Сајбер напади усмерени на медицинске установе (04.24.24)

<п> Иако број кибернетичких инцидената у медицинској области нагло расте, многе организације још увек не предузимају озбиљне мере за сузбијање сајбер криминалаца. То се дешава упркос чињеници да нападачи не циљају само финансијску имовину, већ и оно што је много страшније људске животе. <п> Погледајмо како стоје ствари са безбедношћу медицинских установа и шта нас чека сутра. < / п> <п> Данас су хакери изузетно заинтересовани за здравствену индустрију. Пандемија је привукла толико превара у ово подручје да нема сумње да они знају све о нама. <п> Нажалост, у неким случајевима има озбиљних жртава. Пре неколико месеци, напад рансомваре-а на медицинску установу резултирао је смрћу пацијента. <п> Поступак злостављача наноси огромну финансијску штету здравственим организацијама. Протенус је 2016. проценио финансијске губитке због кршења информационе безбедности за америчке медицинске установе на 6,2 милијарде долара. Циберсецурити Вентурес је предвидео да ће здравствена индустрија заједно потрошити више од 65 милијарди долара на производе и услуге сајбер безбедности између 2017. и 2021. године, а 2019. године овај сектор би био погођен сајбер нападима 2-3 пута више од осталих. Последњих година подаци о инцидентима у овом сегменту експоненцијално расту. <п> Према америчком Министарству здравља и социјалних услуга, у 2019. години било је 510 случајева кршења медицинских података, што је за 196% више него у 2018. Према Касперски Лаб-у, сваки пети уређај нападнут је у медицинским организацијама широм света 2019. Касперски предвиђа да ће ова цифра и даље расти, углавном због инфекција рансомваре-ом. Зашто хакери нападају болнице?<п> Које ствари воде цибер криминалце у здравствени сектор? Прије свега, то је лакоћа провођења напада. Медицинске установе често користе застареле ИТ системе и ретко ажурирају било који софтвер. Стога ова решења садрже стотине опасних рањивости које пружају приступ чак и оним хакерима који нису високо квалификовани и раније су били умешани само у мање операције малвера. Испоставило се да су овде трошкови примене напада изузетно ниски и узимајући у обзир присуство атрактивних података о пацијентима, овај фактор постаје пресудан. <п> Осим тога, медицинске организације често немају искусно особље за кибербезбедност. Кршења података се често откривају када се базе података продају на црном тржишту или се једноставно објаве. <п> Према анкетама Црне књиге, 2019. године само 21% болница пријавило је да има посвећеног шефа безбедности и само 6% је имало главне службенике за информациону безбедност - ЦИСО. <п> Недостатак компетентних ИТ стручњака не дозвољава медицинским установама да се носе са изненадном кризом (на пример, када вирус шифрира све податке, а преваранти траже откупнину да би их вратили.) У таквим ситуацијама болнице радије плаћају хакерима , вратите приступ и избегавајте публицитет. Они не схватају да то ствара већу мотивацију за нападаче. <п> Вредност медицинских података такође расте. Према студији Касперски Лаб-а, трошкови медицинских информација на даркнету већи су од трошкова информација о банковним картицама. Циберсецурити Вентурес процењује да украдени медицински картон пацијента може коштати до 60 долара по запису (10 до 20 пута више од података о кредитној картици.) ​​ <п> Поседовање ових приватних података помаже сајбер криминалцима да преваре људе и њихове рођаке. Поред тога, хакери могу изменити медицинску евиденцију да би отежали дијагнозу болести. Они такође могу уцењивати пацијенте претећи да ће открити податке о болести. <п> Поред тога, сајбер криминалце занимају информације о трошковима лечења, које могу користити у своје сврхе, на пример, за процену средстава која су на располагању партнерима и клијентима на клиници. Шта хакери највише нападају? < п> Према подацима отвореног имг, већина проблема са информационом сигурношћу медицинских организација у 2019. години била је повезана са системима е-поште и пхисхинг нападима. <п> Поред тога, стручњаци су забележили велики број бруталних напада са каснијим приступ услугама медицинских установа отворених за повезивање споља. Овај вектор напада има за циљ експлоатацију РДП протокола, који се најчешће користи за даљински приступ и веома је важан током пандемије. <п> Суштина ове методе је да нападачи траже слабо заштићене рачуне запослених, хакирати их, добити приступ јавним службама компаније и продрети кроз обод. Као резултат, они могу не само да краду податке већ и да покрећу злонамерне програме. Последице кибернетичких напада на медицинске системе <п> Напади на здравствени сектор имају страшне последице. Конкретно, студија британских специјалиста открила је да је само један напад вируса ВаннаЦри рансомваре, усмерен на рањивости у оперативном систему Виндовс, коштао британске болнице готово 100 милиона фунти и проузроковао значајне поремећаје у нези пацијената, укључујући отказивање скоро 19 хиљада заказивања планирали операције најмање трећине британских националних здравствених установа и осам одсто лекара опште праксе. <п> Стручњаци Црне књиге израчунали су да је процењени финансијски губитак због повреда података у америчким болницама у 2019. години у просеку износио 423 долара по уласку. Такође су анкетирали 58 руководилаца маркетинга великих здравствених организација. Открили су да су у протеклих 18 месеци потрошили између 51 и 100 хиљада долара како би елиминисали последице негативних публикација изазваних цурењем података и крађом информација. <п> Најгори инциденти изазвани интервенцијом хакера у раду медицинских установа повезани су са смртним исходима код пацијената. Истраживачи са Универзитета Вандербилт направили су листу кршења здравствених података коју је саставило Одељење за здравство и социјалне услуге (ХХС) и користили је за анализу стопа смртности пацијената у више од 3.000 болница. Истраживачи су открили да је након таквих инцидената у стотинама анкетираних болница сваке године било 36 додатних смртних случајева на 10 хиљада срчаних удара. Конкретно, у медицинским центрима у којима су се догодили такви поремећаји, пацијентима са сумњама на срчани удар требало је дуже да приме електрокардиограм. <п> Представници једне од немачких болница, универзитетске клинике у Дизелдорфу, рекли су да могу не помажу пацијенту јер су рачунари установе заражени вирусом рансомваре. Жена је умрла на путу до болнице у другом граду. Закључак<п> Медицинске установе морају да схвате да ће број и сложеност кибернетичких напада само расти. Што дуже покушавају самостално да реше проблеме информационе безбедности, а да не чине инциденте јавним, то ће бити и горе. <п> Тренутно напади на медицинске установе не укључују само милионе финансијских губитака већ и смрт људи. Током пандемије ситуација ће се само погоршати. <п> Поред тога, стручњаци су уверени да ће се у блиској будућности повећати број инцидената повезаних са различитим медицинским уређајима у болницама и дијагностичким центрима са приступом Интернету. < / п> <п> Дигитализација медицинских услуга расте. Све више се користи софтвер и информациони системи. Популарност и потражња за телемедицинским услугама такође се повећавају. Сви ови фактори отварају више могућности хакерима и они ће их дефинитивно искористити. <п> Сигурност ће бити кључни фактор за медицинске установе у наредних пет година. Владе, велике медицинске установе и мале клинике морају да уједине напоре, привуку квалификоване ИТ стручњаке и започну дијалог за заједничко решавање проблема.

Иоутубе видео: Сајбер напади усмерени на медицинске установе

04, 2024