2024 हेल्थकेयर पर रैंसमवेयर हमले: हेल्थकेयर डेटा सुरक्षा के लिए एक वेक-अप कॉल
हरि प्रसाद मारीस्वामी - प्रबंधक, उत्पाद प्रबंधन, Skyhigh Security
18 मार्च, 2024 4 मिनट पढ़ें
चेंज हेल्थकेयर पर हालिया रैंसमवेयर हमला स्वास्थ्य सेवा उद्योग में मौजूद कमजोरियों की याद दिलाता है। संवेदनशील रोगी डेटा साइबर अपराधियों के लिए एक प्रमुख लक्ष्य है, और स्वास्थ्य संगठनों को मजबूत डेटा सुरक्षा उपायों को प्राथमिकता देनी चाहिए।
रैंसमवेयर समूह द्वारा किए गए इस हमले ने चेंज हेल्थकेयर के दावों के प्रसंस्करण के बुनियादी ढांचे को बाधित कर दिया और संभावित रूप से रोगी की जानकारी से समझौता किया। जबकि उल्लंघन की पूरी सीमा अभी तक निर्धारित नहीं की गई है, रोगी की गोपनीयता और स्वास्थ्य सेवाओं तक पहुंच पर संभावित प्रभाव गहरा चिंताजनक है।
स्काईहाई कैसे हो सकता है Security Service Edge DSPM के साथ समाधान मदद की है?
हमारा व्यापक मंच (जैसा कि ऊपर चित्र में दर्शाया गया है), संयोजन Cloud Access Security Broker क्लाउड सिक्योरिटी पोस्चर मैनेजमेंट (CSPM) क्षमताओं के साथ (CASB), शून्य विश्वास प्रवर्तन के साथ प्रॉक्सी समाधान और एक मजबूत डेटा सुरक्षा उत्पाद लाइन, इस हमले से जुड़े जोखिमों को काफी कम कर सकती थी।
यहां बताया गया है कि कैसे:
CSPM के साथ CASB: Skyhigh CASB किसी दिए गए क्लाउड वातावरण में संदिग्ध गतिविधि की लगातार निगरानी कर सकता है। इसमें अनधिकृत पहुंच प्रयासों, डेटा बहिष्करण प्रयासों और गलत कॉन्फ़िगर की गई क्लाउड सेवाओं की पहचान करना शामिल है। अपने संपूर्ण CASB स्वीकृत SaaS एप्लिकेशन कवरेज के साथ, किसी संगठन के बाहर संवेदनशील डेटा साझा करना बेहद कठिन बनाने के लिए प्रभावी सहयोग नियंत्रण लागू किया जा सकता है।
अग्रवर्ती Data Loss Prevention (डीएलपी): स्काईहाई डीएलपी उन्नत क्षमताएं प्रदान करता है जो अनधिकृत आंदोलन या संवेदनशील रोगी डेटा तक पहुंच का पता लगा सकता है और रोक सकता है, भले ही हमलावर सिस्टम के भीतर पैर जमाने में कामयाब रहे। अत्यधिक स्केलिंग और कुशल सटीक डेटा मिलान (ईडीएम) और अनुक्रमित डेटा मिलान (आईडीएम) जैसी विशेषताएं संरचित और असंरचित डेटा रिपॉजिटरी में सामाजिक सुरक्षा संख्या या मेडिकल रिकॉर्ड जैसे विशिष्ट डेटा प्रारूपों को चोरी करने के प्रयासों की पहचान कर सकती हैं। इसका स्मार्ट फिंगरप्रिंटिंग टूल कुछ ही घंटों में अरबों संवेदनशील रोगी रिकॉर्ड को हैश करने का समर्थन करता है, जिससे इस संवेदनशील डेटा के लिए सबसे मजबूत सुरक्षा प्रदान की जाती है।
