Федеральные сокращения только ухудшают проблемы с вымогательными средствами здоровья

Произошло что -то тревожное в марте Когда федеральное правительство закрыло программы USAID и уволило тысячи работников. Даже через несколько недель после потери своей работы некоторые сотрудники обнаружили, что они все еще могут получить доступ к государственным устройствам, системам и данным. Лидеры не смогли собрать оборудование и внедрить надлежащую совершенствование, оставляя цифровые бэкдоры широко открытыми.

Теперь, как планируют федеральные лица, принимающие решения в области здравоохранения сократить 10 000 рабочих мест В агентствах, включая Национальные институты здравоохранения (NIH), мы не можем позволить себе повторить эти же ошибки устройства. Оставляя персонал и человеческую сторону этой дискуссии на одну сторону, конфиденциальные данные пациентов и медицинские записи были бы под огромной угрозой, если бы эти же неаккуратные практики были применены в здоровье. Это особенно важно с вымогатели атакуют на 150% По прошествии года и столь необходимые усилия по модернизации под угрозой в потрясении сектора.

Давайте внимательно рассмотрим дыры в конечных точках Health, как федеральные сокращения в конечном итоге помогают хакеры вымогателей, и что защитники экосистемы могут сделать, чтобы подняться и дать отпор.

Состояние кибербезопасности

Еще до того, как новая федеральная администрация вступила в должность, Министерство здравоохранения и социальных служб столкнулось с устойчивыми угрозами кибербезопасности в отношении критической инфраструктуры общественного здравоохранения. В феврале прошлого года, Изменение здравоохранения упало жертвой к атаке вымогателей, приводящей к краже данных и предполагаемым убыткам в 870 миллионов долларов. Злоумышленники преуспели в базовых сбоях безопасности конечной точки-взломать один пароль в удаленной учетной записи без многофакторной аутентификации. Мало того, что было проведено не только подобное нарушение, но и повлияло на различные административные процессы и даже вынудило отмену некоторых неотложных операций по уходу.

Read more:  Люди с ампутированными конечностями часто чувствуют себя оторванными от своих бионических рук. ИИ может преодолеть разрыв: кадры

Health знает, что у него есть проблема безопасности и, по крайней мере, является – пытается заполнить пустоту. Администрация стратегической готовности и реагирования (ASPR) возглавляет совместные усилия, направленные на укрепление безопасности и устойчивости сектора. Кроме того, Администрация медицинских ресурсов и услуг предлагает программу модернизации технологий для обновления 1200 из 1400 общественных медицинских центров по всей стране. Но сокращение активно подрывает эти усилия.

ASPR есть теперь понижен в должности от независимого агентства до подразделения Центров по контролю и профилактике заболеваний, что смущает цепочку командования и влияет на отзывчивость во время критических инцидентов. Между тем, программа модернизации должна была запустить в мае после многих лет разработки. Но Эти планы в подвешенном состоянии После того, как десятки сотрудников, наблюдавших за обновлением, были уволены.

Добавьте к этому более широкие сокращения, в том числе NIH, завершающие более 2000 исследовательских грантов на общую сумму более 10 миллиардов долларов, и ясно, что любые и все жесткие решения находятся на столе. Сектор уже изо всех сил пытался закрыть отверстия конечной точки и застопорившись в сочетании с широко распространенной неопределенностью, только усугубляют условия, которые любители вымогателей любят эксплуатировать.

Вымогатель в результате

Нет никаких сомнений в том, что хакеры максимально используют момент. Они знают, что простоя в здравоохранении может буквально быть вопросом жизни и смерти, что делает организации с большей вероятностью платить выкуп. К апрелюСектор здравоохранения сообщил, что более 200 подтвержденных нарушений данных ставит под угрозу личную информацию 20 миллионов человек.

В конечном счете, многие из этих успешных нарушений связаны с тем, как государственные и частные здравоохранения обрабатывают свои подключенные устройства. Конечные точки часто делятся по пользователям и сдвигам, что делает возможным управление учетными данными и социальную инженерию. Многие медицинские устройства также работают на устаревших операционных системах, которые нельзя легко обновить, и даже были найдены новые устройства. с непреднамеренным производителем BackdoorsПолем

Read more:  ARR Lovable только что достиг 400 миллионов долларов, удвоившись за несколько месяцев.

Риски умножаются, когда организации не могут правильно управлять жизненными циклами устройства. Общественное здравоохранение сейчас хаотичнее, и кто -то уволен – правильно или неправильно – не должен сохранять доступ к конфиденциальным записям. Это делает его еще более важным для правильного надзора за устройствами и избежать беспорядка в борту и управления учетными данными, которые мы видели в USAID.

Взятые вместе, между более активными хакерами вымогателей и федеральными сокращениями, которые устраняют критический персонал и программы кибербезопасности, здравоохранение сталкивается с идеальным штормом растущих угроз и снижения защиты. Администраторы должны реагировать тем же.

Закрытие конечной точки и остановки хакеры здравоохранения

Хорошей новостью является то, что здоровье по всем направлениям может удвоить свои усилия по устройству и закрывать отверстия конечной точки с лучшими практиками.

Начните с автоматических обновлений программного обеспечения, потому что Около трети атак вымогателей Начните с известной, но непрерывной уязвимости. Это возможно с помощью унифицированной платформы управления конечной точкой, которая также обеспечивает сильную политику паролей и обеспечивает непрерывный мониторинг. Если устройства работают вне обычных параметров или доступа к веб -сайтам или приложениям с черным списком, администраторы могут получать мгновенные оповещения. Аналогичным образом, они могут увидеть признаки деградации или сбоя перед сбоем устройств, разблокируя прогнозное поддержание и предотвращение неожиданного времени простоя, которое подвергает риску уход за пациентами.

Этот вид объединяющего решения также помогает всякий раз, когда вносят изменения в персонал. Тактильная и отзывчивая система конечных точек может быстро и надежно сбросить устройства при клике. Затем это же устройство может быть переназначено на кого -то еще с правильными приложениями, разрешениями и конфигурациями. Результатом является беспроигрышная-безопасные данные и повторное использование устройства.

Read more:  Жизнь Кэролайн после укуса клеща: диета, дисциплина и бдительность

Несомненно, это стрессовое время почти для всех заинтересованных сторон. Но давайте не будем добавлять соль в рану сокращений финансирования и изменений персонала, непреднамеренно приглашая еще больше вымогателей. Автоматизированное исправление, непрерывный мониторинг и предсказательное обслуживание предлагают путь вперед для лучших результатов конечной точки. Наши пациенты заслуживают самого высокого качества медицинской помощи, не беспокоясь о предоставлении услуг или безопасности их информации.

Рисунок: Just_super, Getty Images

Этот пост появляется через Medicity влиятельные лица программа Любой может опубликовать свой взгляд на бизнес и инновации в области здравоохранения в Medicity News через Medicity влиятельные лица. Нажмите здесь, чтобы узнать, какПолем

2025-07-29 13:10:00


1753872728
#Федеральные #сокращения #только #ухудшают #проблемы #вымогательными #средствами #здоровья

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.