为什么说医疗行业是网络安全威胁的首要目标

到2025年,全球网络犯罪将达到10.5万亿美元,其利润将超过国际毒品贸易,超过除美国和中国以外的所有经济体。特别是,网络犯罪正在对美国的医疗体系产生重大影响。

根据数据显示,全球各地的网络犯罪分子每天发送34亿封网络钓鱼邮件,而美国医疗机构是主要目标。在2021年的一项医疗保健研究中,61%的受访者报告称他们支付了赎金,这一比例高于任何其他行业。而且,针对医疗机构的勒索软件攻击在短短一年内增加了94%。

疫情使情况更加恶化。黑客们正在利用压力大的医疗人员和不受保护的网络来渗透他们的系统。自疫情开始以来,针对医疗服务提供商的攻击数量一直在稳步上升,恶意邮件增加了600%。

由于支付赎金的高倾向性、患者记录的价值,以及通常不充分的安全性,医疗机构遭受的攻击急剧增加。该行业在支付赎金和冒着病人生命危险之间也有一个零和选择,而这些都是坏人所利用的。如果医疗服务提供商不能访问记录,和监控连接到医疗网络的数字医疗工具,就无法为患者提供全面服务,因此他们往往会屈服于将患者放在首位的要求。然而,需要注意的是,并不是所有支付赎金的企业都能取回他们的数据。

网络钓鱼攻击对医疗行业来说异常危险,因为患者数据是当今犯罪分子最有价值的资产之一。受保护的健康信息对网络犯罪分子来说价值不菲,是暗网上最热门的商品之一。

此外,有贩毒和洗钱经验的犯罪分子急切地购买医疗记录,以获得处方药,提交虚假的医疗索赔,或窃取信息开信用卡和骗取贷款。医疗记录是有价值和永久数据点的丰富资源,而账户和信用卡很快就会注销。

针对医疗行业的网络攻击也会产生过高的赎金。例如,据称自2018年以来,被称为Ryuk的勒索软件被用于从美国医疗机构敲诈数百万美元。此外,根据年度数据泄露成本报告,医疗行业数据泄露的平均价格刚刚攀升至1,000万美元。

每个医疗企业都需要优先考虑安全问题。特别是,由于电子邮件是数据泄露最常见的入口点之一,建议企业采用零信任的方法。

医疗保健提供商也有法律义务保护患者及其健康信息,特别是在发送或接收电子邮件时。因此,电子邮件安全策略和解决方案需要同时解决网络安全和法律合规问题。

网络安全领导者应该遵循以下步骤来防止数据泄露:

● 教育和培训员工,以降低通过电子邮件和网络访问的社会工程攻击风险。

● 针对所有潜在漏洞评估企业风险,并利用必要的预算、人员和工具优先执行安全计划。

● 开发医疗行业中每个人都能理解的网络安全路线图。

美国卫生与公众服务部公民权利办公室鼓励各企业熟悉勒索软件日益增长的威胁,并提供与在线政府资源的链接,以帮助医疗行业保护自己。

卫生系统领导人正在寻求帮助,以击退黑客。然而,保险公司有时不会赔偿损失,也有人抱怨政府或执法部门支持不够。

考虑到这一点,到目前为止,60%的医疗机构已经提高了价格,以弥补漏洞造成的损失。合规性和法律费用可能会持续数年。这些成本正在蔓延到美国人口身上,美国人口已经承受着通货膨胀的负担。

医疗机构前进的最佳方式是承认正在进行的网络战争的严重威胁,评估其情况,计划和实施为该行业量身定制的安全战略,为员工提供预防网络攻击所需的工具和资源。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144268.html<

(0)
运维的头像运维
上一篇2025-03-10 02:17
下一篇 2025-03-10 02:18

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注