ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Масштабы киберпреступности в сфере здравоохранения растут

В январе 2015 года была зафиксирована крупнейшая кибератака на индустрию здравоохранения: были похищены персональные данные приблизительно 80 млн пользователей. Этот случай показал, что злоумышленники стали направлять свою вредоносная деятельность не столько на организации, поставляющие медицинские услуги, сколько на организации, которые эти услуги оплачивают (например, страховые компании). Недавно две такие американские компании сообщили о взломах своих информационных систем. По их предварительной оценке, возможно, были похищены персональные данные 11 с четвертью миллионов клиентов. Всего же менее чем за 3 месяца в США было похищено более 91 млн записей персональных данных — и это только в индустрии страхования здоровья!
Судя по всему, страховые компании стали жертвой чрезвычайно изощренных кибератак, осуществленных с территории Китая и предусматривавших применение новейших типов целенаправленных атак и целевого фишинга. Успешная реализация такой атаки дает злоумышленникам доступ к административным учетным записям, которые впоследствии используются для похищения ценной информации через облачные сервисы хранения данных.

Почему здравоохранение — и почему сейчас?
Как показывает недавно опубликованный доклад Cisco, посвященный проблеме киберпреступлений в области здравоохранения , рынок медицинских услуг находится под прицелом злоумышленников уже в течение нескольких лет. Тем не менее из-за того, что сфера ИБ в индустрии здравоохранения развита сравнительно слабо, большинство атак остаются необнаруженными. Надолго скрыть факт хищения средств с банковского счета сложно. Кража большого количества номеров кредитных карт тоже сразу же заставляет банки начинать поиск скомпрометированных торговых систем. Хищение же историй болезни или данных, идентифицирующих личность, зачастую обнаруживается гораздо позже.

Последствия для индустрии здравоохранения
Не вызывает почти никаких сомнений, что учреждения здравоохранения США находятся под постоянной угрозой со стороны хорошо организованных и технически подготовленных злоумышленников. Более того, согласно данным, полученным в результате расследования последних случаев нападения, эти атаки — не обычные преступления, совершенные рядовыми группировками злоумышленников, а длительные, дорогостоящие и тщательно спланированные операции, за которыми, возможно, стоят госструктуры. Расследование случаев нападения продолжается, окончательные выводы еще не сделаны, но уже сейчас можно с уверенностью предположить, что вне зависимости от того, кто стоит за этими атаками, индустрия здравоохранения находится под серьезной угрозой. Это особенно актуально для таких стран, как США, где персональные данные содержат много ценной информации.
Стоит заметить, что о рисках, связанных с информационной безопасностью в индустрии здравоохранения, эксперты предупреждают уже несколько лет. По сравнению с другими отраслями, здравоохранение отличается крайне слабым уровнем развития сферы ИБ. К тому же здесь очень низок и уровень затрат на обеспечение информационной безопасности. Так что неудивительно, что злоумышленники считают информационные системы учреждений здравоохранения легкой добычей.
Большую тревогу вызывает и неспособность индустрии здравоохранения успешно противодействовать этим широко распространившимся угрозам. В здравоохранении попросту нет нужных ресурсов: специалистов, технологий, процессов, — для того, чтобы эффективно противостоять кибератакам. Более того, из-за недостаточного финансирования зачастую невозможно воспользоваться и сторонними услугами в области информационной безопасности или приобрести оборудование, необходимое для защиты конфиденциальных данных. Согласно данным аналитической компании ABI Research, всемирные затраты индустрии здравоохранения на информационную безопасность составят к 2020 году всего 10 млрд долларов США, т.е. менее 10% нынешних общих затрат на обеспечение безопасности критичных инфраструктур во всем мире.
Чтобы изменить ситуацию к лучшему, прежде всего, нужно тщательно изучить соответствующие угрозы и уязвимости, а затем обеспечить соответствующие изменения в деятельности и финансировании информационных систем индустрии здравоохранения. В частности, необходимо значительно увеличить роль информационной безопасности в рабочих процессах. Только так можно защитить персональную информацию потребителей услуг здравоохранения.

Рекомендуем также:
• Три соображения, которые помогут выбрать решения в области аналитики киберугроз — http://www.cisco.com/web/RU/news/releases/txt/2015/05/28a.html

Метки: Cisco, здравоохранение, информационная безопасность, ИБ, киберпреступность, страховые компании.

