Keuneung IT Keamanan Achilles tina New Healthcare

(Giancarlo De Leo, Konsultan Élmu Médis-Ilmiah sareng Kaséhatan Digital, Anggota sareng Sékretaris AIDR)

Dina taun-taun ayeuna, kanaékan kabutuhan kaséhatan sareng kamajuan téknologi parantos ditangtoskeun pikeun sektor kasihatan peryogi adaptasi modél tradisional kana inovasi téknologi, nyiptakeun cara anyar pikeun ngatur kaséhatan.

Sistem kasihatan parantos langkung digital sareng saling pakait sareng ngamungkinkeun aksés anu langkung gancang sareng gampang kana jasa kaséhatan anu ditawarkeun.

Salami kaayaan darurat kaséhatan ayeuna anu dihasilkeun ku pandemi Covid-19, nyoko kana téknologi énggal dina sektor kaséhatan, anu teu tiasa malire Penilaian Téhnologi Kaséhatan (HTA: pendekatan anu tujuanna pikeun meunteun ngenalkeun sareng miceun téknologi kasihatan dina multidisipliner sudut pandang, pikeun ngadukung jalma-jalma anu ngagaduhan kakuatan dina nyandak kaputusan dina sektor kaséhatan), parantos kabuktosan épéktip dina ningkatkeun aksés ka perawatan sareng kualitas kahirupan warga-pasien, tapi anu langkung ti éta, parantos nangtoskeun percepatan fenomena digital anu ngagaduhan mendakan Sistem Kaséhatan Nasional parah dina tekenan, kedah ngaréspon paménta anu ningkat pikeun bantosan kasihatan sareng, dina waktos anu sami, ngajamin jarak sosial pikeun nyegah panyebaran inféksi.

Digitalisasi Podomoro ngagambarkeun tantangan anu hadé pikeun pikahareupeun sareng hiji kasempetan pikeun ngajembatan jurang anu terus tuwuh antara sepuh anu progresif tina penduduk sareng kurangna sumber daya anu sayogi.

Dina skénario ieu, kaamanan cyber ngagaduhan peran anu utama: dina sektor kaséhatan, serangan siber beuki parah unggal dinten sareng sacara khusus hariwang, sabab tiasa ngancam kaamanan data sareng inpormasi kaséhatan ogé kaséhatan pasien.

Dina hubungan ieu, seueur serangan parantos kauninga ngalawan organisasi kaséhatan sareng laboratorium panilitian anu aktip dina panilitian pikeun merangan Coronavirus.

Alat anu nyerang anu sering dianggo nyaéta "ransomware", parangkat lunak anu nyolong data fasilitas Podomoro sareng inpormasi pribadi pasién, tetep diblokir dugi ka poko anu nyiptakeun éta nampi tebusan anu dipénta pikeun mayar.

Tina whitepaper "Ngartos résiko siber - The cakrawala anyar dina kasehatan", anu, ku cara ngumpulkeun réspon 68 ahli kaséhatan (Manajer Risiko, Manajer Kualitas, Patugas Perlindungan Data, Kaamanan Informasi sareng Manajer Téknik Klinis, ogé Kepala Kaséhatan sareng Umum) anu beroperasi dina struktur anu disebarkeun di 14 daérah Itali, nganalisis persiapan sareng kasadaran kaséhatan Italia pikeun nungkulan ancaman siber (istilah cybersecurity kedah hartosna aspek-aspek kaamanan inpormasi anu dilaksanakeun ngalangkungan panggunaan alat téknologi. kaamanan inpormasi mimiti sadayana pendekatan anu komprehensif pikeun manajemén kaamanan, anu kaamanan sékéstik ngan ukur bagian tina) anu muncul nyaéta ancaman peretas henteu diremehkeun.

Tren serangan cyber di rumah sakit Italia sareng pusat médis dikonfirmasi.

Nyatana, 24% fasilitas Podomoro di nagara urang ngalaporkeun parantos ngalaman serangan cyber di taun 2020, anu 11% diwangun ku ransomware sareng 33% tina aksés kasar kana data.

Numutkeun kana panilitian, kanyataanna, 59% tina struktur nganggap masalah résiko siber dina kasehatan salaku prioritas anu mangaruhan kana jasa anu disayogikeun sareng modél organisasi internal. 31% salajengna dipeunteun masalah salaku sabagian prioritas. Sanaos kitu, analis nyatet yén ukuran anu diadopsi ku struktur pikeun nyegah sareng ngatur résiko sélér masih jarang: pemetaan, analisis résiko sareng tés kerentanan ngan ukur sapertilu tina total.

Badan Cybersecurity Éropa, ENISA, ogé negeskeun skénario anu rada pikahariwangeun, numutkeun serangan kana ranté suplai Éropa bakal opat kali dina 2021, dibandingkeun sareng taun kamari (https://www.aidr.it/ cyber-resilience-act-and- Éropa-inpormasi-pusat-di-cyber-pertahanan /).

Pikeun ngungkulan masalah kaamanan IT, Keputusan Legislatif No. 82 14 Juni 2021, ngeunaan "Peraturan anu mendesak pikeun kaamanan siber, definisi arsitéktur kaamanan cyber nasional sareng ngadegna Badan Keamanan Cyber ​​Nasional" didirikeun, dina Pasal 5, Badan Kaamanan Cyber ​​kaamanan nasional (HTTPS: //www.gazzettaufficiale.it/eli/id/2021/06/14/21G00098/SG) dirobah ku Hukum No. 109 tina 4 Agustus 2021 (https://www.gazzettaufficiale.it/eli/id/2021/08/04/21G00122/sg).

Hukum 109/2021, anu ngahartikeun Arsitéktur Cybersecurity Nasional, ngenalkeun sababaraha inovasi ngeunaan hal éta sareng netepkeun:

  • Badan Cybersecurity Nasional;
  • Panitia Interministerial pikeun Cybersecurity;
  • The Cybersecurity Nuklir

Tapi ayeuna, dina Bulan Cybersecurity Éropa anu diayakeun unggal Oktober, saran naon anu mungkin?

1) Fokus kana Inpormasi sareng Latihan

Inpormasi anu leres sareng tepat waktu ngeunaan kamungkinan résiko sareng latihan anu cekap dina masalah kaamanan siber mangrupikeun garis pertahanan anu munggaran ngalawan kajahatan siber, dina kaseueuran kasus, langkung dipikaresep ku kasalahan masarakat atanapi ngalalaworakeun.

Karyawan anu teu terlatih tiasa, contona, muka email anu curiga atanapi gagal pikeun nyayogikeun cekap inpormasi sénsitip ku ngalaksanakeun paripolah anu henteu aman.

2) Ngadopsi solusi Kaamanan Email Virtual Security pikeun Email

E-mail mangrupikeun alat utama komunikasi perusahaan. Diperkirakeun yén langkung ti 300 milyar email ayeuna dikirim per dinten. Maka teu heran yén email mangrupikeun alat anu dipikaresep pikeun hacker pikeun nyebarkeun serangan, anu seueur seueur variasi: malware, botnet, whaling, phishing. Kirang bahaya, tapi teu diragukeun bangor, nyaéta spam ngalangkungan pariwara masif anu dikirimkeun anu ngalambatkeun sareng nyasabkeun padamelan padamel.

3) Mertimbangkeun solusi Adaptif Multi-faktor Auténtikasi pikeun Username sareng Sandi

Ngaran pamaké tradisional sareng kecap akses henteu deui cekap pikeun ngaoténtikasi pangguna.

Saban poé aya carita anyar ngeunaan maling idéntitas ku hacker dina sababaraha tingkat tingkat severity. Kapercayaan lemah atanapi kredensial anu dipaling mangrupikeun senjata paporit anu dianggo ku hacker, jumlahna kirang langkung 76% tina sadaya gangguan jaringan.

4) Anggo téknologi virtualisasi gudang

Téknologi virtualisasi gudang ngarobih rohangan disk normal janten "kolam renang" anu diurus sacara terpusat anu sayogi sareng langkung gancang: ngirangan bottleneck I / O sareng pendapatan anu leungit, ningkatkeun kinerja, ngirangan biaya sareng résiko. Parangkat lunak parangkat keras-agnostik lengkep ieu ngajembarkeun jurang antawis kabutuhan bisnis pikeun waleran real-time sareng kabutuhan ngamanpaatkeun sumberdaya IT anu ayeuna sareng pikahareupeun, kalayan fokus anu kuat dina optimasi beban kerja.

5) Dianggo dina ruang kerja anu dihijikeun

Ruang kerja anu dihijikeun anu nyayogikeun aksés anu aman pisan sareng kontrol kana warisan, wéb, sareng file SaaS sareng aplikasi dina ruang kerja dumasar-peramban, tiasa diaksés ngalangkungan pangotéktak naon waé, dina alat naon waé. Tapi ngan ukur akal sehat anu séhat sareng jujur ​​anu ngamungkinkeun sahingga henteu ngahasilkeun karusakan anu teu tiasa dibenerkeun pikeun warga Sistem Kaséhatan Nasional.

Keuneung IT Keamanan Achilles tina New Healthcare