Sağlık Hizmetlerini Güvence Altına Almak İçin Gerçekten Neler Gerekiyor?

Nisan 2026'da CISO Serisi, sağlık sektöründen altı güvenlik liderini r/cybersecurity subreddit'inde bir hafta süren bir Soru-Cevap etkinliğinde bir araya getirdi.
Sağlık sektöründeki bir güvenlik açığının sonuçları yalnızca kesinti veya veri kaybıyla ölçülmez. Aynı zamanda hasta sonuçlarıyla da ölçülür.
Panelde, tıbbi cihaz güvenliğinden tedarikçi görüşmelerine, OT/IoT alanındaki kariyer yollarından, "hayır" cevabının nadiren güvenli bir yanıt olduğu bir ortamda riski dürüstçe nasıl değerlendireceğimize kadar her konuda sorular yanıtlandı.
Katılımcılar şunlardır:
- Errol Weiss, (u/SecretaryWise6205), Bilgi Güvenliği Direktörü (CISO), Sağlık-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), McLaren Sağlık Hizmetleri Klinik Mühendisliği Başkan Yardımcısı
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Sağlık Sistemi
- Montez Fitzpatrick, (u/Beneficial-Expert635), Navvis Bilgi Güvenliği Direktörü (CISO)
- Gary Longsine, (u/İçselGüvenlik(Intrinsic Security CEO'su)
Errol Weiss, topluluğun daha önce gündeme getirmediği, yılın geri kalanına girerken dikkat edilmesi gereken bir veri noktasına dikkat çekti.
“Health-ISAC'ın Yıllık Tehdit Anketi'ne göre, 2025'in en önemli sorunu fidye yazılımı, kimlik avı, üçüncü taraf ve ortak ihlalleri, veri ihlalleri ve sıfır gün açıklarından yararlanma saldırılarıydı. 2026'ya baktığımızda ise en önemli sorun yapay zeka destekli saldırılar ve 2025'teki tüm sorunlar bir arada yer alıyor.” — Errol Weiss
"Bana Her Şeyi Sor" etkinliğinin tamamını burada okuyabilirsiniz. Daha fazla bilgi edinin
- İlgili Kaynaklar ve Haberler
- Sağlık-ISAC Sağlık Hizmetlerini Hackliyor 7-16-2026
- Sağlık-ISAC Sağlık Sektörü Kalp Atışı – 2. Çeyrek 2026
- Sağlık Sektöründe Siber Güvenlik Her Zaman İnsanlara Dayanır
- 2026 Sağlık-ISAC CISO Kıyaslama Raporu
- Haziran Ayı Olay Müdahale Analizleri
- Yeni kritik altyapı siber güvenlik çerçevesi, hükümet ve bölgesel konseylere yönelik seçenekler sunuyor.
- Sağlık Sektöründe Sınır Tanımayan Yapay Zeka: Tedarik Zinciri ve Tedarikçi Riskini Yönetme
- Kurumsal Siber Kriz Hazırlık Durumu (rapor)
- İnsan Kaynakları Risk Yönetimi 90 Günlük Rehberi
- Siber saldırıların artmasıyla siber suçlular sağlık sektöründeki işletmelere akın ediyor.