דיגיטל וטק

סייבר במערכת הבריאות: מחקר חושף - יותר מרבע שילמו כופר

חברת קלארוטי מפרסמת כי ארגוני בריאות נאלצים להתמודד עם אתגרי אבטחה משמעותיים. 30% ציינו כי חלה השפעה על נתונים רגישים, כמו מידע רפואי מוגן. המנכ"ל יניב ורדי: "נדרשת תמיכה של התעשייה ושל גופים רגולטוריים כדי להגן על המטופלים" 
מערכת ice | 
האקר-אילוסטרציה (צילום shutterstock)

מחקר אבטחת הסייבר הגלובלי של חברת קלארוטי (Claroty) לשנת 2023, חושף כי ארגוני בריאות מתמודדים עם אתגרי אבטחת סייבר רבים המחייבים אותם לבצע סדרי עדיפות לגבי אבטחת סייבר ועמידה ברגולציות. המחקר, שכולל סקר של 1,100 מומחי אבטחת סייבר, הנדסה, מערכות מידע ורשתות מארגוני בריאות, בוחן את הניסיון שלהם עם אירועי אבטחת סייבר בשנה האחרונה, את תכניות האבטחה שלהם ואת סדרי העדיפויות העתידיים.


על פי ממצאי המחקר, 78% מהמשיבים חוו לפחות אירוע סייבר אחד במהלך השנה האחרונה. 47% מהמשיבים ציינו לפחות אירוע אחד שהשפיע על מערכות סייבר-פיזיות, כגון מכשור רפואי ומערכות ניהול מבנים. 30% ציינו כי חלה השפעה על נתונים רגישים דוגמת מידע בריאותי מוגן (PHI). יותר מ-60% דיווחו שאירועי סייבר השפיעו באופן מתון או מהותי על מתן טיפול, ועוד 15% דיווחו על השפעה חמורה שסיכנה את בריאות ו/או בטיחות המטופל.
 


באופן מפתיע, בין המשיבים שנפלו קורבן למתקפות כופר, יותר מרבע שילמו כופר. יותר משליש מאלו שחוו אירועי סייבר בשנה האחרונה, נאלצו לעמוד בעלויות של יותר ממיליון דולר כתוצאה מהתקיפה. "ענף הבריאות מתמודד עם אתגרים רבים בתחום אבטחת הסייבר - משטח התקפות המתרחב במהירות, טכנולוגיה מיושנת, מגבלות תקציב ומחסור בכישרונות סייבר", אמר יניב ורדי, מנכ"ל קלארוטי. "המחקר שלנו מראה שארגוני בריאות זקוקים לתמיכה המלאה של תעשיית הסייבר וגופים רגולטוריים כדי להגן על מכשור רפואי מאיומים מתגברים ולהגן על בטיחות המטופלים".

ממצאים נוספים מעידים כי תקנים ורגולציות מעודדים אבטחת סייבר חזקה יותר, אך נדרשת עוד עבודה בתחום זה: כמעט 30% ממומחי הסייבר סביב העולם מציינים שהמדיניות והתקנות הממשלתיות הנוכחיות דורשות שיפור או לא עושות דבר כדי למנוע איומים. 44% מציינים כי רגולציות דוגמת דיווח על אירועי סייבר, משפיעות על אסטרטגיית האבטחה הכוללת של הארגון. המחקר מצא שהמחסור בכישורי סייבר הוא עדיין אתגר מרכזי: יותר מ-70% מארגוני הבריאות מגייסים מומחים לתפקידי אבטחת סייבר. 80% ממגייסי העובדים מציינים שקשה למצוא מועמדים מוסמכים בעלי הכישורים והניסיון הנדרשים לניהול נכון של אבטחת רשת בשירותי בריאות.

"מחסור בכשרונות סייבר". מנכ"ל קלארוטי, יניב ורדי (צילום: דוקוארט)

קלארוטי ביצעה את הסקר בשיתוף פעולה עם Pollfish, בקרב ספקי שירותי בריאות, בתי חולים ומרפאות בצפון אמריקה, דרום אמריקה, אסיה פסיפיק ואירופה. רק אנשים שעובדים במשרה מלאה באבטחת סייבר, הנדסה קלינית, הנדסה ביו-רפואית, מערכות מידע, סיכונים או רשתות, השלימו את הסקר, ובסך הכל השתתפו בו 1,100 נשאלים. הסקר התמקד בתקופה שבין יוני 2023 ליוני 2023 והוא הושלם ביולי 2023. מטה החברה נמצא בניו יורק, עם משרדים בישראל, אירופה, אסיה-פסיפיק ואמריקה הלטינית. מאז הקמתה בתל אביב בשנת 2015 על ידי Team8, הושקעו בחברה כ-635 מיליון דולרים.

תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה