Symantec представила решение для оценки рисков в сфере здравоохранения

Symantec представила решение для оценки рисков в сфере здравоохранения

Эксперты компании разработали специализированное решение для организаций здравоохранения, позволяющее оценивать риски нарушения безопасности и конфиденциальности персональных данных пациентов. Ожидается, что его использование принесет существенную пользу всем медицинским учреждениям, желающим привести свои информационные системы в соответствие профильным нормативным актам и стандартам.


Решение доступно через Allscripts - крупную компанию-поставщика всевозможных информационно-технологических разработок для нужд сферы здравоохранения. Как уже было сказано, оно решает две взаимосвязанные задачи: позволяет автоматизировать процесс оценки рисков, возникающих во врачебной практике, и повысить степень соответствия систем обработки персональных данных разнообразным директивам и актам наподобие ARRA, HITECH, HIPAA и т.д.

В Symantec подчеркивают, что компания уделяет особое внимание медицинским учреждениям и понимает специфику защиты сведений о пациентах. Объединив усилия с Allscripts, сотрудники которой хорошо знакомы с особенностями систем ведения электронных амбулаторных карт, производитель защитных решений смог разработать такой продукт, который, по его мнению, не имеет аналогов в мире.

Система, получившая наименование Allscripts Privacy & Security Risk Assessment, оформлена в виде веб-приложения; клиенту не требуется что-либо загружать или закупать новое аппаратное обеспечение для ее нужд. Через унифицированный интерфейс пользователь может эффективно оценивать степень надежности организационных и инженерно-технических средств защиты информации, применяемых для противодействия вероятным угрозам. По итогам проверки продукт генерирует отчеты, в которые сразу же включаются отметки о возможных отверстиях в обороне и рекомендации по приведению СЗИ в соответствие стандартам.

Создатели решения подчеркивают, что использовать его очень просто. Эффективность его работы никак не зависит от специфики конкретной системы обработки данных, а последовательное прохождение ряда несложных шагов заменяет собой громоздкие и ресурсоемкие процедуры оценки рисков. Клиенты, успевшие проверить Allscripts Privacy & Security Risk Assessment в деле, согласны с ними; согласно имеющимся отзывам, работа с продуктом не вызывает существенных затруднений, в том числе и при частом регулярном запуске оценочных процедур.

MarketWatch

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

В ИБ-компании Point Wild проанализировали образец Windows-стилера Shuyal, объявившегося в июле, и обнаружили внушительный список целевых браузеров — 19 наименований, в том числе Яндекс Браузер и Tor.

Свое имя написанный на C++ зловред (детектится на VirusTotal с результатом 48/72 по состоянию на 8 октября) получил по найденному в экзешнике идентификатору. От собратьев новобранец отличается не только большим количеством целей, но также умением заметать следы.

После запуска Shuyal Stealer прежде всего выполняет глубокое профилирование зараженной системы с помощью WMI: собирает данные жестких дисков (модель, серийный номер), подключенной клавиатуры (включая ID), информацию о настройках монитора, чтобы выстроить стратегию кражи данных сообразно конкретным условиям.

Троян также прибивает Диспетчер задач, способный выдать запуск вредоносных процессов, и прописывается в системе на автозапуск.

Кража данных осуществляется с помощью скриптов PowerShell. При этом зловреда интересует следующая информация:

  • сохраненные в браузере учетки, куки и история посещения сайтов;
  • содержимое буфера обмена;
  • токены аутентификации из Discord, Discord Canary и Discord PTB.

Инфостилер также умеет делать скриншоты, чтобы добавить контекст к украденным данным.

Вся добыча вместе с журналом вредоносной активности (history.txt) помещается в директорию runtime, специально создаваемую в папке временных файлов. Для эксфильтрации ее содержимое архивируется (runtime.zip) и затем отсылается в телеграм-бот, который Shuyal находит по вшитому ID.

Завершив кражу и вывод данных, Shuyal пытается стереть все следы своего присутствия в системе с помощью скрипта util.bat.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru