Sağlık Hizmetlerini Güvence Altına Almak İçin Gerçekten Neler Gerekiyor?

Nisan 2026'da CISO Serisi, sağlık sektöründen altı güvenlik liderini r/cybersecurity subreddit'inde bir hafta süren bir Soru-Cevap etkinliğinde bir araya getirdi.
Sağlık sektöründeki bir güvenlik açığının sonuçları yalnızca kesinti veya veri kaybıyla ölçülmez. Aynı zamanda hasta sonuçlarıyla da ölçülür.
Panelde, tıbbi cihaz güvenliğinden tedarikçi görüşmelerine, OT/IoT alanındaki kariyer yollarından, "hayır" cevabının nadiren güvenli bir yanıt olduğu bir ortamda riski dürüstçe nasıl değerlendireceğimize kadar her konuda sorular yanıtlandı.
Katılımcılar şunlardır:
- Errol Weiss, (u/SecretaryWise6205), Bilgi Güvenliği Direktörü (CISO), Sağlık-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), McLaren Sağlık Hizmetleri Klinik Mühendisliği Başkan Yardımcısı
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Sağlık Sistemi
- Montez Fitzpatrick, (u/Beneficial-Expert635), Navvis Bilgi Güvenliği Direktörü (CISO)
- Gary Longsine, (u/İçselGüvenlik(Intrinsic Security CEO'su)
Errol Weiss, topluluğun daha önce gündeme getirmediği, yılın geri kalanına girerken dikkat edilmesi gereken bir veri noktasına dikkat çekti.
“Health-ISAC'ın Yıllık Tehdit Anketi'ne göre, 2025'in en önemli sorunu fidye yazılımı, kimlik avı, üçüncü taraf ve ortak ihlalleri, veri ihlalleri ve sıfır gün açıklarından yararlanma saldırılarıydı. 2026'ya baktığımızda ise en önemli sorun yapay zeka destekli saldırılar ve 2025'teki tüm sorunlar bir arada yer alıyor.” — Errol Weiss
"Bana Her Şeyi Sor" etkinliğinin tamamını burada okuyabilirsiniz. Daha fazla bilgi edinin
- İlgili Kaynaklar ve Haberler
- Siber güvenlik liderleri personelinde ne arıyor? Bu 3 beceri, sertifikalardan ve deneyimden daha önemli.
- Sürekli saldırı yüzeyi izleme ve gelişmiş sosyal mühendislik değerlendirmesi
- Hastane ağları siber savaşta hedef haline geliyor ve bununla başa çıkmak için donanımsızlar.
- İnsan Kaynakları Risk Yönetimi Satın Alma Araç Seti
- Köşe Yazısı: Calphishing, kimlik avı hakkındaki düşüncelerimizi değiştiriyor.
- DentaQuest Veri Hırsızlığı Saldırısı 15 Milyon Hastayı Etkiledi
- Sağlık-ISAC, ShinyHunters'ın sağlık sektörüne yönelik veri hırsızlığı saldırılarının arttığı konusunda uyarıda bulundu.
- Sağlık-ISAC Aylık Bülteni – Ağustos 2026
- Sağlık-ISAC Sağlık Hizmetlerini Hackliyor 8-3-2026
- Sağlık-ISAC Anketi, Siber Olgunlukta En Zayıf Halkanın Kurtarma Süreci Olduğunu Ortaya Koyuyor