healthcare-security-freepik.jpg

 

Zdravotnický průmysl byl pandemií silně zasažen, a to nejen ze zjevných důvodů. Minulý rok vytvořil dokonalou bouři pro kyberzločince, aby mohli využívat výhody narušení světa a zaměřovat se na zranitelné zdravotní systémy, což stálo zdravotnický průmysl platby ransomwaru a prostoje ve výši 21 miliard dolarů. S 470% nárůstem útoků od roku 2019 do roku 2020 je nyní pro systémy zdravotní péče, nemocnice a další organizace související se zdravím klíčové upřednostnit bezpečnost citlivých informací a pacientů. Jediným způsobem, jak toho dosáhnout, je vzdělávat zaměstnance pomocí kontextového školení o povědomí o kybernetické bezpečnosti a zdůrazňovat důležitost silné kultury kybernetické bezpečnosti.

Přestože se všechna odvětví a organizace mohou stát obětí kybernetických zločinů, zdravotnický průmysl je ještě zranitelnější, protože si nemůže dovolit ztratit přístup ke zdravotním záznamům pacientů. S tímto na mysli kyberzločinci zdvojnásobili ransomware a phishingové kampaně a téměř si tak zaručili rychlé platby zoufalých zdravotnických pracovníků, kteří si nemohou dovolit ohrozit zdraví svých pacientů.

Aby bylo možné tento znepokojivě vysoký nárůst útoků vyřadit, musí vedoucí představitelé zdravotnictví upřednostnit lidský prvek strategie kybernetické bezpečnosti. Zdravotnické organizace možná dříve nemusely investovat tolik času, úsilí a prostředků do školení v oblasti bezpečnosti, ale zdravotnické organizace nemají v dnešním rizikovém prostředí jinou možnost.

 

Tři kroky, které by měli představitelé zdravotnictví zvážit:

  1. Posoudit současné systémy, technologie a kulturu. Zastaralé systémy jsou zranitelnější vůči útokům a vzhledem k tomu, že minulý rok zuří globální pandemie, aktualizace těchto systémů nemusela být pro mnoho zdravotnických organizací prioritou. Kromě přehodnocení technologie kybernetické bezpečnosti by organizace měly vyhodnotit celou svou kulturu zabezpečení a sentiment zaměstnanců vůči této kultuře. Vedoucím to poskytne silný pocit, zda se zaměstnanci cítí sebevědomě v rozpoznávání a nápravě hrozeb a kam se odtud vydat.
  2. Identifikujte mezery ve znalostech zabezpečení. Cílem těchto rostoucích útoků je člověk, takže organizace musí posílit svou pracovní sílu správnými nástroji a odbornými znalostmi, aby mohly útoky samy účinně odradit. Průzkum vaší pracovní síly je skvělý způsob, jak stanovit jasný základ pro to, co vám v repertoáru kybernetické bezpečnosti chybí, a identifikovat druh obsahu, který lze začlenit do koučovací strategie. Je důležité si uvědomit, že ne všichni zaměstnanci budou potřebovat stejné znalosti o zabezpečení. Zaměstnanci by měli být vybaveni použitelnými informacemi na základě jejich jedinečných, riskantních akcí, které pravděpodobně vystaví sebe nebo organizaci potenciálním hrozbám. Jakmile jsou tyto mezery v bezpečnostních znalostech identifikovány, může organizace aktivně pracovat na jejich odstranění pomocí vrstveného přístupu, který zahrnuje jak technologii, tak koučování.
  3. Vytvořte si individualizovanou strategii koučování v oblasti kybernetické bezpečnosti. Jakkoli mohou být vaši zaměstnanci zaneprázdněni, je důležité je vyzbrojit znalostmi, které vaši organizaci ochrání před kyberútokem. Zdravotničtí pracovníci již mají netradiční pracovní dobu, takže používání dlouhých, zobecněných školicích seminářů nebude efektivní. Organizace by místo toho měly sdílet personalizované zprávy s každým pracovníkem na základě konkrétního chování, které zaměstnanec provádí. Tento styl slouží jako okamžiky mikro učení, které fungují v rámci nabitých plánů zdravotnické pracovní síly, a zajišťují, že obsah učení je relevantní pro konkrétní akce každého zaměstnance. Sdílení konzistentních a relevantních kontaktních bodů přímo jednotlivci povede v průběhu času k pozitivním změnám v chování a v konečném důsledku bude chránit širší organizaci.

Zdravotnické organizace musí mít čas na zhodnocení současných bezpečnostních systémů a strategií, i když se zatím s žádnými závažnými kybernetickými incidenty nesetkaly. Je důležité předcházet těmto hrozbám pomocí relevantního a ostražitého vzdělávání pro celou základnu zaměstnanců. Vzhledem k tomu, že pokusy o phishing a ransomware jsou v průběhu času stále sofistikovanější, personalizované poradenství bude proaktivně informovat zaměstnance o tom, jak by jejich konkrétní chování mohlo ohrozit jejich organizace a data pacientů - a odradit je od škodlivých chyb.

 

Autor původního článku: Sai Venkataraman
Přeložil: Ondřej Strachota

Změny v licencování VMware

Akvizice společnosti VMware firmou Broadcom, která byla dokončena 22. listopadu 2023, představuje významný krok v oblasti technologií. Tento krok je součástí strategie Broadcomu rozšířit své portfolio v oblasti infrastrukturních...

Trusted CHAT-GPT s Fujitsu produkty

GenAI a Suverenita dat: Budoucnost on-premise řešení s FujitsuVe světě digitální transformace mění generativní umělá inteligence (GenAI) způsob, jakým organizace fungují, a přináší významné výhody v oblasti efektivity, kreativity a rozhodování.

WI-FI 7 - rychlost a kapacita!

Wifi 7, označované také jako IEEE 802.11be, přináší výrazné zvýšení rychlosti a kapacity sítí. S teoretickými rychlostmi až 46 Gbps, Wifi 7 je zhruba pětkrát rychlejší než předchozí standardy. 

Windows Server 2025 - budoucnost se blíží!

Připravte se na budoucnost s Windows Server 2025! Microsoft přináší řadu novinek a vylepšení, které usnadní správu, zabezpečení a výkon vaší serverové infrastruktury....

Legislativní rada vlády jednala o návrhu nového zákona o kybernetické bezpečnosti

Legislativní rada vlády (LRV) dala Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) na svém jednání ve čtvrtek 4. dubna 2024 několik cenných podnětů a připomínek k návrhu nového zákona o kybernetické bezpečnosti.

Bitdefender získal ocenění AV-TEST 2023 za nejlepší ochranu a nejlepší výkon pro firemní uživatele

Na základě dlouhé řady náročných nezávislých testů, provedených v roce 2023 organizací AV-TEST, které porovnávaly špičkové produkty kybernetické bezpečnosti, získal Bitdefender prestižní ocenění AV-TEST Award za nejlepší ochranu a nejlepší výkon...