Ana içeriğe atla

Önümüzdeki Yıl: Siber Güvenlik Alanında Neler Bekleyebiliriz?

|
Health-ISAC'ın Baş Güvenlik Sorumlusu Errol Weiss, hastaneleri ve hastaları hedef alan fidye yazılımı saldırıları hakkında açıklamalarda bulundu.

Siber güvenlik uzmanları, siber güvenlik saldırılarının daha karmaşık bir şekilde gerçekleşmeye devam edeceğini öngörüyor

2024, siber güvenlik konusunda sağlık sektöründe birçok darbenin görüldüğü bir yıldı. Veri ihlalleri ve fidye yazılımı saldırıları, sağlık kuruluşlarının günlük operasyonlarında önemli parasal etkileri olan büyük kesintilere neden oldu.
 

Makalenin tamamını Healthcare Innovation'da okuyun Buraya Tıkla

 

Health-ISAC'ın güvenlikten sorumlu baş yöneticisi Errol Weiss , bu yıl bir önceki yıla göre daha fazla siber güvenlik olayının gözlemlendiğini doğruluyor. Weiss, şu anda sadece hastanelerin değil, hastaların da fidye yazılımı saldırılarının kurbanı olduğunu söylüyor. Suçlular, fidye ödenmediği takdirde hastaların özel verilerini yayınlamakla tehdit ediyor. Örneğin, BlackCat adlı fidye yazılımı grubu Leigh Valley Health'e saldırdı ve kanser hastalarının çıplak fotoğraflarını yayınlamakla tehdit etti. Toplu dava 65 milyon dolara sonuçlandı. Weiss, önümüzdeki yıl bu tür saldırıların daha da artacağını tahmin ediyor. Siber suçlular hakkında Weiss, "Ne bulurlarsa onu hedef alacaklar" diyor.

Sağlık hizmetlerindeki siber güvenlik önlemlerine ilişkin federal mevzuatın yardımcı olup olmayacağı sorusuna Weiss, "Hastaneler zaten çok ince marjlarla çalışıyor ve doğrudan hasta bakımıyla ilgili olmayan şeylere yatırım yapmaları çok zor. Özellikle yeni yönetimde, ileriye dönük herhangi bir mevzuattan bahsedeceksek, bunun gerçekleşmesini sağlamak için yeterli kaynaklara sahip olması gerekiyor." şeklinde yanıtlıyor.

Weiss soruna para harcamaya inanmıyor. Sorunları ele almak için doğru kişilerin kuruluşlara girmesini savunuyor. Sanal bir CISO programının ek yardım almanın bir yolu olduğuna inanıyor. Weiss çok sayıda siber güvenlik satıcısı ve nokta çözümü olduğunu söylüyor. "Pazar çok kafa karıştırıcı... Yani siber güvenliğe harcayacak 100 dolarınız olsaydı, bunu nereye harcardınız?"

Weiss, 2025'te ne beklenmesi gerektiği konusunda, karmaşıklık düzeyinin arttığı tedarik zincirine yönelik saldırılar sorununa işaret ediyor. Weiss, bu alanda saldırıların o kadar da rastgele görünmediğini, "bu kötü amaçlı yazılım saldırılarının çoğunda, fidye yazılımı çetesinin milyonlarca kötü amaçlı e-posta göndereceğini ve birinin bir yere tıklayıp fidye yazılımını yüklemesini umacağını" söylüyor. Geçtiğimiz yılki saldırılar daha hedefli görünüyor.

Weiss, yapay zekanın (AI) daha fazla saldırının bir parçası olacağını öngörüyor. "Zaten kötü niyetli aktörlerin AI'yı sıfır gün saldırıları geliştirmek için kullandığına dair konuşmaları gördük, bu kesinlikle akıl almaz çünkü AI'yı yeni bir saldırı tekniği geliştirmek için kullanıyorsunuz." Weiss ekliyor, "Kötü adamlar AI'yı yeni bir sıfır gün geliştirmek için kullanabiliyorsa, bence biz de proaktif olmalı, bu sıfır günleri bulmalı ve sonra onlara karşı savunma yapmalıyız."