醫(yī)療行業(yè)向來是網(wǎng)絡(luò)攻擊者的“青睞對象”。過去,攻擊者的目標是醫(yī)療機構(gòu)存儲的患者個人健康和財務(wù)數(shù)據(jù),但勒索軟件的出現(xiàn)極大地改變了醫(yī)療行業(yè)的威脅格局。
相關(guān)數(shù)據(jù)顯示,受新冠疫情影響,醫(yī)療行業(yè)網(wǎng)絡(luò)安全威脅持續(xù)加劇,2020 年,針對醫(yī)療行業(yè)的網(wǎng)絡(luò)攻擊增加了50%以上。在記錄的599起醫(yī)療行業(yè)網(wǎng)絡(luò)安全事件中,403起是由黑客和IT事件引起的,通過部署勒索軟件和加密關(guān)鍵數(shù)據(jù)的攻擊手段極為常見。
“許多遭受勒索軟件攻擊的醫(yī)療企業(yè),都會權(quán)衡收入損失與贖金成本以及后續(xù)攻擊的可能性?!薄傲硗猓t(yī)療企業(yè)是否支付贖金的考量因素還包括患者安全,即使是短暫的醫(yī)療設(shè)備停機,也可能對患者造成傷害或使社區(qū)服務(wù)中斷。因此醫(yī)療機構(gòu)面臨著支付贖金和恢復關(guān)鍵系統(tǒng)的巨大壓力,并且這種狀況短時間內(nèi)可能無法改變?!?/span>
喬伊斯還指出,醫(yī)療機構(gòu)的第三方系統(tǒng)包括:醫(yī)院的核心EMR系統(tǒng)、面向患者的web門戶、移動設(shè)備、聯(lián)網(wǎng)MRI,以及患者可穿戴設(shè)備和手術(shù)機器人。上述很多設(shè)備系統(tǒng)比傳統(tǒng)系統(tǒng)更易遭到網(wǎng)絡(luò)威脅。
建議醫(yī)療行業(yè)CISO可以通過采用零信任架構(gòu),以確保共享對移動設(shè)備在訪問資源之前是安全的。多因素身份驗證也可以部署在移動設(shè)備上,使它們更加安全和私密。最后,共享移動設(shè)備上的密碼自動填充是一種有用的解決方案。對系統(tǒng)安全信息的例行評估將有助于防止攻擊及其帶來的后果。制定一套流程也很重要,以防出現(xiàn)違規(guī)行為,或者在攻擊發(fā)生后快速通知患者和其他受影響的各方采取適當?shù)念A(yù)防措施。