Kaj je resnično potrebno za varno zdravstveno varstvo

Aprila 2026 je serija CISO združila šest varnostnih vodij iz celotne zdravstvene industrije na tedenskem Reddit AMA o r/kibernetski varnosti.
Tveganje varnostne napake v zdravstvu se ne meri zgolj z izpadom ali izgubo podatkov. Meri se tudi z rezultati zdravljenja pacientov.
Panel je odgovarjal na vprašanja o vsem, od varnosti medicinskih pripomočkov in pogajanj s prodajalci do kariernih poti v OT/IoT in kako iskreno razmišljati o tveganju v okolju, kjer je »ne« le redko varen odgovor.
Med udeleženci so:
- Errol Weiss, (u/SecretaryWise6205), CISO, Zdravje-ISAC
- Jack Kufahl (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques (u/MedDevGuru786), podpredsednik kliničnega inženiringa, McLaren Health Care
- Jason Elrod (u/CISO_Jason), CISO, zdravstveni sistem MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), izvršni direktor, Intrinzična varnost
Errol Weiss je opozoril na podatkovno točko, ki je skupnost ni izpostavila in na katero je vredno biti pozoren, ko se bližamo preostanku leta.
»Glede na letno raziskavo o grožnjah Health-ISAC so bile leta 2025 največje težave izsiljevalska programska oprema, lažno predstavljanje, vdori tretjih oseb in partnerjev, kršitve podatkov in izkoriščanje podatkov z neznanim imenom. Če pogledamo naprej v leto 2026, so bile največje težave napadi, ki jih omogoča umetna inteligenca, in vse, kar se je zgodilo leta 2025.« – Errol Weiss
Celoten članek Vprašaj me karkoli si lahko prebereš tukaj. Več
- Sorodni viri in novice
- Vpogledi v odzivanje na incidente v juniju
- Nov okvir za kibernetsko varnost kritične infrastrukture ponuja možnosti za vlado in regionalni svet
- Meja umetne inteligence v zdravstvenem sektorju: upravljanje dobavne verige in tveganja pri prodajalcih
- Stanje pripravljenosti podjetij na kibernetske krize (poročilo)
- 90-dnevni priročnik za obvladovanje človeških tveganj
- Kibernetski kriminalci se zgrinjajo v zdravstvena podjetja, saj se napadi povečujejo
- DHS oživlja deljenje groženj kritične infrastrukture brez pravnega ščita, ki si ga želi industrija
- Upravljanje zdravstva se mora pospešiti za boj proti nedovoljeni uporabi umetne inteligence
- Mesečno glasilo – julij 2026
- Kibernetska varnost v zdravstvu v dobi geopolitične nestabilnosti