Выросло число кибератак на здравоохранение

Выросло число кибератак на здравоохранение

Организации, оказывающие медицинские услуги, хранят большое количество данных о пациентах, в то же время для защиты этой информации пока еще принимаются недостаточные меры.

Все это делает организации здравоохранения идеальной целью для киберпреступников. Такой вывод содержится в отчете по информационной безопасности за третий квартал 2015 года “Hazards Ahead: Current Vulnerabilities Prelude Impending Attacks”, представленном Trend Micro Incorporated (TYO: 4704; TSE: 4704), мировым лидером в разработке решений для информационной безопасности.

В третьем квартале 2015 года было зафиксировано несколько серьезных инцидентов со взломами данных в организациях здравоохранения. Так, в начале сентября 2015 года кибератаке подверглось американское агентство по медицинскому страхованию Excellus BlueCross BlueShield (BCBS), в результате этого взлома были скомпрометированы данные более 10 млн человек. Хакеры смогли получить доступ к личной информации пациентов, включая имя и дату рождения, а также номер социального страхования, почтовый адрес и финансовые данные. Как выяснилось, атака на компанию продолжалась более двух лет до того момента, как была обнаружена.

В ходе другой хакерской атаки, на больничную сеть Калифорнийского университета (UCLA Health) в Лос-Анджелесе, были скомпрометированы данные о 4,5 миллионах клиентов этой организации. В руки киберпреступников попали контактные данные пациентов, номера их полисов социального страхования, а также сведения из истории болезни. UCLA Health является одной из самых крупных больничных сетей в США – в нее входят четыре госпиталя и 150 отделений, расположенных на территории Южной Калифорнии.

В течение последних десяти лет киберпреступники в основном выбирали своими целями банки и ритейл. Однако в течение 2015 года их активность в отношении организаций здравоохранения заметно усилилась. По мнению аналитиков Trend Micro, у этого явления есть две основные предпосылки. Во-первых, это природа данных, которые хранятся в здравоохранении. В отличие, например, от данных кредитных карт, которые имеют ограниченный срок действия, такие данные, как номер социального страхования, являются неизменными в течение всей жизни. Это позволяет преступникам даже спустя длительное время после инцидента использовать похищенные данные для мошенничества, шантажа и других преступлений, называемых stolen identity (кража личности), связанных с незаконным использованием чужих персональных данных для получения материальной выгоды.

Второй причиной роста инцидентов краж данных в организациях здравоохранения является недостаточность принимаемых мер по их защите. Здравоохранение в этом вопросе пока отстаёт от таких отраслей, как финансы и ритейл, применяющих самые современные методы информационной безопасности. Организациям здравоохранения необходимо внедрять передовые методы защиты информации на всех уровнях, включая защиту медицинских порталов и баз данных, обнаружение утечек, целенаправленных атак и защиту конечных устройств.

Водителям разрешили предъявлять права и СТС через МАКС

Российские водители смогут предъявлять инспекторам ГИБДД электронные водительские права и свидетельство о регистрации автомобиля в мессенджере МАКС. Правительство уже подписало соответствующие изменения в правила дорожного движения, сообщило Минцифры.

Документы будут отображаться в виде QR-кодов. Инспектор сможет отсканировать код и проверить сведения в государственной системе.

Техническую возможность обещают запустить в течение ближайших месяцев, прямо сейчас оставлять пластиковые права дома ещё рано.

Переходить на электронный вариант никого не заставят. QR-коды будут действовать наравне с привычными документами, а бумажные и пластиковые версии сохранят юридическую силу. Водитель сам решит, что доставать при проверке: бумажник или смартфон.

Новая функция продолжает превращение МАКС из обычного мессенджера в витрину государственных и социальных сервисов. По данным Минздрава, за последние семь месяцев через платформу оформили более 16 млн записей к врачу и закрыли свыше 2,1 млн больничных листов.

Власти также намерены расширять использование успешных региональных цифровых решений в социальной сфере. Президент Владимир Путин поручил правительству составить их перечень и участвовать в разработке Национальной стратегии развития цифровых платформ.

RSS: Новости на портале Anti-Malware.ru