浅析医疗保健行业持续存在的内部威胁

尽管世界各地数据泄露和网络***事件在不断增加,许多企业仍然认为他们不会成为被***的目标。定制网络安全战略和最佳实践部署是被许多企业忽略的重要措施。rost&Sullivan最近的一项研究发现,亚太地区49%的医疗保健组织在开始数字化转型计划但是根本没有将网络安全纳入其安全策略之中。本篇文章我们将探讨内部人员如何成为医疗机构面临的最大威胁。医疗保健行业无法承受数据泄露严重后果。就其存储的数据而言,数据安全部门是最重要的部门之一。从个人身份信息(PII)到受保护的健康信息(PHI),医院每天处理、存储和管理大量关键敏感的患者信息。这使得医疗保健行业成为各种恶意***的主要目标。

在医疗保健面临的无数威胁中,内部威胁是最大的安全隐患。据报道,医疗保健是唯一面临内部威胁而非外部威胁的行业。根据2018年的DBIR报告,内部人员占医疗保健行业网络***的56%。

虽然内部人员对医疗保健的***背后的动机可能是不为人知的资源滥用,但最常见的动机通常是内部人员企图获取财务利益。为方便工作的开展,员工对患者个人信息的轻松访问的权利对于某些人来说是一种敛财的途径。据“福布斯”杂志报道,在黑市上欺诈性的电子病历(EHRs)价值数百甚至数千美元。标价远远超过***获得的信用卡信息、社会安全号码、出生日期和其他类似的个人信息数额。

就目前情形来看,患者信息一旦被泄露,医疗保健组织的财务以及声誉会遭受巨大损失。
医疗保健组织是如何受到内部威胁的?
内部威胁通常分为三类:意外,疏忽或恶意。使用各种策略,教育和培训可以有效地免除这些威胁。

网络钓鱼,内部人员的疏忽使医疗保健数据库变得脆弱。HIMSS调查报告称,最重要的安全漏洞并非人为,而是安全实践和/或协议失误造成的后果。

HIPAA合规性和员工监控应该同样被重视的原因:HIPAA要求医疗机构保护其患者的敏感信息不被滥用。因此,对于员工应该加以严格限定其访问权限,没有访问此类信息权限的员工无法接触到这些数据信息。

所有医疗保健违规行为中有58%是由内部人员发起的:滥用对关键数据库的特权访问来窃取专有信息是恶意***者用来***医疗机构的主要方法之一。实施全面的安全策略以保护每个可能的***面和点是医疗行业可以免除内部威胁的唯一方式。

2018年泄露了1500万份患者病例记录从而引发******、网络钓鱼浪潮。Protenus 2019 Breach表发现,自去年以来,2018年遭泄露的患者病历数量增加了两倍。该报告指出,鉴于访问的合法性,内部威胁可能长时间未被发现,这表明内部威胁仍然是许多组织所面临的潜在危险。
研究表明,大多数违规行为是由内部疏忽或错误引起的,而非恶意目的。实施严格的访问权限控制有助于确保敏感的患者信息不会被员工滥用。但是,企业需要在访问控制之间取得适当的平衡,因为提供高质量的患者护理并做出及时准确的决策往往取决于快速访问所有可用信息。

综合安全策略与访问权限的常规审核和定期员工培训相结合,可以大大减少医疗保健行业的数据泄露事故的发生。

从世界500强到中小企业,在全球200多个国家和地区,有超过180000家企业正在借助ManageEngine工具管理网络基础设施、数据中心、业务系统、IT服务安全。
ManageEngine 拥有6000多名研发人员不断开发新产品的同时也在升级老产品功能,如今网络***正在日益加剧,ManageEngine对预防并阻止网络犯罪义不容辞,在网络安全方面ManageEngine提供以下几款软件保护您的数据,
Log-360:全方位分析日志,利用事件关联找出安全隐患;
Eventlog Analyzer:日志管理/审计和IT SIEM合规性,深入洞察潜在威胁,在威胁转变成***之前制止它们;
Firewall Analyzer:合理配置防火墙,分析网络设备安全日志,不给恶意***一丝机会。Password Manager Pro: 特权帐号与密码管理,企业重要密码的保险箱。
……

原文地址:https://blog.51cto.com/14093217/2363011

时间: 2024-10-15 04:54:13

浅析医疗保健行业持续存在的内部威胁的相关文章

医疗时鲜(Running)资讯(ZSSURE):浅析医疗行业核心资源“医生”的存量与增量

背景: 昨日聆听了欢乐口腔创始人孙延老师关于口腔行业发展现状和趋势的经验分享,活动主题是"民营医疗行业路在何方?".新医改政策中,一系列的新提法给了民营医院.医疗机构很大的发展空间--"坚持非营利性医疗机构为主体.营利性医疗机构为补充,公立医疗机构为主导.非公立医疗机构共同发展的办医原则."本博针对分享会中孙老师的部分观点进行点评,供大家交流学习. "民营医疗机构路在何方"分享会: 讲座的人都喜欢抛出一个"爆炸性的消息"抓住听

