医疗行业网络安全危机加剧
每年这个时候都会有许多令人关注的报告发布,尽管这些消息并不总是积极的。最新发布的网络攻击报告显示,2016年针对医疗行业的攻击数量增加了63%——这一令人不安的发现可能会随着时间的推移而变得更加严重。
医疗行业易受攻击的三大原因
目前医疗行业容易受到网络攻击的原因主要有以下几点:首先,缺乏采用新技术来提高整体安全性。这主要是由于预算不足,以及没有合适的IT人员来妥善保护整个网络。其次,人为错误也是一个重要因素。医院工作人员习惯于点击看似来自真实发件人的电子邮件附件,这为恶意软件、勒索软件感染以及其他恶意软件在医疗系统上的安装提供了可乘之机。所有这些因素都导致了针对医疗行业的网络攻击总体增加,而且情况在短期内不太可能得到改善。
2016年重大数据泄露事件
Trapx实验室的研究人员发现,2016年1月1日至12月12日期间,网络攻击增加了63%。其中最大的攻击集中在患者记录的窃取上,包括从Banner Health窃取的360万条记录,以及Newkirk产品泄露的340万条患者详细信息。如今,只要包含完整信息,患者记录数据库在暗网上都能卖个好价钱。
值得注意的是,泄露的患者记录总数下降到略高于1200万。虽然这个数字仍然高得离谱,远不能被视为可以接受,但它表明在个别医疗攻击中获得的记录数量有所减少。此外,这似乎表明个别文件在犯罪团伙中已经不那么受欢迎了。
医疗设备劫持:2016年最令人担忧的趋势
然而,医疗设备劫持仍然是2016年最令人担忧的趋势。出于某些原因,许多医疗设备都连接到了互联网,这使得它们容易受到试图获得远程系统访问权限的黑客的攻击。医疗设备还包含后门,可以通过有针对性的网络钓鱼活动、恶意软件攻击和勒索软件分发来访问。
从另一个角度来看,2016年近九成的新恶意软件都是在医疗行业发现的。这是一个不容忽视的趋势。不幸的是,解决这个问题并不容易,因为医疗行业无法承受因网络攻击而导致的停机时间。在大多数情况下,他们最终会支付赎金以确保他们的系统不被攻击。