Các tổ chức cung cấp dịch vụ chăm sóc sức khỏe (HDO) có khả năng chấp nhận thấp đối với sự gián đoạn dịch vụ đối với các thiết bị và thiết bị kết nối mạng vì vai trò quan trọng của chúng đối với kết quả của bệnh nhân và chất lượng chăm sóc.
Các nhóm IT và bảo mật HDO bị hạn chế về tài nguyên tiếp tục phải đối mặt với những khó khăn trong hoạt động trong việc bảo mật đầy đủ các hệ thống quan trọng khỏi các cuộc tấn công ngày càng tinh vi, do phạm vi rộng lớn và không đồng nhất của chúng. thiết bị IoMT Các đội tàu làm phức tạp việc quản lý và nếu không được kiểm soát, sẽ tạo ra một bề mặt tấn công rộng rãi.
của Asimily Tổng chi phí phân tích quyền sở hữu đối với rủi ro an ninh mạng của thiết bị được kết nối báo cáo nhấn mạnh những thách thức an ninh mạng đặc biệt mà các tổ chức cung cấp dịch vụ chăm sóc sức khỏe (HDO) phải đối mặt và chi phí thực sự của các rủi ro bảo mật IoT và IoMT của họ.
Những phát hiện chính
Các xu hướng và thách thức an ninh mạng mới nổi: Báo cáo tiết lộ các chiến lược tấn công mạng hàng đầu ảnh hưởng đến các thiết bị y tế HDO hiện nay: các cuộc tấn công bằng ransomware lây lan sang các thiết bị và làm gián đoạn dịch vụ, phần mềm độc hại do bên thứ ba giới thiệu ảnh hưởng đến hiệu suất của thiết bị và các thiết bị giao tiếp với địa chỉ IP không xác định để tạo điều kiện cho các vi phạm từ xa.
Các cuộc tấn công mạng nhằm vào các nhà cung cấp dịch vụ chăm sóc sức khỏe đã trở nên cực kỳ phổ biến: HDO trung bình phải trải qua 43 cuộc tấn công trong 12 tháng qua. Thật không may, nhiều cuộc tấn công trong số đó đã thành công, với 44% HDO bị vi phạm dữ liệu do bên thứ ba gây ra chỉ trong năm ngoái.
Chi phí cao khi không làm gì: Đối với HDO, tình trạng thất bại cao hiện nay có thể là thảm họa. Các cuộc tấn công mạng khiến HDO thiệt hại trung bình 10.100.000 USD cho mỗi vụ. Tệ hơn nữa, các sự cố mạng là nguyên nhân trực tiếp khiến tỷ lệ tử vong của bệnh nhân tăng 20%. 64% HDO cũng cho biết bị chậm trễ trong hoạt động và 59% phải nằm viện lâu hơn do sự cố an ninh mạng.
Những gánh nặng tài chính và hoạt động đó đang đẩy nhiều HDO đến bờ vực: biên lợi nhuận hoạt động trung bình của bệnh viện ở mức 1,4% vào năm 2023. Hiện tại, hơn 600 bệnh viện ở vùng nông thôn Hoa Kỳ có nguy cơ đóng cửa, trong một môi trường mà một cuộc tấn công mạng có thể khiến một HDO nhỏ hơn bị loại khỏi hoạt động. việc kinh doanh.
Tình trạng thiết bị kém dẫn đến kết quả kém: Các nhóm IT và bảo mật HDO phải đối mặt với một môi trường có rủi ro cao, trong đó thiết bị y tế trung bình có 6,2 lỗ hổng. Thêm vào thách thức này, hơn 40% thiết bị y tế đã gần hết tuổi thọ và được các nhà sản xuất hỗ trợ kém (hoặc không được hỗ trợ).
Nguồn lực và nhân sự an ninh mạng còn hạn chế: Ngay cả khi các lỗ hổng của thiết bị được nhận dạng, các nhóm bảo mật HDO chỉ có thể khắc phục 5-20% số lỗ hổng đã biết mỗi tháng.
Bảo hiểm mạng không còn đủ nữa: Khi các cuộc tấn công và vi phạm ransomware tăng vọt trong những năm gần đây, các công ty bảo hiểm trách nhiệm mạng đang đưa ra các giới hạn bảo hiểm và giới hạn các khoản thanh toán, khiến đây trở thành một giải pháp truy đòi ngày càng kém hiệu quả đối với các HDO. Đồng thời, bảo hiểm mạng cũng không giải quyết được thiệt hại tốn kém về mặt danh tiếng mà HDO phải gánh chịu sau một hành vi vi phạm.
Báo cáo kết luận rằng việc áp dụng cách tiếp cận toàn diện dựa trên rủi ro là con đường tiết kiệm chi phí và hiệu quả lâu dài nhất để các HDO bảo mật các hệ thống quan trọng và thiết bị IoMT của họ.
Nguồn : futureiot.tech (post by Automation Bot)