هجمات برامج الفدية لعام 2024 على الرعاية الصحية: دعوة للاستيقاظ لأمن بيانات الرعاية الصحية
بقلم هاري براساد ماريسوامي - مدير إدارة المنتجات ، Skyhigh Security
18 مارس 2024 4 قراءة دقيقة
يعد هجوم برامج الفدية الأخير على Change Healthcare بمثابة تذكير صارخ بنقاط الضعف الموجودة في صناعة الرعاية الصحية. تعد بيانات المرضى الحساسة هدفا رئيسيا لمجرمي الإنترنت ، ويجب على مؤسسات الرعاية الصحية إعطاء الأولوية لتدابير أمان البيانات القوية.
أدى هذا الهجوم ، الذي ارتكبته مجموعة برامج الفدية ، إلى تعطيل البنية التحتية لمعالجة مطالبات Change Healthcare ومن المحتمل أن يعرض معلومات المريض للخطر. في حين أن المدى الكامل للخرق لم يتم تحديده بعد ، فإن التأثير المحتمل على خصوصية المريض والوصول إلى خدمات الرعاية الصحية يثير قلقا عميقا.
كيف يمكن ل Skyhigh Security Service Edge الحل مع DSPM ساعدت؟
منصتنا الشاملة (كما هو موضح في الرسم البياني أعلاه) ، تجمع بين Cloud Access Security Broker (CASB) مع قدرات إدارة وضع أمان السحابة (CSPM) ، وحلول الوكيل مع فرض الثقة الصفرية ، وخط إنتاج قوي لحماية البيانات ، كان من الممكن أن تخفف بشكل كبير من المخاطر المرتبطة بهذا الهجوم.
إليك الطريقة:
CASB مع CSPM: يمكن ل Skyhigh CASB المراقبة المستمرة للنشاط المشبوه في بيئة سحابية معينة. يتضمن ذلك تحديد محاولات الوصول غير المصرح بها وجهود استخراج البيانات والخدمات السحابية التي تم تكوينها بشكل خاطئ. من خلال تغطية تطبيق SaaS الشاملة المعتمدة من CASB ، يمكن تطبيق ضوابط تعاون فعالة لجعل مشاركة البيانات الحساسة خارج المؤسسة أمرا صعبا للغاية.
متقدم Data Loss Prevention (DLP): يوفر Skyhigh DLP إمكانات متقدمة يمكنها اكتشاف ومنع الحركة غير المصرح بها أو الوصول إلى بيانات المريض الحساسة ، حتى لو تمكن المهاجمون من الحصول على موطئ قدم داخل النظام. يمكن لميزات مثل التوسع العالي والكفاءة مطابقة البيانات الدقيقة (EDM)ومطابقة البيانات المفهرسة (IDM) تحديد محاولات لسرقة تنسيقات بيانات معينة مثل أرقام الضمان الاجتماعي أو السجلات الطبية في مستودعات البيانات المنظمة وغير المنظمة. تدعم أداة البصمات الذكية الخاصة بها تجزئة مليارات سجلات المرضى الحساسة في غضون ساعات قليلة وبالتالي توفير أقوى حماية لهذه البيانات الحساسة.
سير عمل أمان البيانات القائم على الذكاء الاصطناعي-ML: مع ظهور تقنيات الذكاء الاصطناعي ، تضاعفت المخاطر المرتبطة بأمان البيانات بشكل كبير. Skyhigh Securityلا يمكن لحل SSE الخاص الذكاء الاصطناعي توفير رؤية شاملة لاستخدام التطبيقات الذكاء الاصطناعي فحسب ، بل يمكنه أيضا تطبيق عناصر تحكم على استخدامها وحماية البيانات الحساسة من التسلل عبر تطبيقات الذكاء الاصطناعي المحفوفة بالمخاطر. بالإضافة إلى ذلك ، تتبنى Skyhigh DLP التكنولوجيا في العديد من مهام سير العمل الخاصة بها لتكون قادرة على إثبات المستقبل data loss prevention وتمكين العملاء من خلال توفير وسائل لاستخدام المصنفات التلقائية القائمة على ML لتبسيط قواعد السياسة وكذلك استخدام الذكاء الاصطناعي لتقليل الإيجابيات الخاطئة في DLP.
تشفير البيانات: يتكامل Skyhigh DLP مع العديد من مزودي DRM مثل Seclore و Ionic لتأمين البيانات الحساسة عن طريق تشفيرها. يمكن أن يضمن ذلك تشفير بيانات المريض الحساسة أثناء الراحة وأثناء النقل ، مما يجعلها عديمة الفائدة حتى لو سرقها المهاجمون.
