研究發現醫療網絡攻擊導致病人護理水平下降 死亡率上升


根據Ponemon研究所和Proofpoint今天發佈的一項研究,近四分之一遭受勒索軟件攻擊的醫療機構的病人死亡率上升。這份題為"醫療行業的網絡安全問題。對641名醫療IT和安全從業人員進行調查,發現網絡攻擊最常見的後果是程序和測試的延遲,導致57%的醫療機構的病人結果不佳,其次是醫療程序的並發癥增加。

最有可能對病人護理產生負面影響的攻擊類型是勒索軟件,導致64%的機構的程序或測試延遲,59%的機構的病人住院時間延長。

Ponemon的報告附帶一個提示,即這些數字取決於自我報告的準確性,因此不具備諸如流行病學研究的分量,即研究攻擊前後的醫院死亡率基線數據,但這些數據與Ponemon去年發現的數據相似,而且已經有一些關於勒索軟件攻擊造成病人死亡和其他並發癥的報告。

醫療保健網絡攻擊很常見--而且成本很高

新報告發現,89%的受訪機構在過去12個月中平均經歷43次網絡攻擊。最常見的攻擊類型是雲數據泄露、勒索軟件、供應鏈和商業電子郵件泄露(BEC)/欺騙/網絡釣魚。

Ponemon主席和創始人拉裡-龐蒙在一份聲明中說:"大多數IT和安全專業人士認為他們的組織容易受到這些攻擊。越來越多地采用雲、移動、大數據和物聯網(IoT)等技術正在增加這種風險。"

醫療物聯網(IoMT)是調查參與者最關心的一個問題。醫療機構平均擁有超過26000個網絡連接設備,但隻有51%的受訪機構將其納入網絡安全戰略。

醫療機構在雲安全方面做得比較好,63%的機構采取措施準備和應對雲泄露攻擊,62%的機構采取措施預防和應對勒索軟件--但這仍然使近40%的醫療機構比他們應該有的更脆弱。

供應鏈攻擊和BEC的準備情況甚至更糟,分別隻有44%和48%的企業對這些攻擊有回應的記錄。

醫療保健網絡安全工具可能有很高的投資回報率(ROI),盡管大約一半的調查對象說他們缺乏足夠的人員配備和內部專業知識。

報告指出,醫療保健網絡攻擊的財務成本很高,在過去12個月中平均花費440萬美元,生產力損失造成的財務影響最大,為110萬美元。

Proofpoint醫療網絡安全負責人Ryan Witt表示:"醫療行業在解決漏洞方面歷來落後於其他行業......而這種不作為對患者的安全和福祉有直接的負面影響。隻要網絡安全仍然不受重視,醫療機構就會繼續危及他們的病人。為避免毀滅性的後果,醫療機構必須解網絡安全如何影響他們的病人護理,並采取步驟做好保護人員和捍衛數據的準備。"

醫療保健安全防禦措施

該報告發現,兩個更常見的醫療網絡安全防禦措施是培訓和提高認識計劃以及員工監控。

威脅情報在受訪者中排名也很高,通過網絡流量(57%)、防火墻/IPS流量(53%)、暗網數據(46%)和用戶行為(44%)使用。

醫療保健機構在訪問控制方面做得比較好,近80%報告使用自適應訪問和認證控制,74%報告使用多種身份聯盟標準,如SAML。

Ponemon和Proofpoint昨天舉行一次簡報會,以預覽該報告,兩位醫療保健CISO參加會議。RWJBarnabas Health的Hussein Syed和LifeScan Global的Dan Anderson。

Anderson強調適當的安全控制和人員配備的必要性,並指出他的組織"每天都有經驗豐富的威脅獵手在我們的網絡上,他們知道什麼東西看起來不對"。他說,這比事件響應服務要好,因為事件響應者需要實時解系統。

關閉端點上的本地管理權限、監控軟件下載、零信任、網絡釣魚測試和培訓,以及解數據流是強調的其他重要控制措施。

Syed說,醫療網絡安全是一個"長期遊戲",涵蓋從衛生到EDR和訪問管理的一切。


相關推薦

2024-04-09

B.RileyFinancial在周一向監管機構提交的一份通知中稱,它發現"一名威脅行為者未經授權訪問Targus的某些文件系統",並關閉大部分網絡以隔離事件。聲明說:"事件已得到控制,Targus 系統的恢復工作正在進行

2023-06-19

斷原因。微軟在博客文章中表示,自2023年6月初起,微軟發現一些服務流量激增,導致該服務暫時無法使用”具體來說,官方稱,此次停機已經確認是由於網絡攻擊導致,但好在沒有發現任何客戶數據被盜的痕跡。目前,微軟方

2022-07-18

癌癥治療上的花費是典型的高收入國傢的兩倍,但其癌癥死亡率卻隻比平均水平略好,也就是說,美國高額的癌癥治療費用並沒有降低致死率。這些發現最近發表在《美國醫學會健康論壇》上。首席作者、耶魯大學醫學博士/博

2023-01-22

一年,都有哪些挑戰和突破?據其發佈的統計報告,癌癥死亡率,宮頸癌發病率都大幅降低,取得不錯的成果。但《每日經濟新聞》記者註意到,美國乳腺癌、子宮癌和前列腺癌的新病例一直在不斷上升。死亡率破紀錄式下降33%

2023-11-21

療和教育機構的勒索軟件攻擊而聞名的黑客組織。Sophos的研究人員Colin Cowie和Morgan Demboski在最近一份關於Rhysida的分析報告中寫道:"值得註意的是,根據勒索軟件團夥的數據泄露網站,Vice Society自2023年7月以來就沒有發佈過受

2022-08-07

乎是最可能的嫌疑人。但威脅情報公司Mandiant周四發表的研究報告將這次攻擊歸咎於伊朗。雖然德黑蘭的間諜活動和數字幹預已經在世界各地出現,但曼迪安特的研究人員說,來自伊朗對一個北約成員國的破壞性攻擊是一個值得

2022-06-23

根據周四發佈的一項研究,去年贖金勒索攻擊使美國學校和學院在停機時間損失超過瞭35億美元。Comparitech的研究人員在2021年記錄瞭67起單獨的勒索軟件攻擊,影響瞭954所學校和學院以及近100萬學生。雖然這些數字可能看起來很

2022-09-07

知。LAUSD 表示,根據對關鍵業務系統的初步分析,“員工醫療保健和工資單沒有受到影響,網絡事件也沒有影響學校的安全和應急機制”。然而,目前尚不清楚攻擊期間是否有任何數據被盜,LAUSD 尚未回答媒體的問題。勒索軟件

2022-09-04

叫車軟件YandexTaxi在莫斯科造成嚴重的交通堵塞,據悉,網絡攻擊導致幾十輛出租車在同一時間被召喚。這次攻擊發生在9月1日,導致前往KutuzovskyProspect的車輛停滯不前,而這條大街本來就非常繁忙。資料圖當地時間周四,一段顯

2023-03-31

數據,覆蓋3.8億人。從數據統計來看,各省主要流行和高死亡率癌癥有一定差異。以中國第一高發癌癥——肺癌為例,在西藏、甘肅和青海,肺癌並未居首位。鼻咽癌雖在中國癌癥發病率中排名第20,但在廣東、廣西和海南鼻咽

2023-11-10

,ICBCFS遭勒索軟件攻擊,導致部分系統中斷。ICBCFS表示,發現攻擊後立即切斷並隔離受影響系統,已展開徹底調查並向執法部門報告,正在專業信息安全專傢團隊的支持下推進恢復工作。聲明稱,中國工商銀行及其他國內外附屬

2022-08-29

統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊的幕後黑手,可知130個組織近10000個賬戶憑據受到被竊取。由 Twilio 和 Cloudflare 披露的細節可知,這輪網絡釣魚攻擊有著相當於外

2023-01-26

一份聲明中,公司強調,本次出現的服務中斷問題不是由網絡攻擊造成的,而是由於其實施的廣域網(WAN)更新中的錯誤帶來。這個問題普遍影響這傢軟件巨頭的不同雲服務,包括Microsoft Teams、Exchange Online、Outlook、SharePoint Online

2024-02-28

露事件是規模最大的一起,有 3700 萬受害者受到影響,而醫療保健則是目標最多的行業。這與 Omdia 一月份的報告相吻合,該報告顯示去年醫療保健行業遭受的網絡攻擊比其他任何行業都要多。至於具體的攻擊載體,網絡攻擊最