Эксперты все чаще фиксируют активность киберпреступников в медицине

Одна из стран, где в настоящее время проблема похищения данных из больниц стоит особенно остро — Новая Зеландия. С середины 2015 по середину 2016 г. Национальный центр кибербезопасности Новой Зеландии зарегистрировал 338 инцидентов с попытками нарушения информационной безопасности, из них 169 — на государственные службы, в том числе учреждения здравоохранения. Для сравнения, годом ранее было зафиксировано всего 190 подобных инцидентов.

ИТ-специалисты предупреждают, что кибератаки – это новая реальность, в которой будут вынуждены функционировать государственные органы как потенциальные мишени таких нападений. При этом с каждым годом число кибератак будет возрастать.

Чаще всего для атаки на больницы и поликлиники используются вредоносное программное обеспечение ransomware (софт для вымогательства) и другие программы. Такое ПО устанавливается на компьютер жертвы и хранит данные в заложниках до момента оплаты выкупа. Люди стремятся сохранить в тайне информацию о состоянии здоровья. Медицинский центр, потерявший такие данные, рискует получить судебные иски и понести крупные финансовые потери.

Учреждения здравоохранения становятся мишенью, в том числе из-за наличия достаточных финансовых средств для оплаты выкупа. По данным ФБР США, в 2016 г. киберпреступники с помощью вымогательства получили от учреждений здравоохранения более $150 млн.

Возрастающее количество кибератак на государственные службы также является следствием дефицита квалифицированных ИТ-кадров. Высокие зарплаты ИТ-специалистов в частном секторе приводят к тому, что государственные органы теряют высококлассных сотрудников, способных бороться с киберугрозами.

Системный инженер Fortinet Юрий Захаров отметил важную роль квалифицированного персонала в борьбе с киберпреступностью: «В настоящее время все более широкое распространение получают так называемые целенаправленные атаки, когда целью злоумышленников становятся определенные организации и информация. За такими атаками чаще всего стоят подготовленные и технически грамотные люди, целью которых является получение реального дохода методом шантажа и вымогательства. Организации здравоохранения, как и другие специализированные компании, оперирующие персональными данными и личной информацией клиентов, должны грамотно и своевременно обеспечивать необходимый и достаточный уровень защиты информации от хищения или нелегитимного доступа посторонних лиц. Помимо современных технических средств противодействия целенаправленным атакам у компаний должен быть грамотный и квалифицированный персонал».

26 апреля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.09.2025
В России вступили в силу антифрод-поправки от «связистов»
02.09.2025
«Звёздные врата» откроются и над Индией. OpenAI строит ЦОД в Азии
02.09.2025
ИИ-факультет — имиджевый и стратегический проект МГУ
02.09.2025
НИЦ «Телеком» против мобильного рабства россиян
02.09.2025
«Яблоки» под расписку. Россиянам предлагают «пустые» смартфоны и после 1 сентября
02.09.2025
Google скоро покажет свой криптоконструктор для финсервисов
01.09.2025
«Зависимость от зарубежных платформ уже не раз приводила к ограничению доступа к важным цифровым сервисам»
01.09.2025
В Госдуме переизобрели Multi Pass
01.09.2025
ENISA будет координировать общеевропейскую схему реагирования на ИБ-инциденты
01.09.2025
РАНХиГС: Нейросети повышают производительность труда на 15-20%

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных