Люди, а не программное обеспечение, представляют больший риск для кибербезопасности здравоохранения, говорит исследователь

Пиус Эво. Предоставлено: Университет Ваасы.

В новой докторской диссертации из Университета Вааса (Финляндия) утверждается, что кибербезопасность здравоохранения останется хрупкой, если технологии, люди и организационные процессы не будут рассматриваться как единая унифицированная система. По мнению доктора-исследователя Пиуса Эво, сектор здравоохранения нуждается в социотехнических решениях, а не в чисто технических средствах защиты для защиты данных пациентов и поддержания доверия.

От электронных медицинских карт до медицинских устройств — быстрая цифровизация здравоохранения повысила эффективность и доступность медицинской помощи. В то же время было расширено количество точек входа, которыми могут воспользоваться злоумышленники. В своей докторской диссертации в области информатики

Эво утверждает, что защита здравоохранения требует большего, чем просто технические решения.

«Люди часто являются самое слабое звено в цепочке кибербезопасности. Персоналу может не хватать подготовки или знаний, он может стать жертвой попыток фишинга или использовать нестандартизированные приложения. Когда эти повседневные действия сталкиваются с устаревшими системами или неясными процедурами, риски быстро увеличиваются», — заявляет Эво.

Хотя система здравоохранения Финляндии сравнительно продвинута в области кибербезопасности, уязвимости все еще остаются. устаревшие системы и сторонние приложения. Устаревшие системы часто подвержены нарушениям безопасности, поскольку они больше не получают необходимых обновлений, а большинство сторонних приложений не соответствуют таким нормам, как GDPR (Общие правила защиты данных), HIPAA (Закон о переносимости и подотчетности медицинского страхования) и другим стандартам безопасности приложений.

«Анализ ответов финских специалистов в области здравоохранения и ИТ показывает, что даже высокоразвитой системе, чтобы оставаться устойчивой, необходимы три вещи: частые проверки и оценки, более четкая политика и лучшая коммуникация внутри всей системы», — говорит Эво.

Новая основа для повышения устойчивости здравоохранения

Чтобы решить эти проблемы, Ewoh разработала социотехническую систему кибербезопасности, специально разработанную для организаций здравоохранения. Эта структура сочетает в себе мониторинг поведения человека, организационное обучение и возможности интеллектуального реагирования на инциденты для выявления, предотвращения уязвимостей и реагирования на кибератаки в системах здравоохранения.

Помимо структуры, диссертация предлагает практические стандарты соответствия, которым нужно следовать, и контрольные списки, которые помогают организациям оценить свою политику, процедуры и технические системы. Эти контрольные списки помогают больницам в таких областях, как безопасность при разработке медицинских устройств, безопасный обмен данными, анонимизация, многофакторная аутентификация и управление сторонними приложениями.

«Благодаря четким указаниям и структурированному способу анализа своей практики организации здравоохранения могут укрепить свои системы, чтобы избежать нарушений, которые могут нарушить оказание медицинской помощи или поставить под угрозу конфиденциальную медицинскую информацию», — заключает Эво.

Дополнительная информация:
Пиус Эво, Кибербезопасность здравоохранения: социотехнический анализ и решения (2025)

Предоставлено
Университет Ваасы


Цитирование: Люди, а не программное обеспечение, представляют больший риск для кибербезопасности здравоохранения, говорит исследователь (8 декабря 2025 г.), получено 8 декабря 2025 г. с https://techxplore.com/news/2025-12-people-software-pose-bigger-health.html.

Этот документ защищен авторским правом. За исключением любых добросовестных сделок в целях частного изучения или исследования, никакая часть не может быть воспроизведена без письменного разрешения. Содержимое предоставлено исключительно в информационных целях.

2025-12-08 19:32:00


1765228251
#Люди #не #программное #обеспечение #представляют #больший #риск #для #кибербезопасности #здравоохранения #говорит #исследователь

Ещё по этой теме

Read more:  Акциз на табачные изделия не является дополнительным налогом, доходы будут делиться с штатами: FM, ETRetail

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.