Эксперты все чаще фиксируют активность киберпреступников в медицине

Одна из стран, где в настоящее время проблема похищения данных из больниц стоит особенно остро — Новая Зеландия. С середины 2015 по середину 2016 г. Национальный центр кибербезопасности Новой Зеландии зарегистрировал 338 инцидентов с попытками нарушения информационной безопасности, из них 169 — на государственные службы, в том числе учреждения здравоохранения. Для сравнения, годом ранее было зафиксировано всего 190 подобных инцидентов.

ИТ-специалисты предупреждают, что кибератаки – это новая реальность, в которой будут вынуждены функционировать государственные органы как потенциальные мишени таких нападений. При этом с каждым годом число кибератак будет возрастать.

Чаще всего для атаки на больницы и поликлиники используются вредоносное программное обеспечение ransomware (софт для вымогательства) и другие программы. Такое ПО устанавливается на компьютер жертвы и хранит данные в заложниках до момента оплаты выкупа. Люди стремятся сохранить в тайне информацию о состоянии здоровья. Медицинский центр, потерявший такие данные, рискует получить судебные иски и понести крупные финансовые потери.

Учреждения здравоохранения становятся мишенью, в том числе из-за наличия достаточных финансовых средств для оплаты выкупа. По данным ФБР США, в 2016 г. киберпреступники с помощью вымогательства получили от учреждений здравоохранения более $150 млн.

Возрастающее количество кибератак на государственные службы также является следствием дефицита квалифицированных ИТ-кадров. Высокие зарплаты ИТ-специалистов в частном секторе приводят к тому, что государственные органы теряют высококлассных сотрудников, способных бороться с киберугрозами.

Системный инженер Fortinet Юрий Захаров отметил важную роль квалифицированного персонала в борьбе с киберпреступностью: «В настоящее время все более широкое распространение получают так называемые целенаправленные атаки, когда целью злоумышленников становятся определенные организации и информация. За такими атаками чаще всего стоят подготовленные и технически грамотные люди, целью которых является получение реального дохода методом шантажа и вымогательства. Организации здравоохранения, как и другие специализированные компании, оперирующие персональными данными и личной информацией клиентов, должны грамотно и своевременно обеспечивать необходимый и достаточный уровень защиты информации от хищения или нелегитимного доступа посторонних лиц. Помимо современных технических средств противодействия целенаправленным атакам у компаний должен быть грамотный и квалифицированный персонал».

26 апреля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных