Сегодня понедельник, 02.08.2021: публикаций: 45498
26.04.2021 22:07
Аналитика.
Просмотров всего: 3400; сегодня: 1.

Утечки конфиденциальных данных в сфере здравоохранения выросли на 58%

Утечки конфиденциальных данных в сфере здравоохранения выросли на 58%

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, выпустила второй ежегодный отчет 2021 Data Risk Report Healthcare, Pharmaceutical, посвященный проблемам безопасности данных в отрасли здравоохранения: больницах, фармацевтических и биотехнологических компаниях. Основой исследования стал анализ более 3 млрд файлов 58 различных отраслевых организаций.

Атаки на медицинские организации приобрели беспрецедентный размах еще в 2020 году. Сотни больниц оказались жертвами программ-вымогателей Maze и Ryuk. Компании превратились в мишени для независимых хакерских группировок и профессиональных команд. Цели злоумышленников были самые разные – от банального вымогательства до кражи результатов исследований Covid-19. Росла и инсайдерская угроза, которая, в сочетании с человеческими ошибками, стала причиной массовых утечек конфиденциальных данных.

Начало 2021 года показало, что уязвимость медицинских компаний остается высокой. Аналитики Varonis установили, что среднему сотруднику медицинской организации доступны более 11 миллионов файлов. Причем, чем меньше компания, тем меньше в ней ограничений на доступ к файлам. В небольших медицинских организациях рядовому работнику доступно 25% файлов. В крупных организациях этот показатель составляет уже 16%.

Глобальные группы доступа предоставляют широкие возможности по обмену информацией. В результате этого чувствительные данные быстро расползаются по инфраструктуре: их копируют, пересылают, изменяют и удаляют. Все это ведет к потере контроля над распространением важных сведений и превращает организацию в легкую добычу киберпреступников, которым достаточно завладеть всего одной учетной записью. После этого атака может беспрепятственно развиваться вплоть до получения полного контроля над инфраструктурой.

Отдельной проблемой является и присутствие в инфраструктуре организации фантомных учетных записей – неиспользуемых, но все еще активных. Они являются для хакера удобным способом незаметного перемещения по файловой структуре компании и доступа к критичным внутренним системам. По данным Varonis, в секторе здравоохранения 77% компаний используют аккаунты с бессрочными паролями, а у 79% организаций в системе активно свыше 1000 «аккаунтов-призраков».

Результаты исследования Varonis показали, что жизненный цикл утечки в сфере здравоохранения – от совершения атаки до ее обнаружения и устранения последствий – составляет рекордные 329 дней. В 2020 году средний ущерб от утечки данных составил $7,13 млн, и по сравнению с 2019 годом он вырос на 10,5%.

«В 2021 году одной из самых востребованных киберпреступниками отраслей стало здравоохранение. Учитывая, что поставлено на карту, мы хотели понять, насколько надежно организации данной отрасли защищают свою информацию. Результаты исследования неутешительны: конфиденциальные медицинские и научные данные оказались весьма уязвимы как для внешней атаки, так и для инсайдерской утечки. Подобная ситуация требует пристального внимания и применения ряда защитных мер. Среди них внедрение процедур реагирования на инциденты и смягчения их последствий, а также соблюдение принципа наименьших привилегий», – отметил глава Varonis в России Даниэль Гутман.



Ньюсмейкер: Varonis — 4 публикации. Вы можете направить ньюсмейкеру обращение, заявку
Сайт: blog.varonis.ru/2021-healthcare-data-risk-report/
Поделиться:
Ваше мнение
Как Вы относитесь к обязательной вацинации?
 За
 Против
 Затрудняюсь ответить
Предложите опрос

Интересно:

Zebra Technologies приобретает компанию Fetch Robotics
29.07.2021 21:33 Новости
Zebra Technologies приобретает компанию Fetch Robotics
Zebra Technologies Corporation (NASDAQ: ZBRA), инновационная компания, чьи решения и партнеры позволяют коммерческим предприятиям добиваться максимальных результатов в своей работе, объявила о намерении приобрести компанию Fetch Robotics, которая является первопроходцем в сфере...
Новые игровые мониторы серии AOC Gaming G3
29.07.2021 21:09 Товары и услуги
Новые игровые мониторы серии AOC Gaming G3
Компания AOC, производитель компьютерных аксессуаров и мировой бренд игровых мониторов номер один, переименовала весь свой игровой сегмент под бренд AGON by AOC. AGON by AOC будет охватывать все продукты AOC связанные с играми, начиная от игровых мониторов до игровых гарнитур, механических...
Блестящий Кубок мира 2021 по спортивным бальным танцам
27.07.2021 16:03 Мероприятия
Блестящий Кубок мира 2021 по спортивным бальным танцам
24-й Кубок мира прошел 17 июля 2021 года в Кремлевском дворце. Никогда еще он не проводился в летнее время. Да не просто летнее, а в 30-градусную жару. Сложными были не только погодные условия. Существующие ограничения не позволили принять участие всем желающим из-за рубежа. Тем не менее на Кубке...
PR News объявляет бесплатный онлайн-марафон Волшебный город измерений
24.07.2021 07:40 Мероприятия
PR News объявляет бесплатный онлайн-марафон Волшебный город измерений
За 15 лет PR News накопил большой багаж опыта и знаний в сфере оценки и измерения коммуникаций и продолжает делиться полезной практической информацией! Ко дню PR-специалиста компания запускает бесплатный онлайн-марафон "Волшебный город измерений". Марафон будет полезен PR-специалистам...
В «Альпака Парке» родился малыш альпака
23.07.2021 21:56 Новости
В «Альпака Парке» родился малыш альпака
22 июля в 17.15 по московскому времени в «Альпака Парке» родился малыш – первенец за историю существования парка. Родители – Блэкки, породы Уакайа, и Карлина, породы Сури. Малыш редкой породы Сури, мальчик. Роды длились всего около получаса и прошли отлично. При рождении вес детеныша составил 8,5...