Ιατρική – Ο υγειονομικός τομέας κινδυνεύει περισσότερο από ανθρώπινο σφάλμα παρά από ransomware

Εδώ και αρκετά χρόνια, ο τομέας της υγειονομικής περίθαλψης, αποτελεί έναν από τους βασικούς στόχους των εγκληματιών του διαδικτύου. Ένα μικρό μόνο παράδειγμα, αποτελεί το σύστημα υγειονομικής περίθαλψης της Βόρειας Καλιφόρνια, Sutter Care, το οποίο περιλαμβάνει 3 εκατομμύρια ασθενείς και ανέφερε 87 δισεκατομμύρια κυβερνοεπιθέσεις μέσα στο 2018.

Δεδομένου λοιπόν, ότι πληροφορίες όπως ιατρικά ιστορικά, προσωπικά και ασφαλιστικά στοιχεία, γίνονται τόσο συχνά στόχος κακόβουλων παραγόντων, είναι πολύ σημαντικό να υπάρχει αυξημένη προστασία γι΄ αυτά. Ωστόσο προκειμένου να μπορέσουν οι ειδικοί ασφαλείας να προστατεύσουν πιο αποτελεσματικά αυτά τα δεδομένα, είναι σημαντικό να κατανοήσουν πρώτα τα διάφορα είδη κινδύνων που υπάρχουν.

Επιθέσεις Ransomware ή κάτι άλλο;

Οι επιθέσεις Ransomware προκαλούν σοβαρά προβλήματα στην υγειονομική περίθαλψη, έχοντας αφήσει νοσοκομεία εκτός σύνδεσης για μεγάλες χρονικές περιόδους. Ωστόσο, σύμφωνα με μια μελέτη του Vectra, το ransomware δεν αποτελεί πλέον την επικρατέστερη απειλή για τον τομέα της υγείας. Αντίθετα, λάθη που προκαλούνται από ανθρώπους και κακή χρήση των συσκευών είναι πολύ πιο συνηθισμένα περιστατικά από το hacking.

Ο Chris Morales, επικεφαλής των security analytics στη Vectra, ανέφερε ότι η άνοδος των απειλών για την ασφάλεια που αφορούν τις συσκευές, επικεντρώνεται στην αυξανόμενη χρήση του IoT στη βιομηχανία της ιατρικής. Οι συσκευές αυτές μπορεί να προσφέρουν καλύτερους και πιο αποδοτικούς τρόπους παρακολούθησης των ασθενών και να μειώνουν το κόστος, ωστόσο δεν διαθέτουν το κατάλληλο επίπεδο προστασίας.

Οι ιατρικές εγκαταστάσεις χρησιμοποιούν συσκευές IoT για τις δυνατότητές τους. Ωστόσο, τα περισσότερα νοσοκομεία δεν διαθέτουν τμηματοποίηση του δικτύου των IoT από άλλες συσκευές, με αποτέλεσμα οποιαδήποτε συσκευή που εισάγεται σε τοπικό επίπεδο, να έχει παγκόσμιο αντίκτυπο.

«Συχνά αυτό το σφάλμα οφείλεται στην έλλειψη κατανόησης του σωστού χειρισμού των συσκευών ακόμη και όταν εφαρμόζονται οι κατάλληλες πολιτικές», δήλωσε ο Morales. «Η παραβίαση πολιτικής στη συνέχεια γίνεται ακούσια από το προσωπικό, που επικεντρώνεται στην παροχή της βέλτιστης φροντίδας των ασθενών».

Προσφορές και κουπόνια από το Banggood με καθημερινή ενημέρωση για τους αναγνώστες μας

Σύμφωνα με την έκθεση της Vectra, οι πιο συνηθισμένες μέθοδοι που χρησιμοποιούν οι επιτιθέμενοι για να εισχωρήσουν απαρατήρητοι στα δίκτυα υγειονομικής περίθαλψης είναι τα κρυφά DNS tunnels. Η δεύτερη πιο συνηθισμένη μέθοδος είναι το λεγόμενο smash and grab, το οποίο συμβαίνει όταν ένας μεγάλος όγκος δεδομένων αποστέλλεται σε σύντομο χρονικό διάστημα σε έναν εξωτερικό προορισμό που δεν χρησιμοποιείται συνήθως. Η τρίτη μέθοδος, ήταν η διακίνηση δεδομένων, η οποία συμβαίνει όταν μια εσωτερική συσκευή υποδοχής αποκτά μεγάλα ποσά δεδομένων από έναν ή περισσότερους εσωτερικούς servers και στη συνέχεια αποστέλλει ένα σημαντικό ποσό δεδομένων σε ένα εξωτερικό σύστημα.

Μείωση του κινδύνου ανθρώπινου σφάλματος

Για να μειωθεί ο κίνδυνος του ανθρώπινου σφάλματος στον τομέα της υγειονομικής περίθαλψης, ο Morales δήλωσε ότι το πρόβλημα αντιμετωπίζεται καλύτερα με απλά οργανωτικά μέτρα. Αυτό περιλαμβάνει πολιτικές και διαδικασίες σχετικά με τον ορθό χειρισμό των ιατρικών συσκευών και των ιατρικών πληροφοριών, καθώς και μέτρα για τη δημιουργία και διατήρηση της ευαισθητοποίησης σχετικά με τους κινδύνους για την ασφάλεια της υγειονομικής περίθαλψης. Οι πολιτικές και οι διαδικασίες θα πρέπει να περιγράφουν τις αποδεκτές και τις μη αποδεκτές συμπεριφορές διαχείρισης δεδομένων και συσκευών.