AI-ML आधारित डेटा सुरक्षा वर्कफ़्लोज़: AI प्रौद्योगिकियों के उद्भव के साथ डेटा सुरक्षा से जुड़े जोखिम काफी दोगुने हो गए। Skyhigh Securityएआई के लिए एसएसई समाधान न केवल एआई ऐप्स के उपयोग में व्यापक दृश्यता प्रदान कर सकता है, बल्कि उनके उपयोग पर नियंत्रण भी लागू कर सकता है और संवेदनशील डेटा को जोखिम भरे एआई अनुप्रयोगों के माध्यम से बाहर निकलने से बचा सकता है। इसके अलावा, स्काईहाई डीएलपी भविष्य के सबूत में सक्षम होने के लिए अपने कई वर्कफ़्लोज़ में प्रौद्योगिकी को गले लगाता है data loss prevention और नीति नियमों को सरल बनाने के लिए एमएल आधारित ऑटो क्लासिफायर का उपयोग करने के साधन प्रदान करके ग्राहकों को सशक्त बनाना और डीएलपी में झूठी सकारात्मकता को कम करने के लिए एआई का उपयोग करना।
डेटा एन्क्रिप्शन: Skyhigh DLP संवेदनशील डेटा को एन्क्रिप्ट करके सुरक्षित करने के लिए Seclore और Ionic जैसे कई DRM प्रदाताओं के साथ एकीकृत होता है। यह सुनिश्चित कर सकता है कि संवेदनशील रोगी डेटा को आराम और पारगमन दोनों में एन्क्रिप्ट किया गया था, हमलावरों द्वारा चोरी किए जाने पर भी इसे बेकार कर दिया गया था।
Zero Trust Network Access (ZTNA): के साथ Skyhigh SecurityZTNA समाधान, एक उद्यम यह सुनिश्चित कर सकता है कि संवेदनशील संसाधनों तक पहुंच प्रदान करने से पहले प्रत्येक उपयोगकर्ता, डिवाइस और कनेक्शन को लगातार सत्यापित किया जाए। ट्रस्ट को डिफ़ॉल्ट रूप से कभी नहीं दिया जाता है, अपने उपयोगकर्ताओं के लिए उपलब्धता से समझौता किए बिना हर समय डेटा सुरक्षा और अखंडता सुनिश्चित करता है।
Skyhigh Securityका ZTNA समाधान (Private Access)
इस हमले से परे: एक सुरक्षित हेल्थकेयर इकोसिस्टम का निर्माण
चेंज हेल्थकेयर हमला स्वास्थ्य सेवा में डेटा सुरक्षा के लिए एक व्यापक दृष्टिकोण की आवश्यकता को रेखांकित करता है। हमारे जैसे मजबूत एसएसई समाधान को लागू करने से समग्र सुरक्षा मुद्रा को काफी मजबूत किया जा सकता है:
केंद्रीकृत दृश्यता और नियंत्रण: अपने संपूर्ण स्वास्थ्य सेवा पारिस्थितिकी तंत्र में क्लाउड गतिविधि, उपयोगकर्ता पहुंच और डेटा आंदोलन में पूर्ण दृश्यता प्राप्त करें।
स्वचालित खतरे का पता लगाना और प्रतिक्रिया: वास्तविक समय में खतरों को पहचानना और कम करना, उल्लंघनों से संभावित नुकसान को कम करना।
विनियमों का अनुपालन: मजबूत डेटा सुरक्षा उपायों को सुनिश्चित करके HIPAA जैसे डेटा गोपनीयता नियमों का अनुपालन बनाए रखें।
मजबूत स्वास्थ्य देखभाल डेटा सुरक्षा के लिए कार्रवाई करना
इस हमले के मद्देनजर, स्वास्थ्य संगठनों को रोगी की जानकारी की सुरक्षा और निर्बाध सेवा वितरण सुनिश्चित करने के लिए डेटा सुरक्षा को प्राथमिकता देनी चाहिए। यहां कुछ कार्रवाई योग्य कदम दिए गए हैं:
नियमित जोखिम मूल्यांकन करें: अपने आईटी बुनियादी ढांचे और डेटा सुरक्षा प्रथाओं में कमजोरियों की पहचान करें।
एक व्यापक एसएसई समाधान लागू करें: एक मजबूत एसएसई समाधान तैनात करें जो सीएएसबी, सीएसपीएम, जेडटीएनए और डेटा सुरक्षा क्षमताओं को जोड़ती है।
कर्मचारियों को शिक्षित और प्रशिक्षित करें: कर्मचारियों को डेटा सुरक्षा सर्वोत्तम प्रथाओं और फ़िशिंग प्रयासों की पहचान और रिपोर्ट करने के तरीके पर प्रशिक्षित करें।
