《波士頓:醫療保健提供者如何抵御網絡攻擊(英文版)(13頁).pdf》由會員分享,可在線閱讀,更多相關《波士頓:醫療保健提供者如何抵御網絡攻擊(英文版)(13頁).pdf(13頁珍藏版)》請在三個皮匠報告上搜索。
針對美國醫療保健系統的網絡攻擊數量已達到流行病的程度。根據Protenus漏洞晴雨表,2020年黑客攻擊激增了50%,影響了超過4100萬的患者記錄。COVID-19在這一激增中起到了不小的作用,因為網絡犯罪分子利用了這樣一個事實:更多的人在家里使用不安全的設備工作,他們更注重保護自己的健康,而不是維護網絡安全。如果不加以控制,網絡攻擊會對醫療保健提供者造成難以估量的損害。個人健康信息(PHI)和藥物研究知識產權面臨風險,醫院提供醫療保健服務的能力也面臨風險。為了遏制這一趨勢,我們建議醫療保健提供者系統和醫院立即采取少量關鍵行動,從評估違規風險到進行桌面模擬。同時,各組織應采取措施,確保長期的安全網絡環境。黑客攻擊。術語“黑客”通常用于指當網絡攻擊者利用軟件或系統中的漏洞或錯誤配置進入系統時發生的安全事件。然后,黑客利用這一訪問權限到達所需的目標,例如擁有醫院知識產權或PHI的系統,以過濾數據或植入可能破壞醫療保健運作的惡意軟件。網絡釣魚。通過網絡釣魚,參與者會發送一封電子郵件,其中包含指向醫院社區成員(如醫生)的鏈接。當接收者點擊鏈接時,他們會被欺騙,提供一個用戶ID和密碼,從而使參與者能夠訪問醫院系統。事實證明,在COVID-19期間,網絡釣魚的嘗試尤其成功,因為當電子郵件有情緒急迫時,人們更傾向于點擊鏈接,例如通知親屬住院或預約疫苗。