Μαζί με την πολιτική πρόσθεσε, πρέπει να ασκούνται τακτικά και ενεργά μέτρα όπως η ταξινόμηση των περιουσιακών στοιχείων, η τμηματοποίηση του δικτύου, η ανάλυση κινδύνων και οι έλεγχοι.

Η παρακολούθηση του τρόπου με τον οποίο οι εργαζόμενοι στον τομέα της υγειονομικής περίθαλψης χρησιμοποιούν το IoT και άλλο εξοπλισμό, έχοντας ως προτεραιότητα την ασφάλεια και αναπτύσσοντας τις βέλτιστες πρακτικές, θα πρέπει να περιορίσουν το εσωτερικό ανθρώπινο λάθος και την κατάχρηση – που με τη σειρά του θα προστατεύσει καλύτερα τα δεδομένα των ασθενών.

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

OnePlus Watch 4… Με πληρωμές NFC, Google Wallet, Gemini, Play store. Από Τιτάνιο!!! Το “ΠΡΑΓΜΑΤΙΚΟ” Δικό μου Smartwatch Στα 219€ Κομπλέ (Video)

Διάβασε Προσεκτικά... Με Premium Σχεδιασμό από κράμα Τιτανίου για Αξεπέραστη Άνεση, με Κορυφαία Αρχιτεκτονική Διπλού Επεξεργαστή Snapdragon W5 & BES2800, με Αυτονομία που Αγγίζει τις...

Μάθαμε τις τιμές για την Ελλάδα των Xiaomi Redmi Note 17 series

Στο επίσημο event ανακοίνωσης των Xiaomi Redmi Note 17 Series στη Βουδαπέστη, η Xiaomi έδωσε  τις τιμές της οικογένειας Redmi Note 17 στην Ελλάδα. Αρχικά,...

Ανακοινώθηκαν τα PlayStation Pulse και Pulse Edge Wireless Headsets

Η Sony ανακοίνωσε δύο νέα ζευγάρια από ακουστικά, τα οποία έρχονται σχεδόν δύο χρόνια από τα Pulse Elite που είδαμε το 2024. Πιο συγκεκριμένα, η εταιρία...

Επίσημο το Galaxy A18 4G της Samsung με One UI 9 και έξι χρόνια αναβαθμίσεων

Λίγες Galaxy συσκευές τρέχουν ήδη το One UI 9, και το νέο οικονομικό Galaxy A18 4G είναι μία από αυτές, με έξι χρόνια αναβαθμίσεων...

Google Maps στο Android Auto: Ταχύμετρο και όρια ταχύτητας χωρίς προορισμό

Το Google Maps στο Android Auto θα δείχνει σύντομα την ταχύτητα με την οποία κινείσαι, το όριο του δρόμου και τα φανάρια ή τις...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

OnePlus Watch 4… Με πληρωμές NFC, Google Wallet, Gemini, Play store. Από Τιτάνιο!!! Το “ΠΡΑΓΜΑΤΙΚΟ” Δικό μου Smartwatch Στα 219€ Κομπλέ (Video)

Διάβασε Προσεκτικά... Με Premium Σχεδιασμό από κράμα Τιτανίου για Αξεπέραστη Άνεση, με Κορυφαία Αρχιτεκτονική Διπλού Επεξεργαστή Snapdragon W5 & BES2800, με Αυτονομία που Αγγίζει τις...

Ασφάλεια με τεχνολογία Ai που ………άει. Οι Νέες Reolink είναι εδώ. (Bίντεο – συνέντευξη)

Το Ai πλέον έχει μπει παντού στην ζωή μας και πλέον σε όλους τους τομείς ο ανταγωνισμός σίγουρα σε κάποια πράγματα κάνει "θαύματα"! Η Reolink...

Το Power Bank “από το Μέλλον” Σήμερα… VEGER PowerCAN 20 κατευθείαν από την Γερμανία! (βίντεο)

Αλληγορικά ή πραγματικά σε αυτό το βίντεο και το άρθρο ταξιδεύουμε από παρόν στο παρελθόν και στο μέλλον... Έχω ήδη στα χέρια μου το  PowerCAN...

Ο Εξοπλισμός μου για την IFA και “Βόλτα” στο Βερολίνο… #travel #IFA #Germany #Berlin #foryourepage @insta360_official @samsunggreece @ninkear

Το πρώτο βίντεο από μια σειρά που θα ακολουθήσει μετά την επίσκεψη μου στην Διεθνή έκθεση τεχνολογίας IFA 2026 στο Βερολίνο. Μένεις συντονισμένος γιατί έχεις...

Για Σπιτικό, Αγνό Παγωτό, Milk Shake, Shorbet ή ότι άλλο… “Απίθανη” και “Τσάμπα” 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 Στα 91€ κομπλέ από...

Αν θέλεις Αγνό, υγιεινό, σπιτικό παγωτό, Milk Shake, Shorbet ή ότι άλλο... η "Απίθανη" και "Τσάμπα" 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 είναι για...