אבטחת מידע ארגונית
מחקר קלארוטי: 60% מאירועי הסייבר השפיעו על הטיפול בחולים
מחקר אבטחת הסייבר הגלובלי של חברת קלארוטי (Claroty) לשנת 2023, חושף כי ארגוני בריאות מתמודדים עם אינספור אתגרי אבטחת סייבר המחייבים אותם לבצע סדרי עדיפות לגבי אבטחת סייבר ועמידה ברגולציות.
המחקר, שכולל סקר של 1,100 מומחי אבטחת סייבר, הנדסה, מערכות מידע ורשתות מארגוני בריאות, בוחן את הניסיון שלהם עם אירועי אבטחת סייבר בשנה האחרונה, את תכניות האבטחה שלהם ואת סדרי העדיפויות העתידיים.
על פי ממצאי המחקר:
● 78% מהמשיבים חוו לפחות אירוע סייבר אחד במהלך השנה האחרונה.
● 47% ציינו לפחות אירוע אחד שהשפיע על מערכות סייבר-פיזיות, כגון מכשור רפואי ומערכות ניהול מבנים.
● 30% ציינו כי חלה השפעה על נתונים רגישים דוגמת מידע בריאותי מוגן (PHI).
● יותר מ-60% דיווחו שאירועי סייבר השפיעו באופן מתון או מהותי על מתן טיפול, ועוד 15% דיווחו על השפעה חמורה שסיכנה את בריאות ו/או בטיחות המטופל.
באופן מפתיע, בין המשיבים שנפלו קורבן למתקפות כופר, יותר מרבע שילמו כופר. יותר משליש מאלו שחוו אירועי סייבר בשנה האחרונה, נאלצו לעמוד בעלויות של יותר ממיליון דולר כתוצאה מהתקיפה.
"ענף הבריאות מתמודד עם אתגרים רבים בתחום אבטחת הסייבר – משטח התקפות המתרחב במהירות, טכנולוגיה מיושנת, מגבלות תקציב ומחסור בכישרונות סייבר", אמר יניב ורדי, מנכ"ל קלארוטי. "המחקר שלנו מראה שארגוני בריאות זקוקים לתמיכה המלאה של תעשיית הסייבר וגופים רגולטוריים כדי להגן על מכשור רפואי מאיומים מתגברים ולהגן על בטיחות המטופלים".
יונתן לנגר, סמנכ"ל תפעול בקלארוטי, אמר כי: "בתעשיית הבריאות הישראלית עולה המודעות לאיומי הסייבר, ובמיוחד לאיומים הנובעים כתוצאה מליקויי אבטחת מידע במכשור רפואי דוגמת MRI, CT, אולטרסאונד ועוד. כולנו נחשפנו לתוצאות הכלכליות ולנזק הפוטנציאלי למטופלים, שעלו בעקבות האירועים המתוקשרים בישראל. על מנת שמוסדות הבריאות בישראל יוכלו לספק שירות דיגיטלי ברמה גבוהה, שעומד בקצב הזמן, יש להעמיד את אבטחת המידע בראש סדר העדיפות באופן עקבי, הן באמצעים רגולטוריים והן טכנולוגיים".
ממצאים נוספים מעידים כי תקנים ורגולציות מעודדים אבטחת סייבר חזקה יותר, אך נדרשת עוד עבודה בתחום זה:
● כמעט 30% ממומחי הסייבר סביב העולם מציינים שהמדיניות והתקנות הממשלתיות הנוכחיות דורשות שיפור או לא עושות דבר כדי למנוע איומים.
● 44% מציינים כי רגולציות דוגמת דיווח על אירועי סייבר, משפיעות על אסטרטגיית האבטחה הכוללת של הארגון.
המחקר מצא שהמחסור בכישורי סייבר הוא עדיין אתגר מרכזי:
● יותר מ-70% מארגוני הבריאות מגייסים מומחים לתפקידי אבטחת סייבר.
● 80% ממגייסי העובדים מציינים שקשה למצוא מועמדים מוסמכים בעלי הכישורים והניסיון הנדרשים לניהול נכון של אבטחת רשת בשירותי בריאות.