Cyberaanvallen op de zorg komen de laatste jaren vaker voor. Deze aanvallen kunnen ernstige gevolgen hebben, waaronder diefstal van gevoelige gegevens, verstoring van services en zelfs het verlies van mensenlevens.
Zorginstellingen zijn om verschillende redenen een goed doelwit voor hackers, waarvan de belangrijkste het verzamelen van gedetailleerde patiëntinformatie die ze opslaan. Voor cybercriminelen is het succesvol extraheren van patiëntgegevens als het krijgen van een pot met goud. Voor de faciliteiten en patiënten die door de hack zijn getroffen, is de ervaring een nachtmerrie.
Een slechte ervaring vergeet je niet snel, maar je kunt je blootstelling eraan verminderen of aanvallen zelfs helemaal voorkomen. Verifiëren De positieve en negatieve effecten die AI nu al heeft op de zorg.

Snelle links
Het landschap van cyberaanvallen op de gezondheidszorg
Cyberaanvallen op zorginstellingen zijn niet nieuw. Anno 2017 ransomwareWannaCryVan het tapijt onder de Britse National Health Service vandaan trekken. Cyberaanvallen hebben golfgolven veroorzaakt, maar de NHS is niet het primaire doelwit geweest van bedreigingsactoren. Cybercriminelen lijken echter te hebben geleerd dat zorginstellingen een laaghangend fruit zijn. In 2021 meldde hij Bureau voor openbare aangelegenheden Een groep hackers lanceerde een gecoördineerde cyberaanval op meer dan 1500 ziekenhuizen, scholen en financiële bedrijven.
Ransomware en phishing zijn gebruikelijke methoden die hackers bij deze aanvallen gebruiken: phishing om bevoorrechte toegang tot servers te krijgen; En ransomware om hulpprogramma's af te sluiten en toegang tot belangrijke bestanden te voorkomen om geld te verdienen.
Vergeleken met technologiebedrijven die ook omgaan met waardevolle klantgegevens, zijn zorginstellingen een gemakkelijk doelwit, vooral omdat hackers meerdere toegangspunten hebben. Omdat de gevolgen van hun aanvallen levensgevaarlijk zijn, verwachten hackers ook dat het management hun verzoeken snel goedkeurt. Verifiëren Waarom u uw gezondheidsdossiers veilig moet bewaren.
Hoe vinden de meeste cyberaanvallen op de gezondheidszorg plaats?
Het belangrijkste toegangspunt voor hackers zijn phishing-e-mails die naar zorgpersoneel worden gestuurd. Hoewel hackers de voorkeur geven aan werknemers met toegang op beheerdersniveau, zal elke werknemer dit mogelijk maken. Het eerste doel is om iemands apparaat te hacken door hem te misleiden om e-mailgerelateerde malware te downloaden. Een phishing-truc kan ook zijn om ze op een slechte link te laten klikken en hun inloggegevens op een nep-dashboard in te voeren.
Nu de malware op het apparaat van de gecompromitteerde werknemer staat, is het volgende doel om deze over te brengen naar het netwerk van de organisatie. Dit gebeurt meestal wanneer het gecompromitteerde apparaat verbinding maakt met onbeveiligde of ontgrendelde apparaten op het netwerk. Communicatie kan plaatsvinden via WLAN, Bluetooth, FTP of zelfs door een USB-drive aan te sluiten.

Zodra de malware zich in het netwerk van de doelorganisatie bevindt, voert het zijn payload uit en zet het een commando- en controlesysteem op met de aanvaller. Als deze achterdeur openstaat, kunnen hackers zijwaarts gaan en zich vestigen, waarbij ze meer servers in gevaar brengen en meer achterdeurtjes in het netwerk creëren voor toekomstige aanvallen.
Waarom richten hackers zich op zorginstellingen?
Deze aanvallen komen neer op het verkrijgen van geld en identiteitsgegevens. Het kan hackers niet schelen wie er een tand heeft getrokken of hoe een röntgenfoto van iemands been eruitziet. Het doel is om de persoonlijke informatie en vitale gegevens van patiënten te verkrijgen. Dit omvat volledige naam, adresgeschiedenis, kaartgegevens, burgerservicenummer, biometrie, geboorteakte, overlijdensakte en meer.
Met deze informatie is het mogelijk om de identiteit van een persoon te stelen en deze te gebruiken om leningen te verkrijgen, bankrekeningen te openen of zelfs iemand uit te geven bij communicatie met dienstverleners. Cybercriminelen kunnen ook vitale gegevens, zoals overlijdensakten, gebruiken om fraude in het algemeen belang uit te voeren. Voor hackers die niet geïnteresseerd zijn in het gebruik van gestolen gegevens, is er vraag naar op de zwarte markt (of zelfs op het dark web).
Maar geld verdienen met gestolen patiëntgegevens is niet altijd een makkie. Daarom geven hackers er vaak de voorkeur aan de ziekenhuisadministratie te dwingen losgeld te betalen. Ze hebben vaak het voordeel dat ze betalingen kunnen ontvangen door bestanden te versleutelen en te voorkomen dat personeel de apparaten gebruikt waarop ze het meest vertrouwen om toegang te krijgen tot patiëntinformatie en om zorg te verlenen.
In tijden als deze is de toegang van leidinggevenden in de gezondheidszorg beperkt en onder druk gezet. Ze moeten kiezen tussen het betalen van het losgeld en mogelijk een boete krijgen van de overheid (volgens aan de Amerikaanse schatkist) of worden geconfronteerd met rechtszaken van patiënten wier gegevens zijn gelekt. Het is niet ongebruikelijk dat het management het opgeeft en de optie kiest die hun merkimago beschermt en minder geld kost. Vaak betekent geldgebrek dat zorginstellingen in de eerste plaats niet de juiste veiligheidsmaatregelen nemen...
Hoe u zorggegevens kunt beschermen tegen hackers

