บทความแสดงความคิดเห็นชิ้นใหม่ใน MedPage Today ตั้งคำถามที่โรงพยาบาลหลายแห่งไม่อยากเผชิญกลางวิกฤต: ใครควรเป็นผู้รับผิดชอบเมื่อ ransomware โจมตี? ประเด็นเปิดของนักเขียนนั้นตรงไปตรงมา หากมีเพียงระบบเวชระเบียนอิเล็กทรอนิกส์ (EMR) ของคุณที่ได้รับผลกระทบจากการโจมตี ransomware ก็ถือว่าคุณโชคดีแล้ว สำหรับผู้อ่านนอกวงการสาธารณสุข บทความนี้เป็นหน้าต่างที่มีประโยชน์ในการทำความเข้าใจว่าการโจมตี ransomware ต่อโรงพยาบาลทำให้ข้อมูลผู้ป่วยตกอยู่ในความเสี่ยงอย่างไร และบุคคลทั่วไปทำอะไรได้บ้างอย่างสมจริงเมื่อข้อมูลของพวกเขาอาจถูกเปิดเผย
ข้อความที่ตัดตอนมาจากบทความนั้นสั้น ดังนั้นโพสต์นี้จึงยึดตามสิ่งที่บทความระบุและคำแนะนำเชิงปฏิบัติทั่วไปที่ได้รับการยอมรับดีแล้วสำหรับผู้ป่วย
การโจมตี ransomware ต่อโรงพยาบาลแพร่กระจายเกินกว่า EMR อย่างไร
หลายคนจินตนาการถึงการโจมตีทางไซเบอร์ต่อโรงพยาบาลว่าเป็นระบบเวชระเบียนที่ถูกล็อก บทความใน MedPage Today โต้แย้งว่าความเป็นจริงอาจกว้างกว่านั้นมาก บทความระบุว่าในบางครั้งความเสียหายลุกลามไปถึงสายโทรศัพท์ อีเมล และแม้กระทั่งการเข้าถึงประตูจริง ๆ
เรื่องนี้สำคัญเพราะโรงพยาบาลสมัยใหม่พึ่งพาระบบที่เชื่อมต่อกันสำหรับแทบทุกสิ่ง เมื่อการสื่อสารและการเข้าถึงทางกายภาพถูก disrupt ไปพร้อมกับเวชระเบียน บุคลากรก็สูญเสียเครื่องมือพื้นฐานที่ใช้ประสานการดูแล การวางกรอบของบทความชี้ให้เห็นว่าโรงพยาบาลที่ถูกทำให้เป็นอัมพาตในลักษณะนี้ตกอยู่ภายใต้แรงกดดันมหาศาลเมื่อข้อเรียกร้องค่าไถ่มาถึง
สำหรับผู้ป่วย ข้อสรุปก็คือผลกระทบของเหตุการณ์อาจไม่จำกัดอยู่เพียงความล่าช้า ระบบเดียวกันที่เก็บประวัติการนัดหมาย รายละเอียดประกัน และข้อมูลติดต่ออาจเป็นระบบที่ผู้โจมตีเข้าถึงก่อน
Double Extortion: ทำไมการจ่ายเพื่อถอดรหัสจึงไม่ปกป้องข้อมูลผู้ป่วย
เมื่อโรงพยาบาลถูกทำให้เป็นอัมพาต บทความระบุว่าข้อเรียกร้องค่าไถ่ก็เข้ามา และบ่อยครั้งมันคือ double extortion โรงพยาบาลถูกกดดันให้จ่ายสองต่อ: ครั้งหนึ่งเพื่อถอดรหัสข้อมูล และอีกครั้งเพื่อป้องกันไม่ให้ผู้โจมตีเปิดเผยข้อมูลนั้น
นี่คือประเด็นสำคัญสำหรับใครก็ตามที่มีเวชระเบียนอยู่ในฐานข้อมูลของโรงพยาบาล การคืนการเข้าถึงระบบและการรักษาข้อมูลให้เป็นความลับเป็นปัญหาสองข้อที่แยกจากกัน แม้โรงพยาบาลจะกู้ไฟล์คืนมาได้ สำเนาอาจออกจากเครือข่ายไปแล้ว การจ่ายเงินไม่ให้หลักประกันทางเทคนิคใด ๆ ว่าข้อมูลที่ถูกขโมยจะถูกลบ และผู้โจมตีที่ขู่จะเปิดเผยข้อมูลก็ได้แสดงให้เห็นแล้วว่าพวกเขายินดีใช้แรงกดดันเป็นโมเดลธุรกิจ
เราเคยเห็นว่าสิ่งนี้เกิดขึ้นอย่างไรที่อื่น ในการรายงานของเราเกี่ยวกับ Stormous ransomware โจมตีเครือข่ายโบสถ์ในเนเธอร์แลนด์และรั่วไหลข้อมูล 10GB กลุ่มดังกล่าวอ้างความรับผิดชอบและเผยแพร่เนื้อหาที่ถูกขโมย กรณีนั้นเกี่ยวข้องกับองค์กรศาสนาไม่ใช่โรงพยาบาล แต่มันแสดงให้เห็นรูปแบบเดียวกัน: กลุ่ม ransomware ใช้การรั่วไหลของข้อมูลเป็นเครื่องต่อรอง และผู้ที่ข้อมูลของพวกเขาอยู่ข้างในต้องแบกรับผลที่ตามมา
ใครควรเป็นผู้นำในการรับมือเมื่อโรงพยาบาลถูกโจมตี
