Điều thực sự cần thiết để đảm bảo chăm sóc sức khỏe

Vào tháng 4 năm 2026, CISO Series đã quy tụ sáu nhà lãnh đạo an ninh từ khắp ngành chăm sóc sức khỏe tham gia buổi hỏi đáp trực tuyến kéo dài một tuần trên Reddit tại r/cybersecurity.
Hậu quả của một sự cố bảo mật trong lĩnh vực chăm sóc sức khỏe không chỉ được đo lường bằng thời gian ngừng hoạt động hoặc mất dữ liệu. Chúng còn được đo lường bằng kết quả điều trị của bệnh nhân.
Ban hội thảo đã trả lời các câu hỏi về mọi thứ, từ an ninh thiết bị y tế và đàm phán với nhà cung cấp đến lộ trình sự nghiệp trong lĩnh vực OT/IoT và cách suy nghĩ trung thực về rủi ro trong một môi trường mà câu trả lời "không" hiếm khi là một câu trả lời an toàn.
Các thành viên tham gia bao gồm:
- Errol Weiss, (u/SecretaryWise6205), CISO, Y tế-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), Giám đốc An ninh Thông tin (CISO), Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), Phó chủ tịch kỹ thuật lâm sàng, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), Giám đốc An ninh Thông tin (CISO), Hệ thống Y tế MultiCare
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity(Giám đốc điều hành, Intrinsic Security)
Errol Weiss đã chỉ ra một điểm dữ liệu mà cộng đồng chưa đề cập đến, một điểm đáng chú ý khi chúng ta bước vào những tháng còn lại của năm.
“Theo Khảo sát Mối đe dọa Thường niên của Health-ISAC, vấn đề hàng đầu năm 2025 là mã độc tống tiền, lừa đảo qua email, vi phạm an ninh của bên thứ ba và đối tác, rò rỉ dữ liệu và các lỗ hổng bảo mật chưa được vá (0-day exploits). Nhìn về năm 2026, vấn đề hàng đầu là các cuộc tấn công được hỗ trợ bởi trí tuệ nhân tạo (AI) cộng với tất cả các vấn đề từ năm 2025.” — Errol Weiss
Đọc toàn bộ phần Hỏi Đáp tại đây. Tìm Hiểu Thêm
- Tài nguyên liên quan & Tin tức
- Các nhà lãnh đạo an ninh mạng mong muốn điều gì ở nhân viên? 3 kỹ năng này vượt trội hơn chứng chỉ và kinh nghiệm.
- Giám sát liên tục bề mặt tấn công và đánh giá kỹ thuật xã hội tinh vi.
- Mạng lưới bệnh viện đang trở thành mục tiêu của chiến tranh mạng, và họ không được trang bị để đối phó với điều đó.
- Bộ công cụ mua sắm quản lý rủi ro con người
- Bài bình luận: Calphishing đang thách thức cách chúng ta suy nghĩ về lừa đảo trực tuyến.
- Vụ tấn công đánh cắp dữ liệu DentaQuest ảnh hưởng đến 15 triệu bệnh nhân.
- Health-ISAC cảnh báo về sự gia tăng các cuộc tấn công đánh cắp dữ liệu ShinyHunters nhắm vào lĩnh vực chăm sóc sức khỏe.
- Bản tin hàng tháng của Health-ISAC – Tháng 8 năm 2026
- Health-ISAC Hacking Chăm sóc sức khỏe 8-3-2026
- Khảo sát của Health-ISAC cho thấy khả năng phục hồi là mắt xích yếu nhất trong quá trình trưởng thành về an ninh mạng.