Logo Zephyrnet

Vi phạm an ninh bệnh viện tàn phá cộng đồng địa phương như thế nào

Ngày:

Các hệ thống chăm sóc sức khỏe đang là mục tiêu hấp dẫn của tội phạm mạng. Thông tin y tế cá nhân có thể thu được lợi nhuận lớn trên mạng tối, làm cho ngay cả hồ sơ cá nhân của một bệnh nhân cũng trở thành một khám phá tiềm năng sinh lợi. Đối với những kẻ khủng bố mạng, mục tiêu thậm chí còn đơn giản hơn: xâm nhập. Gây sát thương. Ra khỏi. Mục tiêu của họ chỉ là tạo ra sự sợ hãi và mất lòng tin—điều mà họ có thể thực hiện khá hiệu quả bằng cách khiến mọi người cảm thấy không an toàn tại bệnh viện của họ.

Đây là tất cả để nói rằng các vi phạm an ninh mạng của bệnh viện có thể có tác động tàn phá đối với những người bị ảnh hưởng.

Tại sao bệnh viện rất dễ bị tổn thương

Mạng lưới bệnh viện được coi là rất luật an ninh mạng chặt chẽ. Các quy định HIPAA tương tự đã bảo vệ quyền riêng tư của bệnh nhân từ những năm 90 hiện được áp dụng cho công nghệ chăm sóc sức khỏe kỹ thuật số để đảm bảo rằng bệnh nhân được hưởng mức độ riêng tư như nhau ngay cả trong không gian mạng. Điều này liên quan đến các quy tắc và quy định phức tạp về cách các chuyên gia chăm sóc sức khỏe có thể sử dụng dữ liệu bệnh nhân, nhưng nó cũng áp dụng cho chính phần mềm. Tường lửa và mã hóa được áp dụng để tăng cường an ninh mạng và bảo vệ hồ sơ bệnh nhân.

Dù sao bọn tội phạm cũng vào được.

Có một vài yếu tố cho vay nguyên nhân của họ:

  • Tin tặc thường hoạt động ngoài tầm kiểm soát của pháp luật: Tội phạm mạng khó kiểm soát hơn vì các cuộc tấn công có thể được thực hiện từ mọi nơi trên thế giới. Nếu một nhóm tin tặc Nga tấn công một bệnh viện nông thôn, không có nhiều điều mà Iowa PD sẽ có thể làm về nó.
  • Họ có rất nhiều điểm truy cập: Việc đưa hồ sơ bệnh nhân lên đám mây mang lại cho bệnh nhân mức độ kiểm soát và quyền tự chủ chưa từng có đối với sức khỏe của họ, nhưng nó cũng tạo ra hàng triệu điểm truy cập cho các tin tặc tiềm năng. Họ không nhất thiết phải đột nhập vào mạng của bệnh viện. Nếu một bệnh nhân có công nghệ chăm sóc sức khỏe di động trên điện thoại của họ sử dụng sai điểm truy cập WIFI hoặc mở một liên kết đáng ngờ, đó có thể là tất cả những gì cần làm.
  • Sai lầm nhỏ có hậu quả lớn: Hầu hết các vi phạm dữ liệu mà bạn nghe về tin tức không phải là kết quả của một số Đại dương 11-loại cướp. Thông thường, điều này xảy ra do ai đó đã mở một email lừa đảo. Tin tặc chỉ cần sơ hở nhỏ nhất để xâm nhập. Sau khi truy cập vào một hệ thống, chúng có thể ẩn nấp ở đó trong nhiều năm mà không bị phát hiện.

Tất cả những điểm dễ bị tổn thương này mang lại cho bọn tội phạm một lợi thế lớn so với các bệnh viện.

Đóng cửa

Chi phí chăm sóc sức khỏe đối với người dân cao đến mức ý tưởng rằng một bệnh viện có thể tự phá sản có vẻ vô lý, hoặc thậm chí là tục tĩu. Tuy nhiên, nó vẫn xảy ra—thường xuyên nhất là ở các thị trấn nhỏ và cộng đồng nông thôn. Vào năm 2019, vài chục bệnh viện chủ yếu ở nông thôn đã đóng cửa vĩnh viễn. Sau đó, đại dịch ập đến. Thay vì thúc đẩy kinh doanh cho các bệnh viện như người ta có thể mong đợi, họ đã tiêu tốn của họ hàng trăm triệu đô la.

Đóng cửa nhiều hơn.