Zero Trust Network Access (ZTNA): مع Skyhigh Securityحل ZTNA ، يمكن للمؤسسة ضمان التحقق المستمر من كل مستخدم وجهاز واتصال قبل منح الوصول إلى الموارد الحساسة. لا يتم منح الثقة أبدا بشكل افتراضي ، مما يضمن سلامة البيانات وسلامتها في جميع الأوقات دون المساس بتوافرها لمستخدميها.
Skyhigh Securityحل ZTNA (Private Access)
ما وراء هذا الهجوم: بناء نظام بيئي آمن للرعاية الصحية
يؤكد هجوم Change Healthcare على الحاجة إلى نهج شامل لأمن البيانات في مجال الرعاية الصحية. يمكن أن يؤدي تنفيذ حل SSE قوي مثل حلنا إلى تعزيز الوضع الأمني العام بشكل كبير:
الرؤية والتحكم المركزيان: احصل على رؤية كاملة للنشاط السحابي ووصول المستخدم وحركة البيانات عبر النظام البيئي للرعاية الصحية بالكامل.
الكشف الآلي عن التهديدات والاستجابة لها: تحديد التهديدات وتخفيفها في الوقت الفعلي ، وتقليل الضرر المحتمل من الانتهاكات.
الامتثال للوائح: الحفاظ على الامتثال للوائح خصوصية البيانات مثل HIPAA من خلال ضمان تدابير قوية لأمن البيانات.
اتخاذ إجراءات لتعزيز أمن بيانات الرعاية الصحية
في أعقاب هذا الهجوم ، يجب على مؤسسات الرعاية الصحية إعطاء الأولوية لأمن البيانات لحماية معلومات المرضى وضمان تقديم الخدمات دون انقطاع. فيما يلي بعض الخطوات القابلة للتنفيذ:
إجراء تقييمات منتظمة للمخاطر: تحديد نقاط الضعف في البنية التحتية لتكنولوجيا المعلومات وممارسات أمان البيانات.
تنفيذ حل SSE شامل: انشر حل SSE قويا يجمع بين قدرات CASB و CSPM و ZTNA وحماية البيانات.
تثقيف الموظفين وتدريبهم: تدريب الموظفين على أفضل ممارسات أمان البيانات وكيفية تحديد محاولات التصيد الاحتيالي والإبلاغ عنها.
من خلال اعتماد نهج استباقي والاستفادة من الحلول الأمنية المتقدمة مثل Skyhigh SecuritySSE ، يمكن لمؤسسات الرعاية الصحية بناء بيئة أكثر أمانا لمرضاهم وبياناتهم. لا تدع مؤسستك تصبح التغيير التالي للرعاية الصحية - اتخذ خطوات نحو أمان البيانات الشامل اليوم.
لتوفير أفضل التجارب، نستخدم تقنيات مثل ملفات تعريف الارتباط لتخزين و/أو الوصول إلى معلومات الجهاز. ستسمح لنا الموافقة على هذه التقنيات بمعالجة بيانات مثل سلوك التصفح أو المعرفات الفريدة على هذا الموقع. عدم الموافقة أو سحب الموافقة، قد يؤثر على تجربتك مع الموقع الإلكتروني. انظر كيف نستخدم هذه المعلومات في إشعار الخصوصية والمزيد من المعلومات حول ملفات تعريف الارتباط في إشعار ملفات تعريف الارتباط.
وظيفي
نشط دائما
التخزين الفني أو الوصول ضروري للغاية للغرض المشروع المتمثل في تمكين استخدام خدمة معينة يطلبها المشترك أو المستخدم صراحة ، أو لغرض وحيد هو تنفيذ نقل اتصال عبر شبكة اتصالات إلكترونية.
التفضيلات
التخزين الفني أو الوصول ضروري للغرض المشروع المتمثل في تخزين التفضيلات التي لا يطلبها المشترك أو المستخدم.
الاحصاءات
التخزين الفني أو الوصول الذي يتم استخدامه حصريا للأغراض الإحصائية.التخزين الفني أو الوصول الذي يتم استخدامه حصريا لأغراض إحصائية مجهولة. بدون أمر استدعاء ، أو الامتثال الطوعي من جانب مزود خدمة الإنترنت الخاص بك ، أو سجلات إضافية من طرف ثالث ، لا يمكن عادة استخدام المعلومات المخزنة أو المستردة لهذا الغرض وحده لتحديد هويتك.
تسويق
التخزين الفني أو الوصول مطلوب لإنشاء ملفات تعريف المستخدمين لإرسال الإعلانات ، أو لتتبع المستخدم على موقع ويب أو عبر عدة مواقع ويب لأغراض تسويقية مماثلة.
يعزز حماية البيانات من خلال فرض نُهج DLP المضمنة وإخطار المستخدمين عند انتهاك النهج في الوقت الفعلي. هذه الإمكانية متاحة من خلال وكيل عميل Skyhigh Client Proxy وبدون وكيل، بما يتناسب مع مجموعة متنوعة من البيئات. تطبيق العلامات المخصصة - مثل التفاصيل الخاصة بالمستخدم مثل الاسم أو الموقع أو القسم - للمساعدة في اختصاص البيانات وإعداد التقارير والرؤى القابلة للتنفيذ.
لوحات المعلومات القابلة للمشاركة
تعمل هذه الميزة على تبسيط عملية إنشاء لوحات معلومات الأمان والامتثال وتخصيصها ومشاركتها، والتغلب على القيود السابقة. تعمل الإعدادات الافتراضية الخاصة بالأدوار وطرق العرض القابلة للتكيف على تعزيز الكفاءة التشغيلية والعمل الجماعي. تشمل وظائفها الأساسية تصميم لوحة معلومات سهل الاستخدام، ومشاركة مباشرة، وعمليات تحويل بسيطة، وتنظيم قابل للتكيف.
1 / 2
الكشف عن التهديدات في الوقت الحقيقي
يكتشف حل مكافحة البرمجيات الخبيثة المتكامل وصندوق الرمل المدمج القائم على المحاكاة تهديدات يوم الصفر في الوقت الفعلي، مما يحمي المريض صفر. باستخدام UEBA، يتم تنقيح مليارات الأحداث إلى آلاف الحالات الشاذة وعشرات التهديدات فقط، مما يحدد بدقة الإبر في كومة القش في الوقت الفعلي.
المراقبة المستمرة للبرمجيات كخدمة SaaS
تقلل المراقبة المستمرة لبيئات SaaS بحثا عن التكوين الخاطئ والنقاط العمياء الأمنية من مخاطر التعرض أو الانتهاكات غير المقصودة للبيانات ، مما ينقذ المؤسسات من خسائر مالية وسمعة كبيرة.
تكامل إطار عمل MITRE ATT&CK Framework
حماية متقدمة من التهديدات مع تخطيط إطار عمل MITRE ATT&CK لتسريع قدرات اكتشاف التهديدات والاستجابة لها عبر بيئتك السحابية.
1 / 3
سياسات CASB الموحدة
يحدد Skyhigh CASB مجموعة موحدة من السياسات والضوابط التي تنطبق على خدمات سحابية متعددة ومتشابهة. فهو يساعد على حماية البيانات أثناء الحركة وفي حالة السكون في التطبيقات السحابية مثل Office 365 وDropbox وGoogle G Suite.
حماية البيانات السحابية
يحدد Skyhigh CASB مجموعة موحدة من السياسات والضوابط التي تنطبق على خدمات سحابية متعددة ومتشابهة. فهو يساعد على حماية البيانات أثناء الحركة وفي حالة السكون في التطبيقات السحابية مثل Office 365 وDropbox وGoogle G Suite.
تغطية فائقة لواجهة برمجة التطبيقات
توفر واجهة برمجة التطبيقات الفائقة وتغطية الوكيل العكسي الرؤية والتحكم في مكان وجود 90٪ من البيانات السحابية للمؤسسة. يسمح التحكم الكامل في SaaS وPaaS وIaaS من نقطة إنفاذ واحدة للمؤسسات بتطبيق سياسات حماية بيانات متسقة لإدارة الخدمات السحابية بأقل قدر من المخاطر. مع الأمان الذي يواكب سرعة السحابة ، يمكن أن ينمو عملك بنفس السرعة ، مما يحسن خفة الحركة لديك ، ووقت التسويق لتجارب العملاء الجديدة والقدرة على التوسع.
سياسات DLP والثقة الصفرية
يتم فرض سياسات DLP على السحابة من خلال عناصر التحكم في الوصول إلى البيانات وتدقيق السلوك المحفوف بالمخاطر، بينما يتم دعم بنية أمان انعدام الثقة من خلال مراقبة سلوك المستخدم داخل التطبيقات السحابية - وليس فقط المحيط الخارجي.
إدارة المستخدم والإصلاح الذاتي
يمكن للمؤسسات حظر المستخدمين استنادا إلى السياسة أو مزامنة بيانات الشركة وتنزيلها على الأجهزة الشخصية للموظفين. توفر المعالجة الذاتية للمستخدم النهائي للمؤسسات ساعات من الوقت الذي تقضيه في إدارة الحوادث والحالات وتقلل من عبء الحوادث بنسبة 95٪.