Ce este nevoie cu adevărat pentru a securiza asistența medicală

În aprilie 2026, seria CISO a reunit șase lideri în domeniul securității din industria medicală pentru o sesiune Reddit AMA de o săptămână pe tema r/cybersecurity.
Miza unei erori de securitate în domeniul sănătății nu se măsoară doar prin timpii de nefuncționare sau pierderea de date. Se măsoară și în rezultatele pentru pacienți.
Panelul a răspuns la întrebări despre toate domeniile, de la securitatea dispozitivelor medicale și negocierile cu furnizorii, până la cariere în domeniul OT/IoT și cum să gândești sincer despre riscuri într-un mediu în care „nu” este rareori un răspuns sigur.
Printre participanți se numără:
- Errol Weiss, (u/SecretaryWise6205), CISO, Sănătate-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vicepreședinte al departamentului de inginerie clinică, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, Sistemul de sănătate MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/Securitate Intrinsecă), Director General, Securitate Intrinsecă
Errol Weiss a semnalat un punct de date pe care comunitatea nu îl menționase, unul la care merită să ne acordăm atenție pe măsură ce ne apropiem de restul anului.
„Conform Sondajului anual privind amenințările realizat de Health-ISAC, principala problemă în 2025 a fost ransomware-ul, phishing-ul, breșele de securitate ale terților și partenerilor, încălcările de date și exploatările de tip 0-day. Privind spre 2026, principala problemă au fost atacurile bazate pe inteligență artificială, plus tot ce a urmat în 2025.” — Errol Weiss
Citește integral Întreabă-mă orice aici. Află mai multe
- Resurse și știri conexe
- Health-ISAC Hacking Healthcare 7-16-2026
- Sănătate-ISAC Sectorul Sănătății Heartbeat – T2 2026
- Securitatea cibernetică în domeniul sănătății se întoarce întotdeauna la oameni
- Raportul de analiză comparativă ISAC CISO pentru sănătate din 2026
- Informații despre răspunsul la incidentele din iunie
- Noul cadru de securitate cibernetică pentru infrastructura critică include opțiuni guvernamentale și consilii regionale
- Inteligența artificială de frontieră în sectorul sănătății: gestionarea lanțului de aprovizionare și a riscului furnizorilor
- Starea de pregătire a întreprinderilor pentru crizele cibernetice (raport)
- Ghid de gestionare a riscurilor umane pe 90 de zile
- Infractorii cibernetici se înghesuie în companiile din domeniul sănătății pe măsură ce atacurile cresc