浅析编程行业的未来

类C语言起源.历史C语言.C语言的起源以及类似C语言的编程语言的历史简直不要太漫长,我简单总结列表如下:CPL(Combined Programming Language) - 1963CPL是1963年剑桥大学发明的BCPL(Base Combined Programming Language) - 1967剑桥的Matin Richards 对CPL做了简化,推出了BCPLB(B Programming Language) - 1969贝尔实验室的Ken Thompson(肯·汤普森) 对B

由于美元坚挺、PC销量放缓以及行业持续转向软件即服务(SaaS)等因素的影响

http://www.tudou.com/listplay/Mth3X4N3Hw4http://www.tudou.com/listplay/5lIjM45KUtEhttp://www.tudou.com/listplay/Gl-xdInlCGMhttp://www.tudou.com/listplay/kK8KH38IjPAhttp://www.tudou.com/listplay/YkWtCFlXDashttp://www.tudou.com/listplay/pej6GEPKyZAhttp

拨云浅析:小程序驱动微信生态?

拨云小编来带大家浅析一下,小程序驱动微信生态?自从小程序上线后,用户和从业人员对小程序的认知和解读不断的发生变化,从看好到看衰到再次看好,心路历程跌宕起伏. 微信生态这个词被越来越多的提及.之所以称之为生态,是因为它是健康的.包容的.能带来更多生命的. 虽然微信却只是一个社交软件,但目前微信已不再只是一个产品,它已发展成有创造新生命能力的生态系统. 成为一个生态,需要两个基本条件:「生命」和「生存环境」.生存环境是基础,生命是生态存在的证明. 张小龙在阐述微信的理念时说,微信所要打造的是一片森林

史上最全解析!大数据在十大行业的应用

什么是大数据?这次我们不谈概念,不谈理论,避虚就实,关注大数据在十大行业的实际应用.从证券行业到医疗领域,越来越多公司意识到大数据的重要性.2015年Gartner调查显示,超过75%的公司正在投资或计划在未来两年内投资大数据.而在2012年进行的类似调查中,仅有58%的公司在未来两年内计划投资大数据.增强客户体验.降低成本.精准营销以及提高流程效率.数据安全是公司关注大数据的主要目的.本文将研究正在使用大数据的10个垂直行业及面临的挑战,以及大数据如何解决这些难题. 1. 银行和证券挑战:通过

chinacloud大数据新闻

2015年大数据发展八大趋势   (0 篇回复) “数据很丰满,信息很骨感”:Sight Machine想用大数据的方法,打碎两者间的屏障   (0 篇回复) 百度携大数据"圈地"证券业 "BAT"开启互联网金融新战场   (0 篇回复) 码农的春天到了?   (0 篇回复) 浪潮大数据一体机出招 装备科研“最强大脑”   (0 篇回复) 方物软件承担国家“核高基”重大专项研发   (2 篇回复) 2013互联网大会透露的热点与新趋势   (1 篇回复) 大数据从幕

热爱工作 发财机会大增(这里不是选择软件还是硬件的问题,是自己的性格和追求的问题)good

爱工作 发财机会大增 [ 油老板 ] 于:2011-02-09 06:39:41 复:1269077 认真回顾发主贴以来的三年半,俺觉得对于想发财的上班族来说,认真工作,刻苦钻研是发财的重要保证. 为什么这么说呢?主要体现在下面两个方面: 1是保证现金流 裁员风暴随时降临,最专业的往往是最后被裁的.而且,就算被裁也容易找到工作,这样现金流就比较稳定. 而且,上班还有额外的收入.比如出差补贴,单身宿舍,食堂等等.充分利用公司提供的种种好处,可以大大节约自己的时间和金钱. 提供食堂和宿舍的公司实在是

手机厂商为何争相啃智能手环这块“鸡肋”

就像近两日全国各地持续不下的高温一样,一夜之间,智能手环也密集爆发,各个手机厂商争相"下蛋",早前,oppo与百度dulife云联手推出O-band手环,紧接着,华为推出了相当于复杂版蓝牙耳机的荣耀手环,前两日,米4诞生之际顺便生下了相当于手机配件的小米手环.今天中兴也推出自家的蓝牙手环.姗姗来迟的魅族手环将在9月露面,乍看手环市场"很忙",殊不知今日的"香饽饽"忙着成为明日"鸡肋". 智能手环"鸡肋"体现

智云通CRM:大数据时代,用简单方式让数据说话

数据会说话吗?在大数据时代,数据不光会说话,还会驱动企业决策,让企业往正确的方向发展. 信息化技术的飞速发展,造就了大量信息的爆发性增长,海量信息被IT系统所传输.使用.保留和存储,成为海量的数据,大数据时代已经来临.在大数据时代,数据不仅仅是信息的简单记录和保存,更是蕴藏着巨大商业价值的"宝藏",数据已经成为了企业的重要战略资产,数据分析则对企业的商业发展起着举足轻重的作用,成为企业重点关注的领域. 数据分析困局 据Gartner相关数据表明,2014年全球花费810亿美元在业务分析