امنیت مراکز پزشکی: راه های مقابله با حملات سایبری هدفمند

01 شهریور 1396 امنیت مراکز پزشکی: راه های مقابله با حملات سایبری هدفمند

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛از زمانی که اولین کنفوانسیون ژنو امضا شد، وضعیت کارمندان پزشکی به حالت خاصی رسیده است و بیمارستان ها به عنوان منطقه ی خنثی شناخته شده اند. طبق بررسی های امنیتی در آینده ی نه چندان دور به احتمال زیاد کمپانی های ارائه دهنده ی خدمات بهداشتی و پزشکی اهداف اصلی مجرمان می شوند و اکثر آن ها از حملات متعدد رنج خواهند برد. تفاوت اصلی مورد حمله واقع شدن کسب و کارها با مراکز پزشکی در این است که آن چه که در بیمارستان ها مورد هدف قرار می گیرد جان انسان ها است و این موضوع به هیچ وجه شوخی بردار نخواهد بود.

با این حال حتی اگر این کنوانسیون به اجرا دربیاید کمپانی های پزشکی از ضرورت استفاده از راهکارهای محافظتی و امنیتی در برابر آلودگی های سایبری خلاص نخواهند شد. اغلب مجرمان با حملات مخرب خود بیشترین تاثیر را بر روی قربانیان می گذارند و متاسفانه میزان شدت چنین تخریب هایی به دست مجرمان است.

به عنوان مثال یکی از اپیدمی ترین حملات اخیر که کمپانی های پزشکی را تحت تاثیر خود قرار دادند واناکرای و  ExPetr بود.

در نگاه اول بنظر می رسید که هر دو حملات رمزنگاری شده هستند و کمپانی های بهداشتی را تحت تاثیر قرار داده اند.

برای اولین بار واناکرای در تاریخ 12 ماه می 2017 راه اندازی شد. در اولین حمله ی این تروجان بیش از 200.000 کامیپوتر قربانی شدند. سازمانی که بیشترین آسیب را از این حمله به خود دید سازمانبهداشت ملی (NHS) در بریتانیا بود. متاسفانه تحت تاثیر این حمله تمام کلینیک ها در سراسر انگلستان و اسکاتلند آلوده شدند. برخی از آن ها به منظور جلوگیری از شیوع آلودگی خدمات ایمیل خود را خاموش کردند تا دسترسی آن ها به شبکه های محلی قطع شود. بسیاری از کلینیک ها حتی مجبور شدند که از مشتریان خود بخواهند که در صورتی که به درمان فوری نیازمند هستند به کلینیک های دیگر مراجعه کنند.

دومین حمله ی اپیدمیک ExPetr بود که از طریق سرورهای نرم افزار گزارش مالی در اوکراین منتشر شد. بنابراین علاوه بر کسب و کارهای مالیاتی، کمپانی های بهداشتی و بیمارستان ها نیز تحت تاثیر این خطرات قرار گرفتند. در مقابل چنین حمله ای نه تنها شرکت های اوکراینی تحت تاثیر قرار گرفتند و از آن رنج بردند بلکه یک شرکت بزرگ پزشکی در روسیه، , INVITRO که یکی از بزرگترین متخصصان آنالیز آزمایشگاهی است در میان قربانیان این حمله ی بزرگ و اپیدمیک قرار داشتند. از بین بردن آلودگی در سیستم ها حدود 5 روز زمان برد و این اختلال خسارات مالی بسیاری را با خود به همراه داشت.

در هر دوی این حملات اطلاعات کامیپوترها رمزنگاری شدند و به هیچ وجه امکان رمزگشایی اطلاعات وجود نداشت، حتی اگر کمپانی ها پرداخت باج را به عنوان راه تسلیم انتخاب می کردند. اما نکته ی قابل توجه این جا است باج افزارهای WannaCry و  ExPetr  گونه های خشن و وحشتناکی از خانواده ی خود نبودند و اگرکه شرکت های آسیب دیده یک استراتژی امنیتی را برای سیستم های خود در نظر می گرفتند هیچ گاه میزان آسیب آن ها تا این حد عمق نداشت و 5 روز برای از بین بردن آن در یک مجموعه ی بزرگ زمان نیاز نبود.

با این حال تنها باج افزارهای اپیدمیک واناکرای و  نیستند که تهدید محسوب می شوند. طبق داده های منتشر شده از سوی مراکز انحصاری هویت که یک سازمان غیر تجاری است، تقریبا یک چهارم حوادث (24.8%) که به سرقت اطلاعات شخصی در نیم سال اول سال 2017 منجر شد به سازمان های پزشکی و مراقبتی مربوط می شد.

اما لابراتوار کسپرسکی توجه ویژه ای به مراقبت های پزشکی و امنیت آن ها دارد. ما سال ها است که با شرکت های بزرگ پزشکی در حال همکاری هستیم و از این بابت بسیار خشنودیم. به خوبی می دانیم که از چه چیزهایی باید محافظت کنیم و مهمتر از آن این است که می دانیم این محافظت باید چگونه انجام شود. برای اطلاعات بیشتر در این باره این مقاله را مطالعه فرمایید. همچنین شما می توانید راه های مقابله با تهدیدات را برای سازمان های پزشکی خود دریابید.

