Τα νοσοκομεία των ΗΑΕ και της Νότιας Αφρικής αποτυγχάνουν στην εφαρμογή DMARC

Τα νοσοκομεία των ΗΑΕ και της Νότιας Αφρικής αποτυγχάνουν στην εφαρμογή DMARC

Τα Νοσοκομεία των ΗΑΕ και της Νότιας Αφρικής αποτυγχάνουν στην εφαρμογή DMARC για την ευφυΐα δεδομένων PlatoBlockchain. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Περίπου τα τρία τέταρτα των νοσοκομείων στα Ηνωμένα Αραβικά Εμιράτα και τη Νότια Αφρική δεν έχουν υιοθετήσει την ισχυρότερη μορφή του πρωτοκόλλου επικύρωσης μηνυμάτων ελέγχου ταυτότητας, αναφοράς και συμμόρφωσης μέσω τομέα (DMARC).

Σύμφωνα με ένα Ανάλυση DMARC Σύμφωνα με την Proofpoint, το 28% των νοσοκομείων σε αυτές τις περιοχές έχουν εφαρμόσει το αυστηρότερο και συνιστώμενο επίπεδο προστασίας DMARC για «απόρριψη». Υπάρχουν τρία επίπεδα προστασίας: παρακολούθηση, καραντίνα και απόρριψη, με απορρίπτω είναι το πιο ασφαλές για την αποτροπή ύποπτων μηνυμάτων ηλεκτρονικού ταχυδρομείου από το να φτάσουν στα εισερχόμενα.

Μόνο το 69% των νοσοκομείων των ΗΑΕ έχουν δημοσιεύσει ένα βασικό αρχείο DMARC, που σημαίνει ότι το 31% δεν λαμβάνει κανένα μέτρο για την προστασία των χρηστών από πιθανή απάτη μέσω email. 

Η Υγειονομική Περίθαλψη υπό Επίθεση

Ο Emile Abou Saleh, περιφερειακός διευθυντής για τη Μέση Ανατολή και την Αφρική στην Proofpoint, είπε ότι με το ο κλάδος της υγειονομικής περίθαλψης γίνεται γρήγορα στόχος για εγκληματίες στον κυβερνοχώρο λόγω των ευαίσθητων δεδομένων ασθενών που διαθέτουν αυτά τα ιδρύματα και των οργανισμών υγειονομικής περίθαλψης στόχους υψηλής αξίας για επιθέσεις ransomware, «μια ευρύτερη στρατηγική ασφάλειας θα είναι ζωτικής σημασίας για τη διασφάλιση του μέλλοντος του τομέα της υγειονομικής περίθαλψης στα Ηνωμένα Αραβικά Εμιράτα και τη Νότια Αφρική, ο οποίος έχει προσδιοριστεί ως τομέας προτεραιότητας στις αντίστοιχες εθνικές ατζέντες και των δύο χωρών».

Ο Ryan Witt, ηγέτης στον τομέα της ασφάλειας στον κυβερνοχώρο υγειονομικής περίθαλψης στην Proofpoint, λέει ότι η υιοθέτηση DMARC παραμένει περίπου 25% για τον κλάδο της υγειονομικής περίθαλψης για διάφορους λόγους:

  • Περίπλοκο: Η εφαρμογή DMARC μπορεί να είναι πολύπλοκη, ειδικά σε μεσαία έως μεγάλα συστήματα υγείας. Απαιτεί συντονισμό μεταξύ πολλών τμημάτων, προσεκτική διαμόρφωση των διακομιστών email και συνεχή παρακολούθηση και διαχείριση.
  • Περιορισμοί πόρων: Η αποτελεσματική εφαρμογή του DMARC απαιτεί συχνά ειδικούς πόρους κυβερνοασφάλειας σε μια εποχή που οι προκλήσεις στελέχωσης μαστίζουν τον κλάδο, ειδικά για το προσωπικό πληροφορικής και infosec.
  • COVID: Ο κλάδος της υγειονομικής περίθαλψης αντιμετώπισε ιδιαίτερες προκλήσεις από τον COVID και χρειάστηκαν τεράστιοι πόροι για να στραφούν από το γραφείο σε ένα περιβάλλον εργασίας από οπουδήποτε. Αυτό συνέβη σε μια εποχή που η υγειονομική περίθαλψη αντιμετώπιζε έντονες προκλήσεις για την παροχή περίθαλψης ασθενών, οι προαιρετικές χειρουργικές επεμβάσεις (η πιο κερδοφόρα μορφή φροντίδας ασθενών) διακόπηκαν σημαντικά και, σε ορισμένες περιπτώσεις, χρειάζονταν πόροι για τη δημιουργία αυτοσχέδιων/υπερχείλισης εγκαταστάσεων φροντίδας. 

«Η υγειονομική περίθαλψη έχει κάνει σημαντικά βήματα για την καλύτερη προστασία του κλάδου, εν μέρει επειδή τα στελέχη των νοσοκομείων βλέπουν όλο και περισσότερο την ασφάλεια στον κυβερνοχώρο ως βασικό συστατικό της φροντίδας των ασθενών», λέει ο Witt. «Με άλλα λόγια, υπήρξαν πολλά παραδείγματα όπου ένα συμβάν στον κυβερνοχώρο επηρέασε άμεσα την περίθαλψη των ασθενών — καθυστερημένες διαδικασίες, μη διαθέσιμα αρχεία ασθενών, αυξημένες επιπλοκές στη θεραπεία, ο ασθενής που πρέπει να μεταφερθεί σε διαφορετική μονάδα φροντίδας κ.λπ. — και Τα στελέχη των νοσοκομείων εκτιμούν καλύτερα ότι χρειάζονται περισσότερες επενδύσεις για να διασφαλίσουν τα συστήματα υγείας τους».

Πώς μπορούν να βελτιωθούν οι οργανισμοί;

Ο Witt λέει ότι υπάρχουν επιλογές για να βοηθηθούν καλύτερα οι οργανισμοί υγειονομικής περίθαλψης, όπως η Κέντρο Διαμοιρασμού και Ανάλυσης Πληροφοριών Υγείας (H-ISAC), η οποία έχει ενθαρρύνει τη βιομηχανία υγειονομικής περίθαλψης να υιοθετήσει το DMARC ως θεμελιώδη έλεγχο ασφαλείας για πολλά χρόνια.

«Επιπλέον», λέει, «το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών των ΗΠΑ, μέσω του Το πρόγραμμα 405d, έχει παράσχει α έγγραφο βέλτιστων πρακτικών για την ετοιμότητα στον κυβερνοχώρο που καλύπτει τη σημασία του DMARC κατά την προστασία από κυβερνοεπιθέσεις στην υγειονομική περίθαλψη».

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση