Агенцията на Европейския съюз за киберсигурност (ENISA) публикува миналия месец първия си анализ на киберзаплахите в здравния сектор. Докладът установява, че рансъмуерът представлява 54% от заплахите за киберсигурността в здравния сектор.
Изчерпателният анализ представя и изследва кибератаките, като идентифицира основните заплахи, участници, въздействия и тенденции за период от повече от 2 години, предоставяйки ценна информация за здравната общност и политиците. Анализът се основава на общо 215 публично докладвани инцидента в ЕС и съседните държави.
Изпълнителният директор на Агенцията на Европейския съюз за киберсигурност (ENISA) Юхан Лепасаар заяви: „Високото общо ниво на киберсигурност за здравния сектор в ЕС е от съществено значение, за да се гарантира, че здравните организации могат да работят по най-безопасния начин. Разрастването на пандемията от covid-19 ни показа колко критично зависим от здравните системи. Това, което считам за сигнал за събуждане, потвърди, че трябва да получим ясна представа за рисковете, повърхността на атаките и уязвимостите, специфични за сектора. Ето защо трябва да се улесни достъпът до данни за докладване на инциденти, за да можем по-добре да визуализираме и разберем средата на киберзаплахите и да определим подходящите мерки за смекчаване, които трябва да приложим.“
Докладът разкрива тревожната реалност на предизвикателствата, пред които е изправен здравният сектор на ЕС през отчетния период.
Инцидентите, разгледани в доклада, са имали значителни последици за здравните организации, като са довели предимно до нарушаване на сигурността или кражба на данни (43%), нарушаване на здравните услуги (22%) и нарушаване на услугите, които не са свързани със здравеопазването (26%). В доклада се подчертават и понесените финансови загуби, като според проучването на ENISA NIS Investment 2022 средната стойност на голям инцидент, свързан със сигурността в здравния сектор, се оценява на 300 000 евро.
Безопасността на пациентите се очертава като първостепенна грижа за здравната общност, като се имат предвид потенциалните забавяния в триажа и лечението, причинени от киберинциденти.
Нов доклад на Групата за сътрудничество в областта на МИС
Групата за сътрудничество в областта на МИС публикува днес своя доклад на тема „Заплахи и управление на риска в здравния сектор – съгласно Директивата за МИС“. Като първа оценка на действащите в момента мерки, проучването хвърля светлина върху различните предизвикателства пред киберсигурността при намаляването на риска, пред които е изправен здравният сектор на ЕС. Заедно със съответните таксономии на заплахите и данни за киберинциденти, докладът разкрива препоръки за осигуряване на непрекъснатост на дейността и намаляване на риска, за да се ограничат вероятността и последиците от инциденти, свързани с киберпространството.
Докладите на ENISA за заплахите картографират пейзажа на киберзаплахите, за да помогнат на лицата, вземащи решения, политиците и специалистите по сигурността да определят стратегии за защита на гражданите, организациите и киберпространството.
Съдържанието на доклада е събрано от отворени източници, като медийни статии, експертни мнения, разузнавателни доклади, анализи на инциденти и доклади за изследвания в областта на сигурността; както и чрез членовете на работната група на ENISA за ландшафта на киберзаплахите (работна група CTL).
Анализът и възгледите на ENISA за ландшафта на заплахите имат за цел да бъдат неутрални по отношение на индустрията и доставчиците. Информацията, базирана на OSINT (разузнаване от открити източници), и работата на ENISA в областта на ситуационната осведоменост също спомогнаха за документирането на анализа, представен в доклада.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.