راه های محافظت در برابر حملات سایبری هدفمند

بروزرسانی سیستم های فناوری

شواهد بسیار زیادی وجود دارد که نشان می دهد مجرمان سایبری سیستم های قدیمی را مورد هدف حملات خود قرار می دهند و انتظار داریم که در عرض 5 تا 10 سال آینده ارائه دهندگان خدمات پزشکی برای امنیت بیشتری روی تکنولوژی های خود سرمایه گذاری کنند.

چالش برای مدیران IT در این زمینه همیشه وجود داشته است. در مورد سیستم های قدیمی و بروز نشده اغلب شکاف هایی در آن ها وجود دارد که دسترسی هکرها را به سیستم های یک مجموعه مهیا می سازد. این سیستم ها برای مدیریت دست و پا گیر و دشوار هستند. در بسیاری از موارد، تولید کنندگان اجزای سیستم ها برای محصولات خود پشتیبانی لازم را در نظر می گیرند. به عنوان مثال، شرکت مایکروسافت از ویندوز XP که چندین سال است استفاده ی چندانی از آن نمی شود، پشتیبانی می کند. این بدان معنی است که این نرم افزار دیگر بروزرسانی یا پتچ برای امنیت نرم افزار را نمی دهد.

سیستم های قدیمی، به ویژه آن هایی که یک دهه از متوقف شدن تولید آن ها می گذرد، بشدت آسیب پذیر هستند و هیچ تضمینی برای امنیت آن ها وجود ندارد. مطمئنا جایگزینی سیستم های قدیمی با سیستم های مدرن راهکاری مناسب برای جلوگیری از هک مجرمان توسط آسیب پذیری های درون سیستم است.

اینترنت اشیای قابل هک

با گذشت زمان و پیشرفته شدن تکنولوژی، تجهیزات پزشکی بحرانی تر و دستگاه ها به سمت دنیای آنلاین در حرکت هستند. این پیشرفت باعث می شود که امنیت تا حد بسیار زیادی به خطر بیافتد و مجرمان کنترل کامل سیستم را به دست گیرند و عواقب جبران ناپذیری را به جا بگذارند. همانطور که مردم به دستگاه های پزشکی وابسته هستند و زنده ماندن بیماران کاملا به آن ها مرتبط است، امنیت اینترنت اشیاء اولویتی بالاتر از آن است و نباید آن را نادیده گرفت. اگر که نمی توان به طور موثری آن ها را خنثی کرد بهتر است راهکارهایی برای پیشگیری از آنها در نظر گرفت تا میزان خطر را به حداقل رساند.

متاسفانه بسیاری از مشکلات نرم افزارهای دستگاه های پزشکی را نمی توان با یک پتچ ساده برطرف ساخت و به جای آن نیاز است تا دستگاه دوباره با مهندسی خاصی تعمیر شود و متاسفانه این کار زمانبر است. شاید برقراری امنیت در بیمارستان بهتر از هدر دادن زمان و هزینه های هنگفتی است که در نهایت به جیب مجرمان ختم خواهد شد.

محافظت از داده ها

بیمارستان ها برای بهبود شیوه های کار خود نیازمندند تا خطای انسانی را به حداقل میزان خود برسانند. در اکثر بیمارستان ها اشتراک گذاری پسوردها و بی اعتنایی به موارد امنیتی به کرات دیده می شود که این مسئله می تواند خطرات بسیار زیادی را برای یک مجموعه ی بسیار بزرگ به همراه داشته باشد. بهترین و کارآمدترین راه برای برقراری امنیت در چنین سازمان هایی استفاده از دستگاه های مدرن و سالم است، هر گونه باگ در سیستم می تواند فرصتی مناسب برای حمله ای از جانب مجرمان باشد.

عمر تجهیزات پزشکی بسیار طولانی تر از چرخه عمر گوشی های هوشمند هستند و ده ها سال برای تعویض یک قطعه گران قیمت تجهیزات زمان نیاز است که در کل زمان زیادی نیست. علاوه بر این اگرچه دستگاه های اخیر نسبت به دستگاه های از رده خارج از آسیب پذیری کمتری برخوردارند اما با گذشت زمان(قدیمی شدن دستگاه ها) و بدون پشتیبانی صحیح به دستگاه های پرباگ و عمدم توجه به آن ها به دستگاه های قدیمی تبدیل خواهند شد.

راه معقولانه برای یک تولید کننده ی دستگاه های پزشکی این است که هم یک تاریخ انقضا برای تجهیزات پزشکی و هم یک تاریخ انقضا برای امنیت سایبری دستگاه های خود تعیین کند.

به روز نگه داشتن سیستم عامل ها، مرورگرها و برنامه های کاربردی قدمی مفید است که می تواند در برقراری امنیت کمک بسزایی کند. استفاده از یک راهکار امنیتی بر روی تمام سیستم های یک مجموعه یکی از مهمترین راهکارهایی است که هر سازمان در وهله ی اول باید به آن توجه کند.

منبع:  کسپرسکی آنلاین(ایدکو)

*  کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,133,200 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,703,200 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,675,800 ریال10,703,200 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,426,000 ریال25,704,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    71,393,200 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    10,098,000 ریال20,196,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    14,480,600 ریال28,961,200 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    15,490,400 ریال30,980,800 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد