Symantec представила решение для оценки рисков в сфере здравоохранения

Symantec представила решение для оценки рисков в сфере здравоохранения

Эксперты компании разработали специализированное решение для организаций здравоохранения, позволяющее оценивать риски нарушения безопасности и конфиденциальности персональных данных пациентов. Ожидается, что его использование принесет существенную пользу всем медицинским учреждениям, желающим привести свои информационные системы в соответствие профильным нормативным актам и стандартам.


Решение доступно через Allscripts - крупную компанию-поставщика всевозможных информационно-технологических разработок для нужд сферы здравоохранения. Как уже было сказано, оно решает две взаимосвязанные задачи: позволяет автоматизировать процесс оценки рисков, возникающих во врачебной практике, и повысить степень соответствия систем обработки персональных данных разнообразным директивам и актам наподобие ARRA, HITECH, HIPAA и т.д.

В Symantec подчеркивают, что компания уделяет особое внимание медицинским учреждениям и понимает специфику защиты сведений о пациентах. Объединив усилия с Allscripts, сотрудники которой хорошо знакомы с особенностями систем ведения электронных амбулаторных карт, производитель защитных решений смог разработать такой продукт, который, по его мнению, не имеет аналогов в мире.

Система, получившая наименование Allscripts Privacy & Security Risk Assessment, оформлена в виде веб-приложения; клиенту не требуется что-либо загружать или закупать новое аппаратное обеспечение для ее нужд. Через унифицированный интерфейс пользователь может эффективно оценивать степень надежности организационных и инженерно-технических средств защиты информации, применяемых для противодействия вероятным угрозам. По итогам проверки продукт генерирует отчеты, в которые сразу же включаются отметки о возможных отверстиях в обороне и рекомендации по приведению СЗИ в соответствие стандартам.

Создатели решения подчеркивают, что использовать его очень просто. Эффективность его работы никак не зависит от специфики конкретной системы обработки данных, а последовательное прохождение ряда несложных шагов заменяет собой громоздкие и ресурсоемкие процедуры оценки рисков. Клиенты, успевшие проверить Allscripts Privacy & Security Risk Assessment в деле, согласны с ними; согласно имеющимся отзывам, работа с продуктом не вызывает существенных затруднений, в том числе и при частом регулярном запуске оценочных процедур.

MarketWatch

Письмо автору

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru