Що дійсно потрібно для безпечної охорони здоров'я

У квітні 2026 року серія CISO зібрала шістьох лідерів у сфері безпеки з усієї галузі охорони здоров’я на тижневий AMA на Reddit, присвячений r/кібербезпеці.
Ризик від збою безпеки в охороні здоров'я вимірюється не лише часом простою чи втратою даних. Він також вимірюється результатами лікування пацієнтів.
Панель відповіла на запитання з усіх питань: від безпеки медичних виробів та переговорів з постачальниками до кар'єрних шляхів в OT/IoT та того, як чесно думати про ризики в середовищі, де «ні» також рідко є безпечною відповіддю.
Серед учасників:
- Еррол Вайс (u/SecretaryWise6205), CISO, Здоров'я-ISAC
- Джек Куфаль (u/ВипадковийCISO1817), CISO, Мічиганська медицина
- Саманта Жак (u/MedDevGuru786), віце-президент з клінічної інженерії, McLaren Health Care
- Джейсон Елрод (u/CISO_Jason), CISO, система охорони здоров'я MultiCare
- Монтес Фіцпатрік (u/Beneficial-Expert635), CISO, Navvis
- Гері Лонгсін (u/Внутрішня безпека), генеральний директор, власна безпека
Еррол Вайс позначив момент, який спільнота не порушувала, і на який варто звернути увагу, наближаючись до кінця року.
«Згідно з щорічним опитуванням Health-ISAC щодо загроз, головною проблемою у 2025 році були програми-вимагачі, фішинг, порушення безпеки від третіх сторін та партнерів, витоки даних та експлойти 0-day. Забігаючи наперед на 2026 рік, головною проблемою були атаки на основі штучного інтелекту, а також усе, що пов’язано з 2025 роком». — Еррол Вайс
Читайте повну версію статті "Запитайте мене про що завгодно" тут. Детальніше
- Пов’язані ресурси та новини
- Що очікують від своїх співробітників керівники з кібербезпеки? Ці 3 навички перевершують сертифікати та досвід.
- Безперервний моніторинг поверхні атаки та складна оцінка соціальної інженерії
- Мережі лікарень стають мішенями кібервійни, і вони не готові до боротьби з нею
- Інструментарій для управління людськими ризиками у сфері закупівель
- Стаття: Кальфішинг ставить під сумнів наше сприйняття фішингу
- Злом даних DentaQuest торкнувся 15 мільйонів пацієнтів
- Health-ISAC попереджає про зростання кількості атак ShinyHunters на систему охорони здоров'я, пов'язаних з крадіжкою даних.
- Щомісячний інформаційний бюлетень Health-ISAC – серпень 2026 р.
- Health-ISAC Hacking Healthcare 8-3-2026
- Опитування Health-ISAC показує, що відновлення є найслабшою ланкою в кіберзрілості