제퍼넷 로고

병원 보안 위반이 지역 사회를 황폐화시키는 방법

시간

의료 시스템은 사이버 범죄자의 매력적인 표적입니다. 개인 건강 정보는 다크 웹, 단 한 명의 환자의 개인 기록이라도 잠재적으로 수익성 있는 발견이 됩니다. 사이버 테러리스트의 목표는 훨씬 더 간단합니다. 침투하여 피해를 입히는 것입니다. 나가세요. 그들의 목적은 단지 두려움과 불신을 조장하는 것입니다. 병원에서 사람들이 안전하지 않다고 느끼게 함으로써 상당히 효과적으로 달성할 수 있는 것입니다.

이것은 병원 사이버 보안 침해가 영향을 받는 사람들에게 치명적인 영향을 미칠 수 있다는 것을 의미합니다.

병원이 취약한 이유

병원 네트워크는 매우 중요합니다. 엄격한 사이버 보안법. 90년대부터 환자의 개인정보를 보호해온 동일한 HIPAA 규정이 이제 디지털 헬스케어 기술에 적용되어 환자가 사이버 공간에서도 동일한 수준의 개인정보를 누릴 수 있도록 합니다. 여기에는 의료 전문가가 환자 데이터를 사용할 수 있는 방법에 대한 정교한 규칙과 규정이 포함되지만 소프트웨어 자체에도 적용됩니다. 사이버 보안을 강화하고 환자 기록을 보호하기 위해 방화벽과 암호화가 마련되어 있습니다.

어쨌든 범죄자는 들어옵니다.

그 원인에 도움이 되는 몇 가지 요인이 있습니다.

  • 해커는 종종 법의 범위를 벗어나 활동합니다. 사이버 범죄는 전 세계 어디에서나 공격을 시작할 수 있기 때문에 규제하기가 더 어렵습니다. 러시아 해커 그룹이 시골 병원, Iowa PD가 그것에 대해 할 수 있는 일이 많지 않습니다.
  • 그들은 많은 액세스 포인트를 가지고 있습니다: 환자 기록을 클라우드에 저장함으로써 환자는 자신의 건강에 대해 전례 없는 수준의 통제력과 자율성을 갖게 되었지만 잠재적인 해커를 위한 수백만 개의 액세스 포인트도 생성되었습니다. 병원 네트워크에 반드시 침입할 필요는 없습니다. 휴대전화에 모바일 의료 기술이 있는 환자가 잘못된 WIFI 핫스팟을 사용하거나 의심스러운 링크를 열면 그게 전부일 수 있습니다.
  • 작은 실수가 큰 결과를 가져옵니다. 뉴스에서 접하는 대부분의 데이터 유출은 정교한 작업의 결과가 아닙니다. 대양 11-유형 강도. 일반적으로 누군가가 피싱 이메일을 열었기 때문에 발생합니다. 해커는 가장 작은 틈만 있으면 침입할 수 있습니다. 일단 시스템에 액세스하면 몇 년 동안 감지되지 않은 상태로 잠복할 수 있습니다.

이러한 모든 취약점은 범죄자에게 병원보다 큰 이점을 제공합니다.

마감

시민들에게 의료비가 너무 비싸서 병원 자체가 파산할 수 있다는 생각은 터무니없고 심지어 엉뚱하기까지 합니다. 그럼에도 불구하고 작은 마을과 시골 지역에서 가장 자주 발생합니다. 2019년에 주로 시골에 있는 수십 개의 병원이 영원히 문을 닫았습니다. 그런 다음 전염병이 발생했습니다. 예상대로 병원 사업을 추진하는 대신 수억 달러의 비용이 들었습니다.

더 폐쇄.

대부분의 병원은 매우 얇은 마진으로 운영됩니다. 대유행 또는 사이버 보안 침해와 같은 주요 사건이 발생하면 지역 사회에 파괴적이고 때로는 영구적인 영향을 미칠 수 있습니다. 을 통해 강력한 리더십 지속적인 경계를 통해 병원은 어디에서나 사이버 공격으로부터 안전하게 지낼 수 있습니다.

평균적인 병원 데이터 유출 비용은 거의 천만 달러입니다. 파산 한계 내에서 이미 운영되고 있는 병원의 경우, 그것으로 충분할 수 있습니다.

병원이 문을 닫으면 이전에 서비스를 제공하던 지역사회와 이제 그들의 의료 요구를 흡수해야 하는 인근 병원에 엄청난 부담이 됩니다.

두려움을 만듭니다

두려움을 조성하는 것이 때때로 사이버 공격의 완전한 동기가 됩니다. 2019년 봄, Wizard Spider라는 사이버 테러리스트 그룹이 아일랜드의 디지털 의료 네트워크를 해킹하고 국가를 자체 기록에서 차단했습니다. 그들은 수천만 달러를 요구했는데, 그들이 모을 생각이 전혀 없었을 가능성이 높은 터무니없는 액수였습니다.

그들이 원했던 것은 두려움을 만드는 것이었고 그것이 그들이 한 일입니다. 아일랜드는 표준 노선을 취하고 테러리스트와의 협상을 거부했습니다. Wizard Spider는 그들을 XNUMX주 동안 가두어 두었습니다. 그 기간 동안 수백 명의 환자가 의료 기록을 온라인에 게시했습니다.

아일랜드에서 일어날 수 있다면 지역의 시골 병원에서도 일어날 수 있습니다. 사실, 그것은 메시지의 일부입니다. 낯선 사람이 전 세계 어디에서나 손을 뻗어 고도로 조직화된 사이버 공격을 할 수 있다면 어떤 병원도 안전하지 않습니다.

그 두려움은 조직화된 의료 서비스를 완전히 멀리하기로 결정하는 사람들로 이어질 수 있습니다. 이것은 그들에게 좋지 않을 뿐만 아니라 병원 자체에도 해를 끼칩니다. 그 두려움의 정당성은 상황을 악화시킬 뿐입니다. 위반은 실제로 어디에서나 발생할 수 있으며 지역 시민에게 직접적인 영향을 미칩니다.

절름발이 생산성

사이버 공격은 또한 병원 운영 방식에 큰 영향을 미칩니다. 우리는 앞서 아일랜드 침해로 인해 XNUMX주간의 전체 시스템 잠금이 발생했다고 언급했습니다. 그러나 그것은 빙산의 일각에 불과합니다. 대규모 사이버 공격의 영향에서 완전히 복구하는 데 몇 달이 걸릴 수 있습니다.

그 시간 동안 병원은 완전히 불안정하지 않을 것이지만 또한 최고조에 달하지는 않을 것입니다. 이제 대부분의 병원이 인력 부족으로 이미 어려움에 처해 있다는 명백한 사실과 결합하면 더 큰 문제가 나타나기 시작합니다.

최상의 환경에서도 병원은 어려운 일을 합니다. 더 많은 장애물을 던지면 환자 결과에 직접적이고 부정적인 영향을 미칠 수 있습니다.

병원을 안전하게 유지

다행히도 병원을 안전하게 유지하는 것은 어렵지 않습니다. 정기적으로 사이버 보안 네트워크가 대부분의 다리 작업을 수행합니다. 그 밖의 모든 것은 경계를 유지하는 문제입니다. 앞서 언급했듯이 대부분의 위반은 작은 실수의 결과입니다.

정기적인 훈련과 교육 노력은 병원을 안전하게 유지하는 데 큰 도움이 될 수 있습니다. 사이버 범죄로부터 병원을 안전하게 지키는 작업은 어렵지 않지만 지속적인 책임입니다.

spot_img

최신 인텔리전스

spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?