ชื่อเรื่องของบทความใน MedPage Today วางกรอบการอภิปรายหลัก: ใครควรบริหารจัดการการโจมตีทางไซเบอร์ต่อโรงพยาบาล? ข้อความที่ตัดตอนมาไม่ได้ระบุคำตอบเต็ม ๆ ของนักเขียน ดังนั้นเราจะไม่ยัดคำพูดใส่ปากพวกเขา แต่คำถามเองชี้ไปที่ความท้าทายเชิงองค์กรที่แท้จริง
เหตุการณ์ ransomware ไม่ใช่ปัญหาด้านไอทีเพียงอย่างเดียว มันเกี่ยวข้องกับความปลอดภัยของผู้ป่วย ภาระผูกพันทางกฎหมาย การสื่อสาร การเงิน และการตัดสินใจว่าจะเจรจากับผู้โจมตีหรือไม่ หากผู้นำด้านคลินิก เจ้าหน้าที่เทคนิค และผู้บริหารต่างคิดว่าคนอื่นเป็นคนนำ เวลาอันมีค่าก็สูญเสียไป การกำหนดสายการบังคับบัญชาก่อนการโจมตี แทนที่จะเป็นระหว่างการโจมตี เป็นประเด็นที่ควรค่าแก่การพิจารณาจริงจัง
สำหรับสาธารณชน เรื่องนี้ไม่ใช่เรื่องการหาคนผิดมากนัก แต่เป็นเรื่องการเข้าใจว่าคุณภาพของการเตรียมตัวของโรงพยาบาลสามารถกำหนดว่าข้อมูลผู้ป่วยจะถูกเปิดเผยมากน้อยเพียงใด และผู้คนจะได้รับแจ้งเร็วแค่ไหน
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
คุณไม่สามารถควบคุมได้ว่าโรงพยาบาลของคุณป้องกันเครือข่ายอย่างไร อย่างไรก็ตาม คุณสามารถลดความเสียหายได้หากข้อมูลของคุณเป็นส่วนหนึ่งของการรั่วไหล เวชระเบียนมักมีรายละเอียดที่เปลี่ยนแปลงได้ยาก เช่น วันเกิด ที่อยู่ และรหัสประกัน ซึ่งทำให้มีค่าสำหรับการฉ้อโกงและการหลอกลวงแบบเจาะจง
ขั้นตอนปฏิบัติได้แก่:
- อ่านประกาศแจ้งอย่างละเอียด หากผู้ให้บริการของคุณส่งประกาศการรั่วไหล ให้จดบันทึกว่าข้อมูลประเภทใดได้รับผลกระทบและบริการป้องกันใดที่เสนอให้
- Monitor บัญชีของคุณ ตรวจสอบใบแจ้งยอดธนาคาร เอกสารชี้แจงสิทธิประโยชน์ประกัน และรายงานเครดิตสำหรับกิจกรรมที่คุณไม่รู้จัก
- พิจารณา credit freeze มันจำกัดความสามารถของ任何人ในการเปิดเครดิตใหม่ในชื่อของคุณ และสามารถยกเลิกได้เมื่อคุณต้องการ
- ระวัง phishing ผู้โจมตีที่มีรายละเอียดติดต่อที่รั่วไหลอาจแอบอ้างเป็นโรงพยาบาล บริษัทประกัน หรือร้านขายยาของคุณ อย่าคลิกลิงก์หรือโทรเบอร์ในข้อความที่ไม่คาดคิด ติดต่อองค์กรผ่านช่องทางทางการที่รู้จัก
- ใช้รหัสผ่านที่ไม่ซ้ำกันและ multifactor authentication บนพอร์ทัลผู้ป่วยและอีเมล เพื่อให้ข้อมูลรับรองที่ถูกเปิดเผยหนึ่งรายการไม่ปลดล็อกสิ่งอื่น ๆ
ข้อสรุปสำคัญ
บทความแสดงความคิดเห็นใน MedPage Today เป็นเครื่องเตือนใจว่าการโจมตี ransomware ต่อโรงพยาบาลสามารถลุกลามไกลเกินกว่า EMR และ double extortion หมายความว่าข้อมูลผู้ป่วยอาจตกอยู่ในความเสี่ยงแม้หลังจากระบบถูกกู้คืนแล้ว ใครเป็นผู้นำในการรับมือนั้นสำคัญ แต่บุคคลทั่วไปก็มีบทบาทของตนเองเมื่อการรั่วไหลถูกเปิดเผย
หากผู้ให้บริการด้านสุขภาพของคุณรายงานเหตุการณ์ ให้ลงมือแต่เนิ่น ๆ: monitor บัญชีของคุณ คิดถึงการ freeze เครดิต และปฏิบัติต่อข้อความที่ไม่คาดคิดด้วยความสงสัย หากต้องการเห็นว่ากลุ่ม ransomware เผยแพร่ข้อมูลที่ถูกขโมยในทางปฏิบัติอย่างไร อ่านรายงานของเราเกี่ยวกับ การรั่วไหลของ Stormous ที่มุ่งเป้าเครือข่ายโบสถ์ในเนเธอร์แลนด์ ซึ่งเป็นตัวอย่างล่าสุดของสิ่งที่อาจเกิดขึ้นหลังจากข้อเรียกร้องค่าไถ่ไม่ได้รับคำตอบ