О компании Cisco
Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2014 финансовом году составил 47,1 млрд долларов, а в первые 9 месяцев текущего финансового года — 36,3 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

Контактное лицо: Анастасия (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 14:59, 01.06.2015
Количество просмотров: 595
Страна: Россия

В Utrace Analytics расширены функции определения фармролей, Utrace, 22:45, 23.06.2025, Россия
223
Utrace, российский разработчик решений для управления цифровой маркировкой, расширил функциональность облачной платформы Utrace Analytics. Теперь пользователям доступна функция более точного определения и группировки фармролей.


N3.Health организовала «Цифровой диалог» разработчиков медицинских информационных систем, Нетрика, 22:41, 23.06.2025, Россия
215
5 июня 2025 года компания «ЭлНетМед», разработчик платформы N3.Health, провела в Санкт-Петербурге первую собственную конференцию-воркшоп «Цифровой диалог» для разработчиков информационных систем для медицинского бизнеса


НКК представила концепцию комплексного обеспечения безопасности (КОБ) Комитету Совета Федерации по обороне и безопасности, НКК, 22:40, 23.06.2025, Россия
197
17 июня состоялось заседание Экспертного совета при Комитете Совета Федерации по обороне и безопасности на тему «Комплексное обеспечение безопасности промышленных и инфраструктурных объектов Российской Федерации» с участием представителей органов власти, научного и бизнес-сообщества.


CorpSoft24 создал систему управления контейнерным терминалом для компании «Транс Синергия», CorpSoft24, 22:39, 23.06.2025, Россия
197
Специалисты CorpSoft24 разработали и внедряют решение по управлению контейнерным терминалом на базе инструментария платформы 1С для терминально-логистического центра компании «Транс Синергия». Спроектированная система включает в себя учетную систему, гибкую систему биллинга и поддержку мобильного клиента.


«НЕКСТБИ» представляет интеграционную платформу для автоматизации и бизнес-аналитики в реальном времени, Некстби, 22:39, 23.06.2025, Россия
197
ИТ-компания «НЕКСТБИ» выводит на рынок суверенную интеграционную платформу нового поколения, совмещающую функции продуктов различных классов – ETL, BI, ERM. Решение ориентировано на цифровую трансформацию, автоматизацию бизнес-процессов и задачи импортонезависимости.


Компания «ПрограмБанк» предоставила заказчикам возможность учета самозапретов на выдачу кредита, Компания ПрограмБанк, 22:39, 23.06.2025,
199
Связанное с самозапретами обновление модуля «Кредитный конвейер» предоставляется в рамках заключенных договоров на сопровождение.


Генеральный директор «Группы Астра» предложил проработать вопрос перехода субъектов критической информационной инфраструктуры на доверенные российские ИТ-продукты, "Группа Астра", 22:13, 23.06.2025, Россия
194
Генеральный директор «Группы Астра» Илья Сивцев в ходе делового завтрака «Зрелость ИТ-отрасли: от внутренних побед к международному технологическому сотрудничеству», проведенного в рамках ПМЭФ, внес ряд предложений в законодательство, которые были поддержаны Максутом Шадаевым и экспертами отрасли.


«Билайн» и «Инфомаксимум» заключили соглашение о сотрудничестве в области генеративного искусственного интеллекта и процессной аналитики, Инфомаксимум, Вымпелком (билайн), 22:01, 23.06.2025, Россия
48
Соглашение предусматривает долгосрочное сотрудничество в области генеративного искусственного интеллекта и процессной аналитики, направленное на развитие отечественных технологий и укрепление технологического суверенитета России.


Nord Clan представил ИИ-решения для фармацевтики на стратегической сессии Ozon, Nord Clan, 21:46, 23.06.2025, Россия
126
Компания Nord Clan приняла участие в стратегической сессии, организованной Ozon и посвященной применению технологий искусственного интеллекта в фармацевтической отрасли. Мероприятие объединило ведущие компании, занимающиеся цифровизацией производственных процессов в России.


«Телфин» обновил сервис «Мониторинг» для колл-центров, Телфин, 15:20, 21.06.2025, Россия
208
Провайдер коммуникационных решений «Телфин» расширяет функциональность сервиса «Мониторинг» для колл-центров. Теперь пользователям данного решения доступны новые настройки для оценки эффективности и загруженности операторов с помощью отчетов по часам за любой день: сколько вызовов произошло в колл-центре в определенный час, и как они были обработаны.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100