Porozumenie útokom na dodávateľský reťazec v zdravotníctve – Biela kniha

Domino efekt: Pochopenie útokov dodávateľského reťazca v zdravotníctve
Produkt programu stáží Health-ISAC UCF, ktorý vedú: Taylor Porter, Gabriel Saavedra
Získajte prehľad o súčasnom stave riadenia rizík dodávateľského reťazca a jeho budúcnosti. Tieto poznatky môžu poskytnúť CISO otázky, ktoré informujú o tom, ako môžu ich tímy kybernetickej bezpečnosti najlepšie identifikovať a zmierniť riziká v ich prostredí.
Domino efekt Pochopenie útokov dodávateľského reťazca v zdravotníctve
Rozmer: 3.6 MB formát: PDF
Zhrnutie
Kybernetický útok na Progress MOVEit z júna 2023 ukázal, ako môžu aktéri hrozieb zacieliť na dodávateľský reťazec organizácie prostredníctvom prepojení s tretími stranami a partnermi, aby spôsobili narušenie vo viacerých sektoroch. Medzi ďalšie nedávne veľké kybernetické útoky patria SolarWinds, Kaseya, NMP IconBurst a Cyber Av3ngers Unitronics. Tieto útoky demonštrujú, ako môžu aktéri hrozieb s rôznymi zámermi a schopnosťami využívať zraniteľné miesta v rámci dodávateľského reťazca. Útokom na entitu tretej strany s cieľom zamerať sa na organizáciu (alebo skupinu organizácií) môžu aktéri hrozieb obísť silnú bezpečnostnú infraštruktúru tým, že využijú samotný dodávateľský reťazec ako odrazový mostík na využitie predtým neznámych zraniteľností, čiže zero-days.
Skúmanie týchto útokov nám môže umožniť získať prehľad o súčasnom stave riadenia rizík dodávateľského reťazca a jeho budúcnosti. Tieto poznatky môžu poskytnúť CISO otázky, ktoré informujú o tom, ako môžu ich tímy kybernetickej bezpečnosti najlepšie identifikovať a zmierniť riziká v ich prostredí. Tieto otázky môžu odhaliť celý rad možných vektorov útokov, ako sú nesprávne konfigurácie zabezpečenia, ako napríklad ponechanie nezmenených predvolených hesiel alebo používanie open-source kódu v produktoch, ktoré môžu aktéri hrozieb sabotovať. Odpovede na tieto otázky môžu tiež pomôcť pri maximalizácii bezpečnostnej infraštruktúry organizácie a pochopení bezpečnostnej pozície tretej strany, ktorá môže prevádzkovať kritickú obchodnú funkciu. Útoky na dodávateľské reťazce budú aj naďalej prevládať v sektoroch kritickej infraštruktúry, ktoré sa budú posúvať vpred, keďže aktéri hrozieb sa snažia využiť závislosť na ich službách. To sa však dá zmierniť rozvojom silnej bezpečnostnej infraštruktúry, progresívnymi CISO kladením správnych otázok svojim tímom a podporovaním kultúry kybernetickej odolnosti zapojením sa do zdieľania informácií a rozvíjaním vzťahov s kolegami, partnermi a agentúrami verejného sektora.
- Súvisiace zdroje a správy
- Health-ISAC Hacking Healthcare 7-16-2026
- Zdravie – ISAC Správa zdravotníckeho sektora – 2. štvrťrok 2026
- Kybernetická bezpečnosť v zdravotníctve sa vždy vracia k ľuďom
- Správa o benchmarkingu CISO v oblasti zdravotníctva a ISAC za rok 2026
- Prehľady reakcie na incidenty v júni
- Nový rámec kybernetickej bezpečnosti kritickej infraštruktúry ponúka možnosti pre vládu a regionálnu radu
- Hraničná umelá inteligencia v zdravotníctve: Riadenie dodávateľského reťazca a rizika dodávateľov
- Stav pripravenosti podnikov na kybernetické krízy (správa)
- 90-dňová príručka pre riadenie ľudských rizík
- Kyberzločinci sa hrnú do zdravotníckych podnikov kvôli prudkému nárastu útokov