), wiceprezes ds. inżynierii klinicznej, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), dyrektor generalny, Intrinsic Security
Errol Weiss zwrócił uwagę na kwestię danych, o której społeczność nie wspomniała, a warto zwrócić na nią uwagę w obliczu zbliżającej się reszty roku.
„W corocznym badaniu zagrożeń Health-ISAC, głównym problemem w 2025 roku był ransomware, phishing, naruszenia bezpieczeństwa stron trzecich i partnerów, wycieki danych oraz exploity 0-day. Patrząc w przyszłość, na rok 2026, głównym problemem były ataki z wykorzystaniem sztucznej inteligencji oraz wszystko, co wydarzyło się w 2025 roku.” — Errol Weiss
Przeczytaj pełną wersję artykułu „Zapytaj mnie o cokolwiek” tutaj. Dowiedz się więcej
- Powiązane zasoby i wiadomości
- Czego liderzy cyberbezpieczeństwa oczekują od pracowników? Te 3 umiejętności przewyższają certyfikaty i doświadczenie
- Ciągły monitoring powierzchni ataku i zaawansowana ocena socjotechniczna
- Sieci szpitalne stają się celem cyberwojny i nie są przygotowane na radzenie sobie z nią
- Zestaw narzędzi zakupowych do zarządzania ryzykiem ludzkim
- Felieton: Calphishing podważa nasze podejście do phishingu
- Atak hakerski na dane DentaQuest dotyczy 15 milionów pacjentów
- Health-ISAC ostrzega przed rosnącą liczbą ataków ShinyHunters polegających na kradzieży danych w placówkach służby zdrowia
- Miesięczny biuletyn Health-ISAC – sierpień 2026
- Zdrowie-ISAC Hacking Opieka zdrowotna 8-3-2026
- Badanie Health-ISAC ujawnia, że odzyskiwanie danych jest najsłabszym ogniwem w cyberdojrzałości