healthcare-security-freepik.jpg

 

Zdravotnický průmysl byl pandemií silně zasažen, a to nejen ze zjevných důvodů. Minulý rok vytvořil dokonalou bouři pro kyberzločince, aby mohli využívat výhody narušení světa a zaměřovat se na zranitelné zdravotní systémy, což stálo zdravotnický průmysl platby ransomwaru a prostoje ve výši 21 miliard dolarů. S 470% nárůstem útoků od roku 2019 do roku 2020 je nyní pro systémy zdravotní péče, nemocnice a další organizace související se zdravím klíčové upřednostnit bezpečnost citlivých informací a pacientů. Jediným způsobem, jak toho dosáhnout, je vzdělávat zaměstnance pomocí kontextového školení o povědomí o kybernetické bezpečnosti a zdůrazňovat důležitost silné kultury kybernetické bezpečnosti.

Přestože se všechna odvětví a organizace mohou stát obětí kybernetických zločinů, zdravotnický průmysl je ještě zranitelnější, protože si nemůže dovolit ztratit přístup ke zdravotním záznamům pacientů. S tímto na mysli kyberzločinci zdvojnásobili ransomware a phishingové kampaně a téměř si tak zaručili rychlé platby zoufalých zdravotnických pracovníků, kteří si nemohou dovolit ohrozit zdraví svých pacientů.

Aby bylo možné tento znepokojivě vysoký nárůst útoků vyřadit, musí vedoucí představitelé zdravotnictví upřednostnit lidský prvek strategie kybernetické bezpečnosti. Zdravotnické organizace možná dříve nemusely investovat tolik času, úsilí a prostředků do školení v oblasti bezpečnosti, ale zdravotnické organizace nemají v dnešním rizikovém prostředí jinou možnost.

 

Tři kroky, které by měli představitelé zdravotnictví zvážit:

  1. Posoudit současné systémy, technologie a kulturu. Zastaralé systémy jsou zranitelnější vůči útokům a vzhledem k tomu, že minulý rok zuří globální pandemie, aktualizace těchto systémů nemusela být pro mnoho zdravotnických organizací prioritou. Kromě přehodnocení technologie kybernetické bezpečnosti by organizace měly vyhodnotit celou svou kulturu zabezpečení a sentiment zaměstnanců vůči této kultuře. Vedoucím to poskytne silný pocit, zda se zaměstnanci cítí sebevědomě v rozpoznávání a nápravě hrozeb a kam se odtud vydat.
  2. Identifikujte mezery ve znalostech zabezpečení. Cílem těchto rostoucích útoků je člověk, takže organizace musí posílit svou pracovní sílu správnými nástroji a odbornými znalostmi, aby mohly útoky samy účinně odradit. Průzkum vaší pracovní síly je skvělý způsob, jak stanovit jasný základ pro to, co vám v repertoáru kybernetické bezpečnosti chybí, a identifikovat druh obsahu, který lze začlenit do koučovací strategie. Je důležité si uvědomit, že ne všichni zaměstnanci budou potřebovat stejné znalosti o zabezpečení. Zaměstnanci by měli být vybaveni použitelnými informacemi na základě jejich jedinečných, riskantních akcí, které pravděpodobně vystaví sebe nebo organizaci potenciálním hrozbám. Jakmile jsou tyto mezery v bezpečnostních znalostech identifikovány, může organizace aktivně pracovat na jejich odstranění pomocí vrstveného přístupu, který zahrnuje jak technologii, tak koučování.
  3. Vytvořte si individualizovanou strategii koučování v oblasti kybernetické bezpečnosti. Jakkoli mohou být vaši zaměstnanci zaneprázdněni, je důležité je vyzbrojit znalostmi, které vaši organizaci ochrání před kyberútokem. Zdravotničtí pracovníci již mají netradiční pracovní dobu, takže používání dlouhých, zobecněných školicích seminářů nebude efektivní. Organizace by místo toho měly sdílet personalizované zprávy s každým pracovníkem na základě konkrétního chování, které zaměstnanec provádí. Tento styl slouží jako okamžiky mikro učení, které fungují v rámci nabitých plánů zdravotnické pracovní síly, a zajišťují, že obsah učení je relevantní pro konkrétní akce každého zaměstnance. Sdílení konzistentních a relevantních kontaktních bodů přímo jednotlivci povede v průběhu času k pozitivním změnám v chování a v konečném důsledku bude chránit širší organizaci.

Zdravotnické organizace musí mít čas na zhodnocení současných bezpečnostních systémů a strategií, i když se zatím s žádnými závažnými kybernetickými incidenty nesetkaly. Je důležité předcházet těmto hrozbám pomocí relevantního a ostražitého vzdělávání pro celou základnu zaměstnanců. Vzhledem k tomu, že pokusy o phishing a ransomware jsou v průběhu času stále sofistikovanější, personalizované poradenství bude proaktivně informovat zaměstnance o tom, jak by jejich konkrétní chování mohlo ohrozit jejich organizace a data pacientů - a odradit je od škodlivých chyb.

 

Autor původního článku: Sai Venkataraman
Přeložil: Ondřej Strachota

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.

Pozor na phishing! Nová vlna podvodů cílí i na Česko

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve středu 24.října 2024 vydal varování před rozsáhlou phishingovou kampaní, která cílí i na uživatele  v Česku.

Ochrana, na kterou se můžete spolehnout – Palo Alto Networks

V dnešním světě, kde kybernetické hrozby neustále rostou a jsou stále sofistikovanější, je bezpečnost firemních dat klíčová. Mnoho podniků si to uvědomuje až ve chvíli, kdy už je pozdě.

Jak vybrat vhodné zálohovací řešení pro vaši firmu: Srovnání zálohovacích systémů Veeam, Veritas, Acronis a Nakivo

Správně nastavené zálohovací řešení je pro každou firmu nezbytné, protože ztráta dat může vést k vážným finančním ztrátám, ztrátě důvěry klientů a v některých případech i k likvidaci firmy. V tomto článku si představíme čtyři hlavní zálohovací...

Zvýšené riziko kyberůtoku po návratu z dovolené. Otestujte svoje zaměstnance a zlepšete svou bezpečnost.

Léto skončilo a s návratem do práce přichází také zvýšené riziko kybernetických útoků. Kyberzločinci se často zaměřují na zaměstnance, kteří po dovolené povolí v ostražitosti. Právě teď je ten správný čas, abyste se ujistili, že váš tým je...

Nové chyby v aplikacích Microsoft pro macOS mohou umožnit hackerům získat neomezený přístup

V aplikacích Microsoft pro macOS bylo objeveno osm zranitelností, které mohou útočníci využít k získání zvýšených oprávnění nebo přístupu k citlivým datům obejitím modelu oprávnění operačního systému, který se zakládá na frameworku Transparency,...