针对医疗行业的5大攻击手段

医疗行业覆盖面广,产值巨大,却是最容易遭到网络攻击的,成为网络攻击者目标的可能性几乎是其他行业的2倍,每年都有数不清数据泄露事件发生,数百万患者信息被窃。如果医疗行业不跟上黑客和身份窃贼技术技巧的进化,危机还会升级。

医疗行业网络安全现状

2015年,1.13亿患者沦为医疗行业信息泄露事件的受害者,利益受损,身份被盗。医疗机构遭受网络攻击的次数之多或许就是一个指征:医疗机构平均每天受到3.2万次网络攻击,遭攻击概率比其他行业高得多。网络安全基础设施的缺乏和个人信息的高价值,令医疗机构更容易成为网络罪犯的目标。

医疗行业对电子病历和联网医疗设备的依赖越来越深,未来几年医疗行业数据泄露问题可能变得更加严重。2017年网络攻击总损失在12亿美元左右,这一数字还将随着医疗行业攻击界面的扩大而上升。正如消费者和病患有自己的资源防止身份盗窃,医疗机构也需设置自己的系统来抵御网络威胁。未来几年医疗行业可能面临的最大威胁有:

1. 数据泄露

所有行业中医疗行业的数据泄露概率最高。2017年的551起数据泄露事件中有60%出自医疗行业。某些案例中黑客悄无声息地潜入医疗数据库长达数周之久。

最常见的数据泄露类型是基于恶意软件的黑客攻击。黑客从医疗数据及医疗记录售卖中赚取的利润比卖非医疗行业个人数据高100倍以上。但也不是所有的数据泄露都与网络安全相关,内部员工故意盗窃或无意遗失笔记本电脑也有可能造成数据泄露。

为抵御数据泄露,医疗机构应确保从病患到机构数据存储的每一个环节中数据都是加密的。培育医疗行业员工的数据安全意识也能减少意外泄露事件。

2. 勒索软件

2017年堪称勒索软件年,勒索软件攻击是上一年的3倍,而医疗行业是其中的重灾区。勒索软件病毒会锁定系统或文件,除非支付给黑客赎金,否则设备无法使用。危重病人护理需要使用IT系统,如果重症监护过程因勒索软件而陷入停顿,患者生命就会受到极大威胁。

2016年,好莱坞长老教会医学中心遭遇勒索软件攻击,所有手术无法进行,中心高层不得不支付给攻击者1.7万美元以恢复医院运转。对攻击的分析表明,黑客并没有利用医院员工作为突入点,而是攻陷了一台过时的服务器。此类攻击充分证明了良好的网络安全方法应包含两个部分:员工培训与严格的网络安全规程。

3. 社会工程

希望利用医疗网络安全系统漏洞的黑客往往盯上医院员工和其他相关人员以获取访问权。此类攻击通过社会工程方法实施,能颠覆哪怕最严格的系统。网络钓鱼攻击是最常用的社会工程方法,利用精心编制的电子邮件诱骗受害者点击恶意链接或输入其口令信息。这些电子邮件经常会直接下载恶意软件安装到系统中,赋予攻击者无限权限。

与其他安全威胁不同,社会工程方法只能通过安全教育来抵御。应培训员工和管理层识别网络钓鱼邮件和规避恶意链接。很多公司企业会采用“红队”策略,让经验丰富的网络安全人员充当攻击者,测试公司的安全准备度。

4. 分布式拒绝服务攻击(DDoS)

DDoS攻击完全是破坏性的,是激进黑客主义者的惯用手法,可以中断网络,作为抗议或无政府主义示威。这种攻击协同成百上千台电脑发起,造成网络或服务器流量过载,直至无法提供服务。

2014年,波士顿儿童医院卷入一起有争议的14岁病患监护权案件。此案的敏感性刺激了黑客主义者团体“匿名者”发起DDoS攻击,持续1周时间的攻击造成约30万美元的损失。医疗行业与政治往往紧密相关,未来很可能见证更多的的DDoS攻击。与服务提供商紧密合作可以确保关键网络在遭遇DDoS时能维持运营。

5. 内部人威胁

医疗机构的网络安全系统取决于其最弱一环。最严格的网络安全网络也能被内部人绕过,所以此类攻击也是最难以预防的。很多心怀怨恨或抱有犯罪动机的雇员通过从内部给医院网络安装上入口点而破坏医疗机构的网络安全。

内部人威胁未必是恶意的。医院中个人设备的增多给医疗机构带来了额外的内部人威胁。智能手机、平板电脑和笔记本在81%的医疗机构中是允许使用的,但仅半数机构有针对这些设备的安全计划。个人设备往往未经加密,还很可能带有可能破坏其所连接网络的恶意病毒或“蠕虫”。

网络安全是个不断在发展的领域。医疗机构必须保持对安全协议的不断投入,才能领先大多数常见攻击一步。绝对的安全是不可能的,但减少服务中断和数据丢失可以大幅推动医疗机构向前发展。

上一篇: 锐捷第五年支持CERNET年会无线 极简X助高校迎物联时代

下一篇: 青海大学:高原上的智慧校园 锐捷“极简之美”华丽绽放

相关文章
最新文章
  • 云计算服务数据安全风险及应对建议
  • 网络黑客们“最爱”的10大系统安全缺陷
  • ODM:一种以结果为导向的网络安全建设度量指标体系
  • 赋能汽车“大安全”融合开发!AutoFusa 2024第四届汽车功能安全与预期功能安全峰会开放注册!
  • 网络安全+功能安全+软件质量,3场齐开!谈思第8届汽车网络安全周已是Next Level
  • 新一代IAM的变革发展与应用实践
  • 云原生下一代SIEM、XDR和安全数据湖将取代传统SIEM
  • 20款“小而美”的免费网络安全工具推荐
  • 电动战车的网络安全问题
  • Apache OFBiz路径遍历漏洞 (CVE-2024-36104) 安全风险通告

深圳SEO优化公司吉林外贸网站设计价格石家庄网站定制价格四平百度竞价包年推广价格文山网站搜索优化哪家好嘉兴网站推广报价秦皇岛建站价格黑河模板网站建设报价南山网站设计模板钦州关键词按天扣费珠海设计网站价格大连建站钦州品牌网站设计推荐鄂州阿里店铺运营价格庆阳网站建设设计推荐玉树关键词按天计费公司张北网站定制价格西宁优秀网站设计哪家好保定网站设计多少钱赣州网站排名优化白山品牌网站设计多少钱吕梁模板推广连云港建站推荐成都网站设计公司黄石模板推广三明关键词按天扣费黄冈seo网站推广报价晋城网页制作推荐新余seo报价武汉网站设计多少钱鞍山企业网站建设多少钱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化