2024 Serangan Ransomware pada Layanan Kesehatan: Panggilan untuk Keamanan Data Layanan Kesehatan
Oleh Hari Prasad Mariswamy - Manajer, Manajemen Produk, Skyhigh Security
18 Maret 2024 4 Menit Baca
Serangan ransomware baru-baru ini pada Change Healthcare berfungsi sebagai pengingat yang jelas akan kerentanan yang ada di industri perawatan kesehatan. Data pasien yang sensitif merupakan target utama penjahat siber, dan organisasi perawatan kesehatan harus memprioritaskan langkah-langkah keamanan data yang kuat.
Serangan ini, yang dilakukan oleh kelompok ransomware, mengganggu infrastruktur pemrosesan klaim Change Healthcare dan berpotensi membahayakan informasi pasien. Meskipun tingkat pelanggarannya belum diketahui, potensi dampaknya terhadap privasi pasien dan akses ke layanan kesehatan sangat mengkhawatirkan.
Bagaimana Solusi Security Service Edge dari Skyhigh dengan DSPM Dapat Membantu?
Platform kami yang komprehensif (seperti yang digambarkan pada diagram di atas), yang menggabungkan Cloud Access Security Broker (CASB) dengan kemampuan Cloud Security Posture Management (CSPM), solusi proxy dengan penegakan zero trust, dan lini produk perlindungan data yang tangguh, dapat secara signifikan memitigasi risiko yang terkait dengan serangan ini.
Begini caranya:
CASB dengan CSPM: Skyhigh CASB dapat terus memantau aktivitas mencurigakan di lingkungan cloud tertentu. Hal ini termasuk mengidentifikasi upaya akses yang tidak sah, upaya eksfiltrasi data, dan layanan cloud yang tidak dikonfigurasi dengan benar. Dengan cakupan aplikasi SaaS yang disetujui CASB yang lengkap, kontrol kolaborasi yang efektif dapat diterapkan untuk membuat berbagi data sensitif di luar organisasi menjadi sangat sulit.
Advanced Data Loss Prevention (DLP): Skyhigh DLP menyediakan kemampuan canggih yang dapat mendeteksi dan mencegah pergerakan atau akses yang tidak sah terhadap data pasien yang sensitif, bahkan jika penyerang berhasil mendapatkan pijakan di dalam sistem. Fitur-fitur seperti Exact Data Matching (EDM ) dan Indexed Data Matching (IDM ) yang sangat efisien dan berskala tinggi dapat mengidentifikasi upaya pencurian format data tertentu seperti nomor jaminan sosial atau rekam medis di repositori data terstruktur dan tidak terstruktur. Alat sidik jarinya yang cerdas mendukung hashing miliaran catatan pasien yang sensitif dalam hitungan beberapa jam sehingga memberikan perlindungan yang paling kuat untuk data sensitif ini.
Alur kerja keamanan data berbasis AI-ML: Dengan munculnya teknologi AI, risiko yang terkait dengan keamanan data meningkat dua kali lipat secara signifikan. Skyhigh SecuritySolusi SSE untuk AI tidak hanya dapat memberikan visibilitas yang komprehensif ke dalam penggunaan aplikasi AI, tetapi juga menerapkan kontrol pada penggunaannya dan melindungi data sensitif agar tidak disusupi melalui aplikasi AI yang berisiko.
Selain itu, Skyhigh DLP merangkul teknologi dalam banyak alur kerjanya untuk dapat data loss prevention dan memberdayakan pelanggan dengan menyediakan sarana untuk menggunakan pengklasifikasi otomatis berbasis ML untuk menyederhanakan aturan kebijakan dan juga menggunakan AI untuk mengurangi false positive dalam DLP.
Enkripsi Data: Skyhigh DLP terintegrasi dengan beberapa penyedia DRM seperti Seclore dan Ionic untuk mengamankan data sensitif dengan mengenkripsinya. Hal ini dapat memastikan data pasien yang sensitif dienkripsi baik saat istirahat maupun dalam perjalanan, membuatnya tidak berguna bahkan jika dicuri oleh penyerang.
