- 0
- 0
- 约1.63万字
- 约 43页
- 2026-02-10 发布于浙江
- 举报
第10卷,第6期
显微镜下的医疗保健行业
针对应用程序和API的猛烈攻击
互联网现状/安全性
目录
2 UntangleHealth嘉宾专栏:从漏洞到监测能力,揭示医疗保健行业的网络安全状况
3 简介
5 关键见解
6 医疗支付方面临API滥用的高风险
9 针对生命科学企业的DDoS攻击的数量日益增加
13 医疗保健服务提供商受到围攻
16 合规考虑因素
18 积极行动:抵御措施建议
20 方法
21 致谢名单
UntangleHealth嘉宾专栏
从漏洞到监测能力,揭示医疗保健行业的网络安全状况
医疗保健行业的安全现状可以归结为一个词:“漏洞百出”。为了应对此状况,“监测能力”成为2024年医疗保健行业关注的重要主题。日益增加的平台、第三方软件以及大规模的数据交换需求都在促使企业提升监测能力,然而,医疗保健企业的技术现代化速度如此之快,以致于很多企业难以真正地全面监测自己的生态系统。一些合规措施让情况变得更加复杂,它们一方面要求企业共享更多信息,一方面又要求施加更严格的控制。虽然从逻辑上讲,这是为了消除数据护城河及网络垄断而采取的必然之举,但它增加了技术复杂性因素。除了个别顶尖企业外,业内大多数企业当前的安全防护能力可能都不足以应对这些因素。
这使得攻击者蠢蠢欲动。随着医疗保健行业的各个领域都在开放系统来交换社会中最敏感的信息,我们正在将新系统和新标准与数十年的传统基础架构混搭在一起。因此,这些传统基础架构不仅本身可能会产生的大量技术债务,还为恶意攻击者提供了一个发动攻
击的“温床”。
的内容——对患者安全的威胁。我们下面的说法可能会惹恼一些人,但是,当排名前1,000的医院和医疗系统中有四分之一到二分之一的机构使用同一份基于电子表格的“安全检查清单”来审批和考核供应商时,这个行业确实出现问题了。
值得关注的是,医疗支付方面临的暴露风险比以往任何时候都要高,并且合规措施要求他们脱离以往的本地、批处理系统,以符合现代生态系统基于API的数据要求。虽然这种现代化让医疗支付方能够访问多年以来他们一直梦寐以求的临床数据,但开放式交换是一种新的业务开展方式,会带来新型风险。由于掌握着财务数据和临床数据,医疗支付方必须保护自己的基础架构,并在遵守每项新的合规要求时,审慎地提升安全态势。
结论:这些市场变革还会持续下去。医疗保健行业无法退回到不需要API和云计算的时代。虽然对变革带来的安全问题表示担忧是难免的,不过,对于一个历来受到数据孤岛问题困扰的行业来说,能够重视开放
式数据交换就是巨大的进步。
因此,医疗保健企业遭受一轮又一轮的网络安全攻击是意料之中的结果。特别是在美国,多年以来,很多医疗保健企业一直将网络安全视为招标和供应商评估过程中走过场的内容。企业通常只是要求供应商符合HITRUST和HIPAA标准以及通过SOC2认证,然后借助业务合作伙伴协议将风险转嫁给这些供应商,而不会在内部培养专业人才。虽然这是一个不错的开端,但是我们仍然看到接连不断的头条新闻,大肆宣扬医疗保健行业的重大财务问题、运营故障,甚至更糟糕
显微镜下的医疗保健行业:针对应用程序和API的猛烈攻击|第10卷,第6期
UntangleHealth副总裁NeilJennings
UntangleHealth首席执行官ChrisNotaro
2024年| 2
简介
医疗保健行业在网络安全方面存在一些独特的挑战。
? 其中的利害关系可能关乎生死。
? 这个行业所持有的信息在价值上高于其他所有行业。
? 基础架构既包含传统系统,也包含医疗物联网(IoMT)设备。
? 这些系统盘根错节,并且常常相互依存。
? 合规性要求极为苛刻。
在本期的《互联网现状》(SOTI)报告中,我们将分析与医疗保健生态系统所面临风险相关的威胁数据和趋势。对此行业影响最大的两种威胁分别是Web应用程序和API攻击以及分布式拒绝服务(DDoS)攻击。
此外,医疗保健生态系统中的企业(医疗支付方、医疗服务提供商以及制药和生命科学公司)还分别面临不同的挑战,在制定安全策略时需要考虑到这些挑战。
保险公司或医疗支付方可以广泛获取临床数据和财务数据来确定是否符合理赔条件、承保范围以及进行付款,同时也是整个行业中数据共享的重要
枢纽。
推动互操作性可以实现更好的患者预后并提升财务业绩,但也会带来Web应用程序和
API攻击风险。
制药和生命科学企业发现,攻击者开始瞄准企业采用的创新技术,包括使用人工智能和机器学习来分析各种应用程序的大量数据集,这让他们站在创新与风险的十字路口
您可能关注的文档
- 2024软件供应链管理中的威胁研究报告软件构建与维护组织所面临的主要风险 英文版 .docx
- 2024生成式AI成功路线图:如何采取多维方法助力整个组织升级技能报告 .docx
- 2024实战实录:企业级应用安全机密治理态势白皮书 英文版 conv.docx
- 2024数据流实施流程和最佳实践报告:数据监控管理与可观测性 英文版 .docx
- 2024数据网格与数据编织从理论到实践研究报告英文版 .docx
- 2024通信服务提供商CSPs如何利用生成式AI建立和维护大型语言模型LLMs英文版 .docx
- 2024网络APIs:5G经济的新石油 探索开发者对网络APIs的应用与部署情况研究报告 英文版 .docx
- 2024为AI助力的应用程序建立治理框架白皮书 .docx
- 2024物流行业中的数据与AI白皮书战略性地引入人工智能技术 英文版 .docx
- 2024医疗行业劳动力危机应对策略:人工智能解决方案的前沿探索白皮书 英文版 .docx
- 2026-2030中国硬胶囊填充机行业市场发展趋势与前景展望战略研究报告.docx
- 2025至2030中国高铁零部件行业市场占有率及投资前景评估规划报告.docx
- 2025至2030中国麻醉药品行业市场深度调研及发展潜力与投资报告.docx
- 2025至2030中国飞机高度计行业细分市场及应用领域与趋势展望研究报告.docx
- 2025至2030中国环境监测仪器行业市场发展分析及投资战略咨询报告.docx
- 2026-2030中国离岸风能行业市场发展趋势与前景展望战略分析研究报告.docx
- 2025至2030中国交流电机制造行业行情走势预测及发展机遇分析报告.docx
- 2025至2030中国影音线材行业市场占有率及投资前景评估规划报告.docx
- 2026-2030中国益生菌片行业销售规模及营销发展趋势预判研究报告.docx
- 2025至2030咖啡豆产业政府现状供需分析及市场深度研究发展前景及规划可行性分析报告.docx
原创力文档

文档评论(0)