Kaj je resnično potrebno za varno zdravstveno varstvo

Aprila 2026 je serija CISO združila šest varnostnih vodij iz celotne zdravstvene industrije na tedenskem Reddit AMA o r/kibernetski varnosti.
Tveganje varnostne napake v zdravstvu se ne meri zgolj z izpadom ali izgubo podatkov. Meri se tudi z rezultati zdravljenja pacientov.
Panel je odgovarjal na vprašanja o vsem, od varnosti medicinskih pripomočkov in pogajanj s prodajalci do kariernih poti v OT/IoT in kako iskreno razmišljati o tveganju v okolju, kjer je »ne« le redko varen odgovor.
Med udeleženci so:
- Errol Weiss, (u/SecretaryWise6205), CISO, Zdravje-ISAC
- Jack Kufahl (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques (u/MedDevGuru786), podpredsednik kliničnega inženiringa, McLaren Health Care
- Jason Elrod (u/CISO_Jason), CISO, zdravstveni sistem MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), izvršni direktor, Intrinzična varnost
Errol Weiss je opozoril na podatkovno točko, ki je skupnost ni izpostavila in na katero je vredno biti pozoren, ko se bližamo preostanku leta.
»Glede na letno raziskavo o grožnjah Health-ISAC so bile leta 2025 največje težave izsiljevalska programska oprema, lažno predstavljanje, vdori tretjih oseb in partnerjev, kršitve podatkov in izkoriščanje podatkov z neznanim imenom. Če pogledamo naprej v leto 2026, so bile največje težave napadi, ki jih omogoča umetna inteligenca, in vse, kar se je zgodilo leta 2025.« – Errol Weiss
Celoten članek Vprašaj me karkoli si lahko prebereš tukaj. Več
- Sorodni viri in novice
- Kaj si vodje kibernetske varnosti želijo pri svojih zaposlenih? Te 3 veščine prekašajo certifikate in izkušnje
- Neprekinjeno spremljanje površine napadov in sofisticirana ocena socialnega inženiringa
- Bolnišnična omrežja postajajo tarče kibernetskega vojskovanja in niso opremljena za spopadanje z njim
- Komplet orodij za upravljanje s človeškimi tveganji pri nabavi
- Kolumna: Calphishing izziva naš pogled na phishing
- Kraja podatkov DentaQuest prizadela 15 milijonov pacientov
- Health-ISAC opozarja na naraščajoče napade kraje podatkov ShinyHunters v zdravstvu
- Mesečno glasilo Health-ISAC – avgust 2026
- Health-ISAC Hacking Healthcare 8
- Raziskava Health-ISAC razkriva, da je okrevanje najšibkejši člen v kibernetski zrelosti