• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  未分类  /  医疗保健行业对数据丢失防护的需求
05 六月 2017

医疗保健行业对数据丢失防护的需求

撰写者 安基塔·阿什什(Ankita Ashesh)
安基塔·阿什什(Ankita Ashesh)
未分类
预计阅读时间: 4 分钟

Ponemon研究所发布的一份报告显示,2016年医疗保健行业发生了106起重大数据泄露事件。暴露的患者记录总数超过1,350万。医疗保健中单条记录的平均损失为402美元(远高于其他行业每条记录150美元的平均成本)。这意味着仅在美国,由于医疗行业的黑客入侵,总共造成了28亿美元的损失。

威胁真的那么严重吗?

想象一下,正在进行危重手术,并使用计算机监控患者的生命,这是当今医院的一种常规做法。同时,另一个屏幕显示了医生参考的患者测试结果,同时进行了手术以确保正确剂量的药物被使用。突然,所有屏幕变为空白,并显示一条消息“您的计算机已锁定,转移$ $$$比特币以解锁您的计算机。”现在,计算机已完全锁定,无法响应任何操作。患者已入院,医生无法了解有关患者的生命体征或其他任何信息以继续进行手术。拿照片吗尽管这是一个严峻的例子,但这只是确保医疗保健系统免受数据丢失和黑客攻击的重要性的一个例子。

患者与医疗服务提供者共享关键细节。医疗保健组织以数字方式为大量患者存储了所有这些敏感数据。该数据不仅与健康参数(习惯,测试,报告,诊断,疾病,治疗等)有关,还可能包括财务信息(付款明细,信用卡明细,保险单等)和患者的个人信息。组织还以数字格式保存有关其员工,医疗设施和库存的所有信息。所有这些信息都是非常有价值的。医生的数据和报告可用于医疗身份盗用。所有这些数据都必须受到保护,以防止意外或故意损失。

在许多国家/地区,有专门的法律要求卫生组织保护所有患者数据。例如,美利坚合众国颁布了《健康保险携带和责任法案》(通常称为HIPAA),以保护以电子格式产生,保存,转移或接收的所有患者信息。

威胁的性质

与其他任何行业一样,医疗保健行业也面临三种主要威胁。但是,由于数据的性质会影响生死状况,因此在医疗保健领域威胁更为严重。

  1. 内部威胁: 这是最常见的数据丢失威胁类型。现任或前任雇员,无论是出于错误还是出于恶意,都将个人健康信息数据窃取或暴露给外界。
  2. 第三方黑客: 这是犯罪分子的有针对性的攻击,目的是通过软件故障窃取数据以获取后门入口。通常也会进行这种黑客攻击,以窃取可能对竞争对手有用的机密信息或可以在公开市场中出售的信息。
  3. 恶意软件/勒索软件: 用口语,它们可以与计算机病毒分组。这些破坏了仍由组织控制的数据,并且通常将组织从其自身的数据和系统中锁定。这使得必须暂停紧急服务,从而危及生命。

这种数据泄露如何发生?

大多数情况下,数据丢失是由于人为错误或对组织的数据安全策略的不正确理解造成的。但是,很多时候数据丢失也是由于有人恶意提取数据所致。无论出于何种原因,使用电子邮件通信,外部存储设备,社交媒体/Web2.0、P2P/IM文件传输和不安全的合作伙伴通信等常见或类似渠道都可能会导致数据丢失。因此,必须对其进行监视和控制。

由于各种原因,医疗保健行业面临着来自这些渠道的威胁,例如大多数医生和服务提供商使用的Webmail更容易丢失数据。由于文件大小很大(例如,一系列MRI扫描或患者病史),因此他们通常使用Instant Messenger(IM),FTP或其他P2P软件来传输数据。他们有时甚至将数据存储在插入到不同计算机中的外部便携式设备中,从而使它们面临大量网络威胁。看似无害的社交媒体网站可能包含间谍软件/特洛伊木马应用程序,它们从计算机上窃取数据。再次是一定要当心的频道!

如何保护医疗保健行业的数据和系统

医疗保健组织需要部署完整的数据丢失防护解决方案,该解决方案不仅可以防止数据被盗,而且还可以防止其设备受到入侵和阻塞,以免危及生命。安全解决方案必须具有:

  • 设备控制可配置对多种类型设备的访问,从而通过一种集成解决方案提供数据保护,以防止未经授权的访问。
  • 主动网络入侵防护和防火墙,可防御病毒和勒索软件。
  • 对所有静态和动态数据进行主动加密,以确保数据被盗时的信息安全。
  • 增强了Windows和Mac等多个平台的安全性。
  • 先进的Web访问和数据访问控制以及对未授权应用程序的智能阻止
  • 主动扫描已安装的应用程序以检测漏洞。

医疗机构,无论是医院还是专业的测试实验室,都必须部署完整的数据丢失防护软件套件,不仅要符合法规要求,还必须保护可能对患者治疗至关重要并可能挽救生命的数据。

序列 帮助企业简化IT安全性并最大化业务绩效。进一步了解我们的产品和服务 访问我们的网站. 

 Previous Post全球主要网络攻击的影响
下一篇文章 应对不断发展的网络攻击
安基塔·阿什什(Ankita Ashesh)
关于安基塔阿什什

...

安基塔·阿什什(Ankita Ashesh)的相关文章»

相关文章

  • Gorgon APT破坏了印度的工业骨干网

    针对印度MSME行业的Gorgon APT

    2020年8月10日
  • 摆脱迷宫之路:防御迷宫勒索软件的快速指南

    2020年5月21日
  • 企业需要增强CISO的能力

    为什么董事会需要授权其CISO?

    十月22,2019

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。