Ziekenhuizen staan in het vizier van cyberaanvallen op de gezondheidszorg, maar het doelwit zal zich waarschijnlijk uitbreiden naar technologiebedrijven die producten maken die gezondheidsgegevens verzamelen, zoals smartwatches. Hier zijn dingen die u, een beheerder van een zorginstelling, een zorgprofessional of iemand die gebruik maakt van zorgdiensten, kunt doen om uw risico te verminderen.
Upgrade oude hardware en patch oude software
Veel zorginstellingen gebruiken nog steeds computers met oudere versies van Windows-besturingssystemen, zoals Windows 7 en Windows XP. Ondersteuning voor oudere besturingssystemen is beëindigd Dit betekent dat hackers eenvoudig bestaande kwetsbaarheden kunnen misbruiken. Maar zelfs nieuwere computermodellen met de nieuwste versie van Windows kunnen in elkaar geslagen worden. Het is echter beter omdat het ontwikkelaarsondersteuning heeft. U kunt beveiligingsupdates verwachten die gebreken verhelpen, vaak voordat hackers er misbruik van kunnen maken.
Bovendien zijn veel zorginstellingen afhankelijk van externe bedrijven die gespecialiseerde apparatuur en software leveren. Het gebruik van meerdere providers vergroot toegangspunten voor hackers - omdat alles met elkaar verbonden is. Wanneer u vertrouwt op gespecialiseerde producten of diensten, is het het beste om bedrijven te betuttelen die een geschiedenis hebben in het verbeteren van hun handelswaar.
In een sector waar budgetmakers prioriteit geven aan verbruiksgoederen en salarisadministratie, kan het moeilijk zijn om geld toe te wijzen om oude, zij het werkende, hardware te vervangen. Het potentiële verlies door cyberaanvallen maakt deze kosten echter noodzakelijk. Verifiëren Verschillende manieren om supply chain-aanvallen te voorkomen.
Huur het blauwe of rode team in
De IT-afdeling in zorginstellingen is primair verantwoordelijk voor het onderhoud van klinische software en het oplossen van defecte apparaten. Deze afdelingen werken doorgaans op een gestroomlijnd systeem, met weinig medewerkers die over de vaardigheden of kennis beschikken om cyberaanvallen te voorkomen. Overweeg in dergelijke gevallen een blauw, rood of paars team in te huren om de cyberbeveiligingspositie van uw organisatie te beoordelen.
Cybersecurity-analisten verdienen het. Een team kan coderingsprotocollen aanbevelen of implementeren die uw bestanden onbruikbaar maken voor hackers, zelfs als ze inbreken in uw netwerk. Bovendien kunnen ze misleidingstechnologie opzetten om belangrijke tijd te besparen voor de IT-afdeling om cyberaanvallen af te handelen voordat ze systemen verlammen. Verifiëren Wie is het Blue Team en hoe verbetert het de cyberbeveiliging?
Volg best practices op het gebied van cyberbeveiliging om gegevens te beschermen
We raden endpoint-beveiligingspraktijken aan, met name zero-trust model netwerktoegang en regulering van USB-poorttoegang. Als u ondertussen een apparaat moet gebruiken, zoals een telefoon, dat vaak verbinding maakt met het netwerk van de organisatie, overweeg dan om er een te hebben die alleen voor werk is. Integreer dit apparaat niet te diep in uw thuisnetwerk, aangezien het malware van uw werk naar uw huis kan overbrengen.
Als je echter mobiele apps gebruikt, raden we aan om zo min mogelijk data te delen. Een manier om de hoeveelheid gegevens die een apparaat verzamelt te beperken, is door een methode te gebruiken die uw gegevens lokaal opslaat in plaats van deze naar de bedrijfscloud te uploaden. Als u apparaten gebruikt waarmee uw arts uw gezondheid op afstand kan bewaken, vraag dan om een apparaat met geavanceerde end-to-end-codering om gegevens te beschermen. Verifiëren Kosteneffectieve manieren om cyberbeveiliging binnen budget te implementeren.
Wat is de toekomst van zorgbeveiliging?
Zorgprofessionals zijn sterk afhankelijk van digitale apparatuur om hoogwaardige zorg te leveren. Black-outs veroorzaakt door cyberaanvallen kunnen snel chaotisch worden. De impact van de aanvallen zal in de toekomst alleen maar erger worden naarmate de generatie professionals die bekend is met pen, papier en analoge apparatuur met pensioen gaat. Het is echter mogelijk om het risico te verminderen door uw cyberbeveiliging te versterken. U kunt nu bekijken Vergelijking van cyberbeveiliging en ethisch hacken: wat is het verschil tussen beide?










