Önümüzdeki Yıl: Siber Güvenlik Alanında Neler Bekleyebiliriz?

Siber güvenlik uzmanları, siber güvenlik saldırılarının daha karmaşık bir şekilde gerçekleşmeye devam edeceğini öngörüyor
Makalenin tamamını Healthcare Innovation'da okuyun Buraya Tıkla
Health-ISAC'ın güvenlikten sorumlu baş yöneticisi Errol Weiss , bu yıl bir önceki yıla göre daha fazla siber güvenlik olayının gözlemlendiğini doğruluyor. Weiss, şu anda sadece hastanelerin değil, hastaların da fidye yazılımı saldırılarının kurbanı olduğunu söylüyor. Suçlular, fidye ödenmediği takdirde hastaların özel verilerini yayınlamakla tehdit ediyor. Örneğin, BlackCat adlı fidye yazılımı grubu Leigh Valley Health'e saldırdı ve kanser hastalarının çıplak fotoğraflarını yayınlamakla tehdit etti. Toplu dava 65 milyon dolara sonuçlandı. Weiss, önümüzdeki yıl bu tür saldırıların daha da artacağını tahmin ediyor. Siber suçlular hakkında Weiss, "Ne bulurlarsa onu hedef alacaklar" diyor.
Sağlık hizmetlerindeki siber güvenlik önlemlerine ilişkin federal mevzuatın yardımcı olup olmayacağı sorusuna Weiss, "Hastaneler zaten çok ince marjlarla çalışıyor ve doğrudan hasta bakımıyla ilgili olmayan şeylere yatırım yapmaları çok zor. Özellikle yeni yönetimde, ileriye dönük herhangi bir mevzuattan bahsedeceksek, bunun gerçekleşmesini sağlamak için yeterli kaynaklara sahip olması gerekiyor." şeklinde yanıtlıyor.
Weiss soruna para harcamaya inanmıyor. Sorunları ele almak için doğru kişilerin kuruluşlara girmesini savunuyor. Sanal bir CISO programının ek yardım almanın bir yolu olduğuna inanıyor. Weiss çok sayıda siber güvenlik satıcısı ve nokta çözümü olduğunu söylüyor. "Pazar çok kafa karıştırıcı... Yani siber güvenliğe harcayacak 100 dolarınız olsaydı, bunu nereye harcardınız?"
Weiss, 2025'te ne beklenmesi gerektiği konusunda, karmaşıklık düzeyinin arttığı tedarik zincirine yönelik saldırılar sorununa işaret ediyor. Weiss, bu alanda saldırıların o kadar da rastgele görünmediğini, "bu kötü amaçlı yazılım saldırılarının çoğunda, fidye yazılımı çetesinin milyonlarca kötü amaçlı e-posta göndereceğini ve birinin bir yere tıklayıp fidye yazılımını yüklemesini umacağını" söylüyor. Geçtiğimiz yılki saldırılar daha hedefli görünüyor.
Weiss, yapay zekanın (AI) daha fazla saldırının bir parçası olacağını öngörüyor. "Zaten kötü niyetli aktörlerin AI'yı sıfır gün saldırıları geliştirmek için kullandığına dair konuşmaları gördük, bu kesinlikle akıl almaz çünkü AI'yı yeni bir saldırı tekniği geliştirmek için kullanıyorsunuz." Weiss ekliyor, "Kötü adamlar AI'yı yeni bir sıfır gün geliştirmek için kullanabiliyorsa, bence biz de proaktif olmalı, bu sıfır günleri bulmalı ve sonra onlara karşı savunma yapmalıyız."
- İlgili Kaynaklar ve Haberler
- Sağlık-ISAC Sağlık Hizmetlerini Hackliyor 9-11-2026
- Sağlık Sektörleri Arası İşbirliği: Sağlık Alanında Gizli Radyo Yayınları - Sağlık-ISAC
- Acil Tehdit Uyarısı: ShinyHunters'ın Sesli Kimlik Avı Kampanyaları ve Alan Adı Taklitleri
- Herkes Hatalarınızı Bulabildiğinde: Yapay Zeka Sonrası Tıbbi Cihaz Güvenliği
- Yapay Zeka Ajanları Sağlık Kuruluşlarına Yönelik Fidye Yazılımı Saldırılarını Değiştiriyor
- Ölçütlerden Anlama: Tıbbi Cihaz Siber Güvenliğini Stratejik Bir Risk Anlatısına Dönüştürmek
- Önceliklendirme Sorunu: Daha Fazla Bulgu Daha Az Risk Anlamına Gelmez
- Aylık Haber Bülteni – Eylül 2026
- Health-ISAC ® Avustralya'da Önemli Personel Alımıyla APAC Bölgesine Yatırım Yapıyor
- Böbrek Nakli Kayıt Sistemi Saldırısı Güvenlik Endişelerini Artırdı