एक सक्रिय दृष्टिकोण अपनाकर और उन्नत सुरक्षा समाधानों का लाभ उठाकर जैसे Skyhigh Securityएसएसई, स्वास्थ्य सेवा संगठन अपने रोगियों और उनके डेटा के लिए अधिक सुरक्षित वातावरण का निर्माण कर सकते हैं। अपने संगठन को अगला चेंज हेल्थकेयर न बनने दें—आज ही व्यापक डेटा सुरक्षा की दिशा में कदम उठाएं।
सर्वोत्तम अनुभव प्रदान करने के लिए, हम डिवाइस की जानकारी संग्रहीत करने और/या उस तक पहुँचने के लिए कुकीज़ जैसी तकनीकों का उपयोग करते हैं। इन तकनीकों के लिए सहमति देने से हम इस साइट पर ब्राउज़िंग व्यवहार या विशिष्ट आईडी जैसे डेटा को संसाधित कर सकेंगे। सहमति न देने या सहमति वापस लेने से वेबसाइट के साथ आपके अनुभव पर असर पड़ सकता है। देखें कि हम इस जानकारी का उपयोग कैसे करते हैं, हमारी गोपनीयता सूचना में और कुकीज़ के बारे में अधिक जानकारी हमारे कुकी नोटिस में देखें।
कार्यशील
हमेशा सक्रिय
ग्राहक या उपयोगकर्ता द्वारा स्पष्ट रूप से अनुरोधित किसी विशिष्ट सेवा के उपयोग को सक्षम करने के वैध उद्देश्य के लिए या इलेक्ट्रॉनिक संचार नेटवर्क पर संचार के प्रसारण को पूरा करने के एकमात्र उद्देश्य के लिए तकनीकी भंडारण या पहुंच कड़ाई से आवश्यक है।
प्राथमिकताएँ
ग्राहक या उपयोगकर्ता द्वारा अनुरोध नहीं की गई वरीयताओं को संग्रहीत करने के वैध उद्देश्य के लिए तकनीकी भंडारण या पहुंच आवश्यक है।
स्टैटिस्टिक्स
तकनीकी भंडारण या अभिगम जो विशेष रूप से सांख्यिकीय उद्देश्यों के लिए उपयोग किया जाता है।तकनीकी भंडारण या पहुंच जो विशेष रूप से अनाम सांख्यिकीय उद्देश्यों के लिए उपयोग की जाती है। एक सम्मन के बिना, आपके इंटरनेट सेवा प्रदाता की ओर से स्वैच्छिक अनुपालन, या किसी तीसरे पक्ष से अतिरिक्त रिकॉर्ड, अकेले इस उद्देश्य के लिए संग्रहीत या पुनर्प्राप्त की गई जानकारी का उपयोग आमतौर पर आपकी पहचान करने के लिए नहीं किया जा सकता है।
विपणन
विज्ञापन भेजने के लिए उपयोगकर्ता प्रोफ़ाइल बनाने, या समान विपणन उद्देश्यों के लिए किसी वेबसाइट पर या कई वेबसाइटों पर उपयोगकर्ता को ट्रैक करने के लिए तकनीकी भंडारण या पहुंच की आवश्यकता होती है।
डीएलपी नीतियों को इनलाइन लागू करके और नीति के उल्लंघन होने पर उपयोगकर्ताओं को वास्तविक समय में सूचित करके डेटा सुरक्षा को बढ़ाता है। यह सुविधा स्काईहाई क्लाइंट प्रॉक्सी और एजेंट-रहित के माध्यम से उपलब्ध है, जो विभिन्न प्रकार के वातावरणों के लिए उपयुक्त है। डेटा क्षेत्राधिकार, रिपोर्टिंग और कार्रवाई योग्य जानकारी में सहायता के लिए कस्टम टैग लागू करें – जैसे उपयोगकर्ता-विशिष्ट विवरण जैसे नाम, स्थान या विभाग।
साझा करने योग्य डैशबोर्ड
यह सुविधा सुरक्षा और अनुपालन डैशबोर्ड के निर्माण, अनुकूलन और साझाकरण को सुव्यवस्थित बनाती है, और पूर्व बाधाओं को दूर करती है। भूमिका-विशिष्ट डिफ़ॉल्ट सेटिंग्स और अनुकूलनीय दृश्य परिचालन दक्षता और टीमवर्क को बेहतर बनाते हैं। इसकी मुख्य कार्यक्षमताओं में उपयोगकर्ता-अनुकूल डैशबोर्ड डिज़ाइन, सरल साझाकरण, सरल रूपांतरण प्रक्रियाएँ और अनुकूलनीय संगठन शामिल हैं।
1 / 2
वास्तविक समय खतरे का पता लगाना
एकीकृत एंटी-मैलवेयर समाधान और इनलाइन इम्यूलेशन-आधारित सैंडबॉक्सिंग, वास्तविक समय में शून्य-दिन के खतरों का पता लगाकर, रोगी शून्य की सुरक्षा करता है। UEBA के साथ, अरबों घटनाओं को हज़ारों विसंगतियों और दर्जनों खतरों में परिष्कृत किया जाता है, जिससे वास्तविक समय में भूसे के ढेर में छिपी सुइयों की सटीक पहचान हो जाती है।
निरंतर SaaS निगरानी
गलत कॉन्फ़िगरेशन और सुरक्षा ब्लाइंड स्पॉट के लिए सास वातावरण की निरंतर निगरानी अनपेक्षित डेटा एक्सपोजर या उल्लंघनों के जोखिम को कम करती है, संगठनों को महत्वपूर्ण वित्तीय और प्रतिष्ठित नुकसान से बचाती है।
MITER ATT&CK फ्रेमवर्क एकीकरण
आपके क्लाउड परिवेश में खतरे का पता लगाने और प्रतिक्रिया क्षमताओं को तेज करने के लिए MITER ATT&CK फ्रेमवर्क मैपिंग के साथ उन्नत खतरा सुरक्षा।
1 / 3
एकीकृत CASB नीतियाँ
स्काईहाई सीएएसबी नीतियों और नियंत्रणों के एक एकीकृत सेट को परिभाषित करता है जो कई और भिन्न क्लाउड सेवाओं पर लागू होता है। यह Office 365, Dropbox और Google G Suite जैसे क्लाउड ऐप्स में गति में और आराम से डेटा को सुरक्षित रखने में मदद करता है।
क्लाउड डेटा सुरक्षा
स्काईहाई सीएएसबी नीतियों और नियंत्रणों के एक एकीकृत सेट को परिभाषित करता है जो कई और भिन्न क्लाउड सेवाओं पर लागू होता है। यह Office 365, Dropbox और Google G Suite जैसे क्लाउड ऐप्स में गति में और आराम से डेटा को सुरक्षित रखने में मदद करता है।
बेहतर API कवरेज
सुपीरियर एपीआई और रिवर्स प्रॉक्सी कवरेज दृश्यता और नियंत्रण प्रदान करते हैं जहां किसी संगठन का 90% क्लाउड डेटा रहता है। एकल प्रवर्तन बिंदु से SaaS, PaaS और IaaS पर पूर्ण-दायरा नियंत्रण संगठनों को न्यूनतम जोखिम के साथ क्लाउड सेवाओं का प्रबंधन करने के लिए लगातार डेटा सुरक्षा नीतियों को लागू करने की अनुमति देता है। क्लाउड के वेग के साथ सुरक्षा के साथ, आपका व्यवसाय उसी गति से बढ़ सकता है, आपकी चपलता में सुधार कर सकता है, नए ग्राहक अनुभवों के लिए बाजार का समय और पैमाने पर करने की क्षमता।
डीएलपी नीतियां और शून्य-विश्वास
क्लाउड पर डीएलपी नीतियों को डेटा एक्सेस नियंत्रण और जोखिमपूर्ण व्यवहार की ऑडिटिंग के माध्यम से लागू किया जाता है, जबकि शून्य-विश्वास सुरक्षा वास्तुकला को क्लाउड अनुप्रयोगों के भीतर उपयोगकर्ता व्यवहार की निगरानी के माध्यम से समर्थित किया जाता है - न कि केवल परिधि में।
उपयोगकर्ता प्रबंधन और स्व-उपचार
संगठन नीति या कर्मचारियों के व्यक्तिगत उपकरणों पर कॉर्पोरेट डेटा के सिंकिंग और डाउनलोडिंग के आधार पर उपयोगकर्ताओं को ब्लॉक कर सकते हैं। अंतिम उपयोगकर्ता स्व-उपचार संगठनों को घटना और मामला प्रबंधन पर खर्च किए गए समय के घंटे बचाता है और घटना लोड को 95% तक कम कर देता है।