有位疑似患癌的病人
在医院焦急等待CT报告
他双手合十虔诚祈祷
期盼一个良性结果
可此时此地
他的希望注定要落空
因为一墙之隔的CT扫描影像
已被黑客注入一颗恶性肿瘤
……
可怕吗?
以上绝不是危言耸听。
在这个时代,网络犯罪分子在CT扫描、核磁共振结果中注入假肿瘤地做法,已被安全专家证实具有实操性。为了索取赎金,他们还可以攻击医疗设备, 篡改药方、修改治疗计划甚至是 毁掉成千上万的病历诊断。
全球领先安全供应商SonicWall发布的2022网络威胁报告显示,2021年全球企业IT面临的勒索软件攻击超过6.23亿次,除了针对政府目标的攻击增加1885%外, 医疗保健行业以755%的攻击增长率,成为勒索攻击第二大重灾区!
(2022年SonicWall网络威胁报告根据来自近215个国家/地区的100万个安全传感器以及第三方来源的分析编制而成)
在针对医疗保健的勒索攻击愈发猖獗的当下,谁也无法保证犯罪分子不会为了索取赎金而越过生命红线,而这将为卫生健康领域带来可怕的后果。
为什么医疗保健成了靶子?
1.医疗数据增长
新冠疫情爆发后,几乎一夜之间,收集、汇总患者数据的需求以前所未有的态势席卷全行业。此外随着人们健康保护意识提升,越来越多患者涌入医疗机构, 因此医疗保健行业产生数据的数量、种类和速度都在飙升。
这里既是患者信息、个人数据和财务记录的聚集地,也是勒索病毒滋生的温床,网络犯罪分子可以将这些隐私信息在暗网出售,或作为网络钓鱼和其他攻击的发起点。
2.医疗保健服务性质
面对勒索攻击,与其他个人计算机或企业不同,医疗保健机构不能简单地停下进行中的工作,从备份中恢复数据并继续业务。
在这个行业,任何形式的中断都可能导致患者死亡。医疗详情及报告可帮助医生决定下一阶段治疗, 如果勒索软件攻击锁定数据并使其无法访问,将对医疗保健服务产生严重影响。
鉴于网络攻击可能给卫生健康造成的混乱后果,网络犯罪分子认为攻击医疗保健机构更容易获得赎金。
3.远程医疗下物联网设备激增
过去两年里,居家办公、在线学习加速了远程医疗和远程患者监护等技术的部署,更多设备被推向网络边缘, 这些设备产生的信息、通信的渠道,甚至传感器本身的安全都为潜在网络攻击创造了更多机会。
4.供应商设备技术隐患
历史上,医疗保健行业一直由制造商提供自己的医疗设备专有技术,这在今天包括嵌入式物联网传感器、设备使用的通信渠道以及收集数据后的分析平台等。
五花八门的设备与技术无疑使大多数医院网络变成黑客的乐园, 他们可以利用从安全错误配置到传输层保护不足的一切漏洞来发起攻击。
5.组织防护薄弱
作为救死扶伤的场所,医疗机构有太多事情要做。
尤其新冠疫情爆发以来,许多医疗机构已不堪重负,在不断攀升的患者统计数据面前, 改善和保护网络或许是他们最不关心的问题,许多机构甚至没有足够的时间进行定期安全咨询。
医疗保健当如何?
在愈演愈烈的网络攻击面前,医疗保健组织要如何应对呢?
首先,人是所有攻击中最薄弱的环节,组织需要在员工内部培养安全意识,让他们了解基本的网络安全实践以避免可能的损害;
其次,组织需要重新评估其网络安全投资的分布,更加重视响应和恢复, 同时为网络安全分配更多预算。
最后,医疗保健机构还可以 建立良好的安全伙伴关系,帮助自身抵御攻击并改进系统。
戴尔科技集团作为全球领先的IT解决方案提供商,可通过固有安全的基础设施和设备、全面的威胁检测和响应、数据保护和网络恢复方案, 为医疗保健行业的员工、网络、端点、数据和恢复提供全面安全保障。
1.员工培训和安全
为了确保员工有能力正确应对网络威胁,戴尔科技通过VMware Cyber Range提供高保真培训环境--模拟真实世界的威胁,以便医疗保健组织能够自动和模拟他们如何应对网络攻击。
2.安全的数据备份和恢复
戴尔数据保护存储设备PowerProtect DP系列(备份一体机)和PowerProtect DD系列(基于目标设备)可用来保护任务关键型应用程序的安全,并满足位于任意位置的新兴工作负载的需求,使组织在满足SLA要求的同时降低成本。
*戴尔PowerProtect DD数据保护专用存储设备采用英特尔Xeon可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。
针对勒索攻击, PowerProtect Cyber Recovery数据避风港方案可帮组织筑起数据安全的终极防线。
3. 托管检测和响应
没有什么比生命健康更重要,医疗服务中断是任何人都不愿意看到事情,在勒索攻击汹涌演进的当下,戴尔科技广泛的安全解决方案和产品服务组合,将为医疗保健组织提供全方位保护,助其在快速变化的世界中击败网络威胁。
END
嘿!瞧这里
戴尔官方企采网
超值盲盒,免费开启
高级耳机、会议终端
低至1元
先揭晓,再支付
扫描图中二维码
快来测下你的手气吧
👇👇👇
点击“阅读原文”立享优惠!