2024 Attacchi ransomware alla sanità: Un campanello d'allarme per la sicurezza dei dati sanitari
Di Hari Prasad Mariswamy - Manager, Product Management, Skyhigh Security
18 marzo 2024 4 Minuti di lettura
Il recente attacco ransomware a Change Healthcare serve a ricordare le vulnerabilità presenti nel settore sanitario. I dati sensibili dei pazienti sono un obiettivo primario per i criminali informatici e le organizzazioni sanitarie devono dare priorità a solide misure di sicurezza dei dati.
Questo attacco, perpetrato da un gruppo di ransomware, ha interrotto l'infrastruttura di elaborazione delle richieste di rimborso di Change Healthcare e ha potenzialmente compromesso le informazioni dei pazienti. Anche se la portata della violazione non è ancora stata determinata, il potenziale impatto sulla privacy dei pazienti e sull'accesso ai servizi sanitari è molto preoccupante.
In che modo la soluzione Security Service Edge di Skyhigh con DSPM avrebbe potuto aiutare?
La nostra piattaforma completa (come illustrato nel diagramma sopra), che combina Cloud Access Security Broker (CASB) con funzionalità di Cloud Security Posture Management (CSPM), soluzioni proxy con applicazione di zero trust e una solida linea di prodotti per la protezione dei dati, avrebbe potuto mitigare in modo significativo i rischi associati a questo attacco.
Ecco come fare:
CASB con CSPM: Skyhigh CASB può monitorare continuamente le attività sospette in un determinato ambiente cloud. Ciò include l'identificazione di tentativi di accesso non autorizzati, tentativi di esfiltrazione dei dati e servizi cloud mal configurati. Grazie alla copertura esaustiva delle applicazioni SaaS sanzionate dal CASB, è possibile applicare controlli di collaborazione efficaci per rendere estremamente difficile la condivisione di dati sensibili all'esterno di un'organizzazione.
Data Loss Prevention avanzato (DLP): Skyhigh DLP offre funzionalità avanzate in grado di rilevare e prevenire lo spostamento o l'accesso non autorizzato di dati sensibili dei pazienti, anche se gli aggressori sono riusciti a prendere piede all'interno del sistema. Funzioni come l'Exact Data Matching (EDM) e l'Indexed Data Matching (IDM), altamente scalabili ed efficienti, avrebbero potuto identificare i tentativi di furto di formati di dati specifici come i numeri di previdenza sociale o le cartelle cliniche negli archivi di dati strutturati e non strutturati. Il suo strumento di fingerprinting intelligente supporta l'hashing di miliardi di cartelle cliniche sensibili in poche ore, fornendo così la protezione più solida per questi dati sensibili.
Flussi di lavoro per la sicurezza dei dati basati su AI-ML: Con l'emergere delle tecnologie AI, i rischi associati alla sicurezza dei dati sono raddoppiati in modo significativo. Skyhigh SecurityLa soluzione SSE per l'AI non solo è in grado di fornire una visibilità completa sull'uso delle applicazioni AI, ma anche di applicare controlli sul loro utilizzo e di proteggere i dati sensibili dall'esfiltrazione attraverso applicazioni AI rischiose.
Inoltre, Skyhigh DLP abbraccia la tecnologia in molti dei suoi flussi di lavoro per essere in grado di essere a prova di futuro data loss prevention e di responsabilizzare i clienti, fornendo i mezzi per utilizzare i classificatori automatici basati su ML per semplificare le regole delle policy e anche per utilizzare l'AI per ridurre i falsi positivi nel DLP.
Crittografia dei dati: Skyhigh DLP si integra con diversi fornitori di DRM come Seclore e Ionic per proteggere i dati sensibili criptandoli. Questo può garantire che i dati sensibili dei pazienti siano crittografati sia a riposo che in transito, rendendoli inutilizzabili anche se rubati da malintenzionati.
Zero Trust Network Access (ZTNA): Con la soluzione ZTNA di Skyhigh Security, un'azienda può garantire che ogni utente, dispositivo e connessione sia costantemente verificato prima di concedere l'accesso a risorse sensibili. La fiducia non viene mai concessa di default, garantendo la sicurezza e l'integrità dei dati in ogni momento, senza compromettere la disponibilità per i suoi utenti.
Oltre questo attacco: Costruire un ecosistema sanitario sicuro
L'attacco di Change Healthcare sottolinea la necessità di un approccio completo alla sicurezza dei dati nel settore sanitario. L'implementazione di una soluzione SSE solida come la nostra può rafforzare in modo significativo la postura di sicurezza complessiva:
Visibilità e controllo centralizzati: Ottiene una visibilità completa dell'attività del cloud, dell'accesso degli utenti e del movimento dei dati nell'intero ecosistema sanitario.
Rilevamento e risposta automatizzati alle minacce: Identifica e mitiga le minacce in tempo reale, riducendo al minimo il danno potenziale delle violazioni.
Conformità alle normative: Mantenga la conformità alle normative sulla privacy dei dati, come l'HIPAA, assicurando forti misure di sicurezza dei dati.
Agire per una maggiore sicurezza dei dati sanitari
Sulla scia di questo attacco, le organizzazioni sanitarie devono dare priorità alla sicurezza dei dati per proteggere le informazioni dei pazienti e garantire l'erogazione di servizi ininterrotti. Ecco alcuni passi da compiere:
Conduca regolari valutazioni del rischio: Identificare le vulnerabilità della sua infrastruttura IT e delle pratiche di sicurezza dei dati.
Implementare una soluzione SSE completa: Implementa una solida soluzione SSE che combina CASB, CSPM, ZTNA e funzionalità di protezione dei dati.
Educare e formare il personale: Istruisca i dipendenti sulle migliori pratiche di sicurezza dei dati e su come identificare e segnalare i tentativi di phishing.
Adottando un approccio proattivo e sfruttando soluzioni di sicurezza avanzate come SSE di Skyhigh Security, le organizzazioni sanitarie possono creare un ambiente più sicuro per i loro pazienti e i loro dati. Non lasci che la sua organizzazione diventi la prossima Change Healthcare: faccia oggi stesso dei passi avanti verso una sicurezza dei dati completa.
Per offrire le migliori esperienze, utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie ci consentirà di elaborare dati come il comportamento di navigazione o gli ID unici su questo sito. Il mancato consenso o la revoca del consenso possono influire sulla sua esperienza con il sito web. Per sapere come utilizziamo queste informazioni, consulti la nostra Informativa sulla privacy e ulteriori informazioni sui cookie nella nostra Avviso sui cookie.
Funzionale
Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari per il fine legittimo di consentire l'utilizzo di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di archiviare le preferenze non richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici.L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. In assenza di una citazione in giudizio, di un adempimento volontario da parte del suo Internet Service Provider o di registrazioni aggiuntive da parte di terzi, le informazioni memorizzate o recuperate solo a questo scopo non possono di solito essere utilizzate per identificarla.
Marketing
L'archiviazione o l'accesso tecnico sono necessari per creare profili di utenti per l'invio di pubblicità, o per tracciare l'utente su un sito web o su più siti web per scopi di marketing simili.
Migliora la protezione dei dati applicando le politiche DLP in linea e avvisando gli utenti quando una politica viene violata, in tempo reale. Questa funzionalità è disponibile attraverso il Client Proxy di Skyhigh e senza agente, per adattarsi a una varietà di ambienti. Applica tag personalizzati - come i dettagli specifici dell'utente, come il nome, la posizione o il reparto - per aiutare la giurisdizione dei dati, la reportistica e le informazioni utili.
Dashboard condivisibili
Questa funzione semplifica la creazione, la personalizzazione e la condivisione di dashboard di sicurezza e conformità, superando i vincoli precedenti. Le impostazioni predefinite specifiche per i ruoli e le visualizzazioni adattabili migliorano l'efficienza operativa e il lavoro di squadra. Le sue funzionalità principali comprendono un design del dashboard facile da usare, una condivisione immediata, processi di conversione semplici e un'organizzazione adattabile.
1 / 2
Rilevamento delle minacce in tempo reale
La soluzione anti-malware integrata e il sandboxing in linea basato sull'emulazione rilevano le minacce zero-day in tempo reale, proteggendo il paziente zero. Con l'UEBA, miliardi di eventi vengono raffinati in migliaia di anomalie e appena decine di minacce, identificando con precisione gli aghi nel pagliaio in tempo reale.
Monitoraggio continuo di SaaS
Il monitoraggio continuo degli ambienti SaaS per individuare eventuali configurazioni errate e punti ciechi della sicurezza riduce il rischio di esposizione involontaria dei dati o di violazioni, salvando le organizzazioni da significative perdite finanziarie e di reputazione.
Integrazione del quadro ATT&CK di MITRE
Protezione avanzata dalle minacce con la mappatura del framework MITRE ATT&CK per accelerare le capacità di rilevamento e risposta alle minacce in tutto il suo ambiente cloud.
1 / 3
Politiche CASB unificate
Skyhigh CASB definisce un insieme unificato di politiche e controlli che si applicano a servizi cloud multipli e dissimili. Aiuta a proteggere i dati in movimento e a riposo nelle applicazioni cloud come Office 365, Dropbox e Google G Suite.
Protezione dei dati nel cloud
Skyhigh CASB definisce un insieme unificato di politiche e controlli che si applicano a servizi cloud multipli e dissimili. Aiuta a proteggere i dati in movimento e a riposo nelle applicazioni cloud come Office 365, Dropbox e Google G Suite.
Copertura API superiore
La copertura superiore delle API e dei reverse proxy offre visibilità e controllo dove risiede il 90% dei dati cloud di un'organizzazione. Il controllo completo su SaaS, PaaS e IaaS da un unico punto di applicazione consente alle organizzazioni di applicare politiche di protezione dei dati coerenti per gestire i servizi cloud con un rischio minimo. Con una sicurezza al passo con la velocità del cloud, la sua azienda può crescere alla stessa velocità, migliorando la sua agilità, il time to market per le nuove esperienze dei clienti e la capacità di scalare.
Politiche DLP e Zero-Trust
Le politiche DLP nel cloud vengono applicate attraverso i controlli di accesso ai dati e l'auditing dei comportamenti a rischio, mentre l'architettura di sicurezza zero-trust è supportata dal monitoraggio del comportamento degli utenti all'interno delle applicazioni cloud, non solo nel perimetro.
Gestione degli utenti e auto-riparazione
Le organizzazioni possono bloccare gli utenti in base a criteri o alla sincronizzazione e al download di dati aziendali sui dispositivi personali dei dipendenti. L'auto-rimedio dell'utente finale fa risparmiare alle organizzazioni ore di tempo dedicate alla gestione degli incidenti e dei casi e riduce il carico di incidenti del 95%.