Lehangoló képet fest a Sophos legújabb jelentése az egészségügyet tavaly ért zsarolóvírusos támadások kapcsán. Felmérése szerint a szektorban 94%-kal nőtt az efféle incidensek száma; míg a korábbi évben az egészségügyi szervezetek 34%-a, addig 2021-ben már 66 százalékuk vált áldozattá.
Viszont pozitívum, hogy a felmérés szerint az egészségügyi szervezetek egyre jobban kezelik a zsarolóvírus támadások következményeit. A jelentés azt mutatja, hogy a zsarolóvírus által sújtott szervezetek 99%-a legalább az adatok egy részét vissza tudta nyerni, miután a kiberbűnözők titkosították azokat a támadások során.
A felmérés további fontos megállapításai:
„Az egészségügyben a zsarolóvírusok a védelem és a helyreállítás tekintetében is árnyaltabbak, mint más iparágakban" mondta John Shier, a Sophos vezető biztonsági szakértője. "Az egészségügyi szervezetek által felhasznált adatok rendkívül szenzitívek és értékesek, ami igen vonzóvá teszi őket a támadók számára. Ezenkívül az ilyen típusú adatokhoz való hatékony és széles körű hozzáférés szükségessége - hogy az egészségügyi szakemberek megfelelő ellátást tudjanak biztosítani - azt jelenti, hogy a tipikus kétlépcsős hitelesítés és a zéró bizalmon alapuló védelmi taktika nem mindig kivitelezhető.
Ez különösen sebezhetővé teszi az egészségügyi szervezeteket és ha támadás éri őket, a váltságdíj kifizetése mellett dönthetnek, hogy hozzáférhetőek maradjanak a szükséges, gyakran életmentő betegadatok. Ezen egyedi tényezők miatt az egészségügyi szervezeteknek ki kell bővíteniük a zsarolóvírus elleni védelmüket a technológia és a hús-vér emberek által vezetett fenyegetés vadászat kombinálásával, hogy megvédjék magukat napjaink képzett kibertámadóival szemben."
Jelenleg egyre több egészségügyi szervezet (78%) dönt kiberbiztosítás mellett (a minden szektort érintő globális átlag 83%), azonban a biztosítási fedezettel rendelkező egészségügyi szervezetek 93%-a számolt be arról, hogy az elmúlt évben a kiberbiztosítás megszerzését nehezebbnek találta. Mivel a zsarolóvírus a biztosítási kárigények leggyakoribb kiváltó oka, 51%-uk arról számolt be, hogy a minősítéshez szükséges kiberbiztonsági szint magasabb lett. Ez nagy terhet jelent az alacsonyabb költségvetéssel vagy kevesebb technikai erőforrással rendelkező egészségügyi szervezetek számára.
A kiberbiztosítással rendelkező egészségügyi szervezetek 96%-a változtatásokat hajtott végre a kibervédelem területén. 66% új technológiákat és szolgáltatásokat vezetett be, 52% több tréninget tartott a munkatársaknak, 49% módosított folyamatokon, belső szabályzatokon.
A felmérésben 5600 IT szakembert kérdeztek meg, akik közül 381 válaszadó tartozik az egészségügyhöz, közepes méretű (100 és 5000 alkalmazott közötti) szervezetekből, 31 országból.
Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!