Zephyrnet-logo

Hoe de beveiliging van ziekenhuizen lokale gemeenschappen verwoest

Datum:

Gezondheidszorgsystemen zijn aantrekkelijke doelwitten voor cybercriminelen. Privé gezondheidsinformatie kan een grote winst opleveren op de donker web, waardoor zelfs het persoonlijke dossier van één patiënt een potentieel lucratieve ontdekking wordt. Voor cyberterroristen is het doel nog eenvoudiger: binnenkomen. Schade aanrichten. Eruit. Hun doel is alleen om angst en wantrouwen te creëren - iets wat ze heel effectief kunnen bereiken door mensen zich onveilig te laten voelen in hun ziekenhuizen.

Dit wil allemaal zeggen dat inbreuken op de cyberbeveiliging van ziekenhuizen een verwoestende impact kunnen hebben op de getroffen mensen.

Waarom ziekenhuizen zo kwetsbaar zijn

Ziekenhuisnetwerken zijn verplicht tot zeer strikte cyberbeveiligingswetten. Dezelfde HIPAA-voorschriften die de privacy van patiënten sinds de jaren 90 beschermen, worden nu toegepast op digitale gezondheidszorgtechnologie om ervoor te zorgen dat patiënten hetzelfde niveau van privacy genieten, zelfs in cyberspace. Het gaat daarbij om uitgebreide regels en voorschriften voor het gebruik van patiëntgegevens door zorgprofessionals, maar ook om de software zelf. Firewalls en encryptie zijn aanwezig om de cyberbeveiliging te versterken en patiëntendossiers te beschermen.

Criminelen komen toch binnen.

Er zijn een paar factoren die bijdragen aan hun oorzaak:

  • Hackers opereren vaak buiten het bereik van de wet: Cybercriminaliteit is moeilijker te reguleren omdat aanvallen overal ter wereld kunnen worden uitgevoerd. Als een groep Russische hackers een landelijk ziekenhuis, de politie van Iowa zal er niet veel aan kunnen doen.
  • Ze hebben veel toegangspunten: Door patiëntendossiers in de cloud te plaatsen, kregen patiënten een ongekend niveau van controle en autonomie over hun gezondheid, maar creëerde het ook miljoenen toegangspunten voor potentiële hackers. Ze hoeven niet per se in te breken op het netwerk van het ziekenhuis. Als een patiënt met mobiele zorgtechnologie op zijn telefoon de verkeerde wifi-hotspot gebruikt of een twijfelachtige link opent, kan dat alles zijn wat nodig is.
  • Kleine fouten hebben grote gevolgen: De meeste datalekken waarover u op het nieuws hoort, zijn niet het resultaat van een of ander ingewikkeld proces Oceanen 11-type overval. Meestal gebeurt dit omdat iemand een phishing-e-mail heeft geopend. Hackers hebben slechts de kleinste opening nodig om binnen te komen. Als ze eenmaal toegang hebben tot een systeem, kunnen ze daar jarenlang onopgemerkt op de loer liggen.

Al deze kwetsbaarheden geven criminelen een groot voordeel ten opzichte van ziekenhuizen.

sluitingen

De zorgkosten zijn zo hoog voor burgers dat het idee dat een ziekenhuis zelf failliet zou kunnen gaan absurd of zelfs obsceen lijkt. En toch gebeurt het - meestal in kleine steden en plattelandsgemeenschappen. In 2019 sloten enkele tientallen voornamelijk landelijke ziekenhuizen definitief hun deuren. Toen sloeg de pandemie toe. In plaats van de omzet voor ziekenhuizen te stimuleren, zoals men zou verwachten, kostte het hen honderden miljoenen dollars.

Meer gesloten.

De meeste ziekenhuizen opereren met flinterdunne marges. Wanneer er een grote gebeurtenis plaatsvindt - een pandemie of een inbreuk op de cyberbeveiliging - kan dit een verwoestende, soms permanente impact hebben op de lokale gemeenschap. Door sterk leiderschap en voortdurende waakzaamheid kunnen ziekenhuizen overal ter wereld beschermd blijven tegen cyberaanvallen.

Het gemiddelde datalek in een ziekenhuis kost bijna tien miljoen dollar. Voor ziekenhuizen die al binnen de marges van een faillissement opereren, kan dat genoeg zijn om ze binnen te halen.

Als ziekenhuizen sluiten, legt dat een enorme druk op de gemeenschap die ze vroeger dienden, en op nabijgelegen ziekenhuizen die nu hun medische behoeften moeten opvangen.

Creëert angst

Het creëren van angst is soms de volledige motivatie van een cyberaanval. In het voorjaar van 2019 hackte een groep cyberterroristen, genaamd Wizard Spider, het digitale gezondheidszorgnetwerk van Ierland en sloot het land de toegang tot zijn eigen gegevens af. Ze eisten tientallen miljoenen dollars - een bizar bedrag dat ze hoogstwaarschijnlijk nooit van plan waren te verzamelen.

Wat ze wilden was angst creëren, en dat is wat ze deden. Ierland volgde de standaardlijn en weigerde te onderhandelen met terroristen. Wizard Spider slaagde erin om ze zes weken buitengesloten te houden. Gedurende die tijd hebben honderden patiënten hun medische dossier online gepubliceerd.

Als het Ierland kan overkomen, kan het zeker ook gebeuren met uw plaatselijke plattelandsziekenhuis. Dat is in feite een deel van de boodschap. Wanneer vreemden overal ter wereld contact kunnen opnemen om een ​​zeer gecoördineerde cyberaanval uit te voeren, is geen enkel ziekenhuis veilig.

Die angst kan ertoe leiden dat mensen besluiten om helemaal weg te blijven van de georganiseerde gezondheidszorg. Dit is niet alleen slecht voor hen, maar schaadt ook het ziekenhuis zelf. De legitimiteit van die angst maakt de situatie alleen maar erger. Overtredingen kunnen werkelijk overal plaatsvinden en hebben rechtstreekse gevolgen voor lokale burgers.

Verlamt productiviteit

Cyberaanvallen hebben ook een grote impact op de manier waarop ziekenhuizen kunnen opereren. We vermeldden eerder dat de inbreuk in Ierland resulteerde in zes weken totale uitsluiting van het systeem. Dat is echter slechts het topje van de ijsberg. Het kan maanden duren om volledig te herstellen van de gevolgen van een grootschalige cyberaanval.

Gedurende die tijd zal het ziekenhuis niet volledig gedestabiliseerd zijn, maar het zal ook niet op zijn hoogtepunt zijn. Koppel dat nu aan het simpele feit dat de meeste ziekenhuizen al krap zitten vanwege personeelstekorten, en er begint een groter probleem te ontstaan.

Zelfs in de beste omstandigheden hebben ziekenhuizen een moeilijke taak. Voeg meer obstakels toe en het kan een directe en negatieve invloed hebben op de resultaten van de patiënt.

Ziekenhuizen veilig houden

Gelukkig is het niet moeilijk om ziekenhuizen veilig te houden. Regelmatig onderhoud van uw internetveiligheid netwerken doet het meeste werk. Al het andere is gewoon een kwestie van alert blijven. Zoals eerder vermeld, zijn de meeste inbreuken het gevolg van kleine fouten.

Regelmatige trainings- en opleidingsinspanningen kunnen een grote bijdrage leveren aan het veilig houden van ziekenhuizen. Hoewel het niet moeilijk is om een ​​ziekenhuis te beschermen tegen cybercriminaliteit, is het een constante verantwoordelijkheid.

spot_img

Laatste intelligentie

spot_img