Спецпроекты

Безопасность

«Информзащита»: более 80% организаций здравоохранения не защищены от хакеров

Около 83% организаций сферы здравоохранения недостаточно защищены от киберугроз, так как в их информационной инфраструктуре есть неустраненные критические уязвимости. Эксперты «Информзащиты» связывают это с недооценкой важности инвестиций в кибербезопасность, нехваткой ресурсов и распространенностью устаревших систем и инструментов.

В «Информзащите» указывают, что здравоохранение в последние годы стало популярным вектором атак для злоумышленников из-за наличия большого числа конфиденциальных данных, в том числе уникальных, например, диагнозы человека и план его лечения, а также активной цифровизации. При этом значительная доля руководителей продолжает воспринимать свою отрасль не подверженной кибератакам, из-за чего на обеспечение защищенности тратится не более 5-10% бюджетов, а оборудование не меняется и не обслуживается должным образом.

За пять месяцев 2025 г. 76% организаций этой сферы подверглись как минимум одной атаке с использованием социальной инженерии или программ-вымогателей. Четверть из них сообщали, что как минимум половина конфиденциальных данных пациентов оказалась под угрозой. Основной векторэлектронная почта, через которую идет до 80% кибератак. Злоумышленники используют и сетевые уязвимости (около 7%), а также бреши в защите оборудования, например, медицинских приборов, подключенных к сети (около 6%).

Специалисты «Информзащиты» отмечают, что в отрасли здравоохранения существуют дополнительные риски кибератак. Они опасны для функционирования инфраструктуры организации, злоумышленник имеют возможность заблокировать те или иные элементы системы. Учитывая высокую степень цифровизации, это может напрямую повлиять на медицинские процедуры и поставить под угрозу здоровье и жизнь пациентов.

Эксперты интегратора рекомендуют медицинским организациям постепенно выстраивать ИБ-систему, а также отдавать часть функций на аутсорс. Обеспечение защищенности критически важных направлений, например, электронной почты, уже позволит значительно снизить уровень угроз, а анализ защищенности и мониторинг киберугроз сервисным SOC позволят вовремя обнаружить риски и предотвратить последствия.

Короткая ссылка