|
超過80%的醫(yī)療IT領(lǐng)導(dǎo)人說他們的系統(tǒng)被破壞.遠(yuǎn)程控制軟件,灰鴿子下載
1.jpg (23.91 KB, 下載次數(shù): 2010)
下載附件
2015-8-28 09:50 上傳
只有一半的IT經(jīng)理覺得他們充分準(zhǔn)備防止未來的攻擊,灰鴿子使用教程。
百分之八十一的醫(yī)療高管表示,他們的組織已經(jīng)被至少一個惡意軟件,僵尸網(wǎng)絡(luò)或其他類型的網(wǎng)絡(luò)攻擊在過去兩年,畢馬威(KPMG)的一項調(diào)查顯示。
畢馬威的報告還說,這些高管認(rèn)為他們只有一半的充分準(zhǔn)備防止未來的攻擊。攻擊的位置敏感的病人數(shù)據(jù)的風(fēng)險暴露,畢馬威(KPMG)說。
2015年畢馬威醫(yī)療網(wǎng)絡(luò)安全調(diào)查223首席信息官,首席安全官和首席合規(guī)官需求方的衛(wèi)生保健提供者和健康計劃。
百分之六十六的受訪高管醫(yī)療計劃的人說他們準(zhǔn)備抵御攻擊。基于收入,較大的組織比小的更充分的準(zhǔn)備,畢馬威(KPMG)說。
與過去的畢馬威調(diào)查相比,周三公布的一個顯示,攻擊醫(yī)療IT系統(tǒng)的數(shù)量有所上升。
有13%的受訪者說他們的目標(biāo)外部黑客關(guān)于一天一次,另外12%看到每周兩個或兩個以上的攻擊。
”更令人擔(dān)心的是,16%的醫(yī)療組織說他們不能實時檢測如果他們的系統(tǒng)被破壞,”該報告稱。
惡意軟件,旨在破壞或獲得私人計算機系統(tǒng),攻擊線最常報道在過去的12 - 24個月,根據(jù)受訪者的65%。
僵尸網(wǎng)絡(luò)攻擊,計算機是劫持發(fā)布垃圾郵件或攻擊其他系統(tǒng),和“內(nèi)部”攻擊向量,如員工危及安全,被26%的受訪者提到。
最大的地區(qū)組織中的漏洞包括外部攻擊者(65%)、與第三方共享數(shù)據(jù)(48%)、員工違反(35%)、無線計算(35%)和防火墻的不足(27%)。
畢馬威的調(diào)查發(fā)現(xiàn),支出來防止網(wǎng)絡(luò)攻擊增加了最多的機構(gòu),但它必須在正確的計劃和符合組織的戰(zhàn)略,畢馬威(KPMG)的格雷格·貝爾說!皼]有千篇一律的安全方法。一個組織與移動勞動力可能有完全不同的技術(shù)從一個組織需要處理醫(yī)療索賠,例如!
“病人數(shù)據(jù)的脆弱性在國家衛(wèi)生計劃和大約5000家醫(yī)院正在上升和衛(wèi)生保健的高管正在努力維護(hù)病人的記錄,”邁克爾·艾伯特負(fù)責(zé)畢馬威醫(yī)療保健和生命科學(xué)的網(wǎng)絡(luò)練習(xí),在一份聲明中說!安∪擞涗洷刃庞每ǜ袃r值信息的人計劃提交欺詐,因為個人信息不能輕易改變。”
畢馬威(KPMG)列出五個主要原因醫(yī)療組織面臨著越來越多的安全威脅:
采用數(shù)字病人記錄和臨床的自動化系統(tǒng),灰鴿子,遠(yuǎn)控。
使用過時的電子醫(yī)療記錄(電子病歷)和臨床應(yīng)用,并非旨在安全地操作在當(dāng)今的網(wǎng)絡(luò)環(huán)境中,軟件供應(yīng)商誰這個問題推到提供者。
易于分發(fā)電子個人健康信息內(nèi)部(通過筆記本電腦、移動設(shè)備、拇指驅(qū)動器)和外部(第三方公司和云服務(wù))。
異構(gòu)網(wǎng)絡(luò)系統(tǒng)和應(yīng)用程序的性質(zhì)(即網(wǎng)絡(luò)功能呼吸機泵在相同的網(wǎng)絡(luò)注冊系統(tǒng),可以瀏覽互聯(lián)網(wǎng))。
景觀的發(fā)展威脅,今天網(wǎng)絡(luò)攻擊更復(fù)雜和資金充足,考慮到增加的價值在黑市上破壞數(shù)據(jù)。
醫(yī)療組織不經(jīng)歷的增加網(wǎng)絡(luò)攻擊也更可能低估了威脅,貝爾,導(dǎo)致畢馬威的網(wǎng)絡(luò)練習(xí)。
“有經(jīng)驗的黑客,穿透一個脆弱的衛(wèi)生保健組織想保持未被發(fā)現(xiàn),只要他們可以提取大量的內(nèi)容之前,類似于一個吸血昆蟲,”貝爾說。 |
|