Zero Trust Network Access (ZTNA): Dengan solusi ZTNA dari Skyhigh Security, perusahaan dapat memastikan setiap pengguna, perangkat, dan koneksi diverifikasi secara terus menerus sebelum akses diberikan ke sumber daya yang sensitif. Kepercayaan tidak pernah diberikan secara default, memastikan keamanan dan integritas data setiap saat tanpa mengorbankan ketersediaan bagi para penggunanya.
Skyhigh SecuritySolusi ZTNA (Private Access)
Melampaui Serangan Ini: Membangun Ekosistem Layanan Kesehatan yang Aman
Serangan Change Healthcare menggarisbawahi perlunya pendekatan komprehensif terhadap keamanan data dalam layanan kesehatan. Menerapkan solusi SSE yang kuat seperti milik kami dapat secara signifikan memperkuat postur keamanan secara keseluruhan:
Visibilitas dan Kontrol Terpusat: Dapatkan visibilitas lengkap ke dalam aktivitas cloud, akses pengguna, dan pergerakan data di seluruh ekosistem perawatan kesehatan Anda.
Deteksi dan Respons Ancaman Otomatis: Mengidentifikasi dan memitigasi ancaman secara real-time, meminimalkan potensi kerusakan akibat pelanggaran.
Kepatuhan terhadap Peraturan: Menjaga kepatuhan terhadap peraturan privasi data seperti HIPAA dengan memastikan langkah-langkah keamanan data yang kuat.
Mengambil Tindakan untuk Keamanan Data Perawatan Kesehatan yang Lebih Kuat
Setelah serangan ini, organisasi layanan kesehatan harus memprioritaskan keamanan data untuk melindungi informasi pasien dan memastikan pemberian layanan tidak terganggu. Berikut ini beberapa langkah yang bisa dilakukan:
Melakukan Penilaian Risiko Secara Rutin: Mengidentifikasi kerentanan dalam infrastruktur TI dan praktik keamanan data Anda.
Menerapkan Solusi SSE yang Komprehensif: Menerapkan solusi SSE yang tangguh yang menggabungkan CASB, CSPM, ZTNA, dan kemampuan perlindungan data.
Mendidik dan Melatih Staf: Latih karyawan tentang praktik terbaik keamanan data dan cara mengidentifikasi dan melaporkan upaya phishing.
Dengan mengadopsi pendekatan proaktif dan memanfaatkan solusi keamanan canggih seperti SSE dari Skyhigh Security, organisasi perawatan kesehatan dapat membangun lingkungan yang lebih aman untuk pasien dan data mereka. Jangan biarkan organisasi Anda menjadi Change Healthcare berikutnya-ambil langkah menuju keamanan data yang komprehensif hari ini.
Untuk memberikan pengalaman terbaik, kami menggunakan teknologi seperti cookie untuk menyimpan dan/atau mengakses informasi perangkat. Dengan menyetujui teknologi ini, kami dapat memproses data seperti perilaku penelusuran atau ID unik di situs ini. Tidak menyetujui atau menarik persetujuan, dapat memengaruhi pengalaman Anda dengan situs web ini. Lihat bagaimana kami menggunakan informasi ini di Pemberitahuan Privasi dan informasi lebih lanjut tentang cookie di Pemberitahuan Cookie.
Fungsional
Selalu aktif
Penyimpanan atau akses teknis sangat diperlukan untuk tujuan yang sah untuk memungkinkan penggunaan layanan tertentu yang secara eksplisit diminta oleh pelanggan atau pengguna, atau hanya untuk tujuan melakukan transmisi komunikasi melalui jaringan komunikasi elektronik.
Preferensi
Penyimpanan atau akses teknis diperlukan untuk tujuan yang sah dalam menyimpan preferensi yang tidak diminta oleh pelanggan atau pengguna.
Statistik
Penyimpanan atau akses teknis yang digunakan secara eksklusif untuk tujuan statistik.Penyimpanan atau akses teknis yang digunakan secara eksklusif untuk tujuan statistik anonim. Tanpa panggilan pengadilan, kepatuhan sukarela dari Penyedia Layanan Internet Anda, atau catatan tambahan dari pihak ketiga, informasi yang disimpan atau diambil untuk tujuan ini saja biasanya tidak dapat digunakan untuk mengidentifikasi Anda.
Pemasaran
Penyimpanan atau akses teknis diperlukan untuk membuat profil pengguna untuk mengirim iklan, atau untuk melacak pengguna di situs web atau di beberapa situs web untuk tujuan pemasaran yang serupa.
Meningkatkan perlindungan data dengan menerapkan kebijakan DLP secara inline dan memberi tahu pengguna ketika ada kebijakan yang dilanggar, secara real time. Kemampuan ini tersedia melalui Skyhigh Client Proxy dan tanpa agen, sesuai dengan berbagai lingkungan. Menerapkan tag khusus - seperti detail khusus pengguna seperti nama, lokasi, atau departemen - untuk membantu yurisdiksi data, pelaporan, dan wawasan yang dapat ditindaklanjuti.
Dasbor yang Dapat Dibagikan
Fitur ini menyederhanakan pembuatan, penyesuaian, dan berbagi dasbor keamanan dan kepatuhan, mengatasi kendala sebelumnya. Pengaturan default khusus peran dan tampilan yang dapat disesuaikan meningkatkan efisiensi operasional dan kerja sama tim. Fungsionalitas intinya mencakup desain dasbor yang mudah digunakan, berbagi secara langsung, proses konversi yang sederhana, dan organisasi yang mudah beradaptasi.
1 / 2
Deteksi Ancaman Waktu Nyata
Solusi anti-malware terintegrasi dan sandboxing berbasis emulasi inline mendeteksi ancaman zero-day secara real-time, melindungi pasien hingga ke titik nol. Dengan UEBA, miliaran peristiwa disaring menjadi ribuan anomali dan hanya puluhan ancaman, yang secara akurat mengidentifikasi jarum di tumpukan jerami secara real-time.
Pemantauan SaaS Berkelanjutan
Pemantauan lingkungan SaaS secara terus menerus untuk mengetahui kesalahan konfigurasi dan titik buta keamanan mengurangi risiko pemaparan atau pelanggaran data yang tidak diinginkan, sehingga menyelamatkan organisasi dari kerugian finansial dan reputasi yang signifikan.
Integrasi Kerangka Kerja MITRE ATT&CK
Perlindungan ancaman tingkat lanjut dengan pemetaan kerangka kerja MITRE ATT&CK untuk mempercepat deteksi ancaman dan kemampuan respons di seluruh lingkungan cloud Anda.
1 / 3
Kebijakan CASB Terpadu
Skyhigh CASB mendefinisikan serangkaian kebijakan dan kontrol terpadu yang berlaku untuk berbagai layanan cloud yang berbeda. Ini membantu melindungi data saat bergerak dan diam di aplikasi awan seperti Office 365, Dropbox, dan Google G Suite.
Perlindungan Data Cloud
Skyhigh CASB mendefinisikan serangkaian kebijakan dan kontrol terpadu yang berlaku untuk berbagai layanan cloud yang berbeda. Ini membantu melindungi data saat bergerak dan diam di aplikasi awan seperti Office 365, Dropbox, dan Google G Suite.
Cakupan API yang Unggul
Cakupan API dan proxy terbalik yang unggul memberikan visibilitas dan kontrol di mana 90% data cloud organisasi berada. Kontrol cakupan penuh atas SaaS, PaaS, dan IaaS dari satu titik penegakan memungkinkan organisasi menerapkan kebijakan perlindungan data yang konsisten untuk mengelola layanan cloud dengan risiko minimal. Dengan keamanan yang mengimbangi kecepatan cloud, bisnis Anda dapat tumbuh dengan kecepatan yang sama, meningkatkan kelincahan Anda, waktu untuk memasarkan pengalaman pelanggan baru, dan kemampuan untuk berkembang.
Kebijakan DLP & Zero-Trust
Kebijakan DLP di cloud ditegakkan melalui kontrol akses data dan audit perilaku berisiko, sementara arsitektur keamanan zero-trust didukung melalui pemantauan perilaku pengguna di dalam aplikasi cloud - bukan hanya perimeter.
Manajemen Pengguna & Remediasi Mandiri
Organisasi dapat memblokir pengguna berdasarkan kebijakan atau sinkronisasi dan pengunduhan data perusahaan ke perangkat pribadi karyawan. Remediasi mandiri oleh pengguna akhir menghemat waktu berjam-jam yang dihabiskan oleh organisasi untuk manajemen insiden dan kasus serta mengurangi beban insiden hingga 95%.