Hầu hết các bệnh viện hoạt động với biên độ mỏng như dao cạo. Khi một sự kiện lớn diễn ra—một đại dịch hoặc vi phạm an ninh mạng—sự kiện đó có thể gây ra tác động tàn khốc, đôi khi là vĩnh viễn đối với cộng đồng địa phương. Bởi vì lãnh đạo mạnh mẽ và cảnh giác liên tục, các bệnh viện ở khắp mọi nơi có thể an toàn trước các cuộc tấn công mạng.

Vi phạm dữ liệu bệnh viện trung bình tốn gần mười triệu đô la. Đối với các bệnh viện đã hoạt động bên bờ vực phá sản, điều đó có thể đủ để đưa họ vào hoạt động.

Khi các bệnh viện đóng cửa, nó sẽ gây căng thẳng rất lớn cho cộng đồng mà họ từng phục vụ và các bệnh viện gần đó hiện phải đáp ứng nhu cầu y tế của họ.

Tạo ra sự sợ hãi

Tạo ra nỗi sợ hãi đôi khi là toàn bộ động lực của một cuộc tấn công mạng. Vào mùa xuân năm 2019, một nhóm khủng bố mạng có tên là Wizard Spider đã xâm nhập vào mạng lưới chăm sóc sức khỏe kỹ thuật số của Ireland và khóa quốc gia này khỏi hồ sơ của chính họ. Họ yêu cầu hàng chục triệu đô la - một số tiền kỳ lạ mà rất có thể họ chưa bao giờ có ý định thu thập.

Điều họ muốn là tạo ra sự sợ hãi, và đó là điều họ đã làm. Ireland lấy đường tiêu chuẩn và từ chối đàm phán với những kẻ khủng bố. Wizard Spider quản lý để khóa chúng trong sáu tuần. Trong thời gian đó, hàng trăm bệnh nhân đã công bố hồ sơ chăm sóc sức khỏe của họ trực tuyến.

Nếu điều đó có thể xảy ra với Ireland, thì nó chắc chắn có thể xảy ra với bệnh viện nông thôn địa phương của bạn. Trên thực tế, đó là một phần của thông điệp. Khi những người lạ có thể tiếp cận từ bất kỳ đâu trên thế giới để thực hiện một cuộc tấn công mạng có tính phối hợp cao, thì không có bệnh viện nào là an toàn.

Nỗi sợ hãi đó có thể dẫn đến việc mọi người quyết định tránh xa hoàn toàn các dịch vụ chăm sóc sức khỏe có tổ chức. Điều này không chỉ có hại cho họ mà còn gây hại cho chính bệnh viện. Tính hợp pháp của nỗi sợ hãi đó chỉ làm tình hình tồi tệ hơn. Vi phạm thực sự có thể xảy ra ở bất cứ đâu và chúng ảnh hưởng trực tiếp đến người dân địa phương.

làm tê liệt năng suất

Các cuộc tấn công mạng cũng có tác động lớn đến khả năng vận hành của các bệnh viện. Chúng tôi đã đề cập trước đó rằng vi phạm ở Ireland đã dẫn đến việc khóa toàn bộ hệ thống trong sáu tuần. Tuy nhiên, đó chỉ là phần nổi của tảng băng chìm. Có thể mất vài tháng để phục hồi hoàn toàn sau tác động của một cuộc tấn công mạng quy mô lớn.

Trong thời gian đó, bệnh viện sẽ không hoàn toàn mất ổn định nhưng nó cũng sẽ không đạt đến đỉnh cao. Giờ đây, kết hợp điều đó với thực tế rõ ràng là hầu hết các bệnh viện đều đã rơi vào tình trạng chật chội vì thiếu nhân sự, và một vấn đề lớn hơn bắt đầu xuất hiện.

Ngay cả trong những hoàn cảnh tốt nhất, các bệnh viện vẫn có một công việc khó khăn. Ném vào nhiều chướng ngại vật hơn và nó có thể có tác động trực tiếp và tiêu cực đến kết quả của bệnh nhân.

Giữ an toàn cho bệnh viện

May mắn thay, không khó để giữ an toàn cho bệnh viện. Thường xuyên duy trì của bạn an ninh mạng mạng thực hiện hầu hết các công việc cần thiết. Mọi thứ khác chỉ là vấn đề cảnh giác. Như đã đề cập trước đó, phần lớn các vi phạm là kết quả của những lỗi nhỏ.

Các nỗ lực đào tạo và giáo dục thường xuyên có thể giúp ích rất nhiều trong việc giữ an toàn cho bệnh viện. Mặc dù công việc giữ an toàn cho bệnh viện khỏi tội phạm mạng không khó, nhưng đó là trách nhiệm thường xuyên.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?