以医疗保健为目标的网络攻击正使患者面临不必要的风险,必须采取更多措施追究相关网络犯罪分子的责任,警告网络和平研究所,致力于保护网络空间弱势群体的国际机构。
由于COVID-19大流行的影响,医疗行业在过去的一年中承受着越来越大的压力https://www.zdnet.com/article/covid-eplosive-prompts-rise-in-cyberattacks-against-hospitals-medical-companies/“target=”\u blank“>提示一些网络犯罪分子进行勒索和其他活动网络攻击。
面对https://www.zdnet.com/article/ransomware-an-executive-guide-to-one-of-the-bigest-means-on-the-web/“>勒索软件攻击,医院可能会向网络罪犯支付他们要求的赎金,以换取解密密钥,因为人们认为这是恢复网络的最快、最简单的方法,因此,恢复患者护理的最直接途径。
<,而患者可能会被送往其他医院接受治疗——如果时间是一个因素,这可能会带来风险。但即使在网络攻击发生数月后,病人护理仍然会受到影响。“这是一个实时的影响和持久的影响,”网络和平研究所的首席执行官Stéphane Duguin告诉ZDNet。
“当医院和医疗保健受到勒索软件的攻击时,六个月后或一年后,您希望这些实体的护理质量如何?这是相当令人担忧的,因为你有更多的机会得到质量不太好的护理,如果你带着某种疾病进入这家医院,护理可能会比攻击前花费更长的时间,”Duguin说。
正因为如此,网络和平研究所的论文,标题为“玩弄生命“,认为对医疗保健的网络攻击是对整个社会的攻击,可能对人类生命造成威胁——特别是在流感大流行期间针对医院和医疗机构的活动。
网络犯罪分子针对医疗保健的一个关键原因是,它通常基于报告所描述的“脆弱的数字基础设施”。医疗网络是复杂的,因为连接到它们的各种专业设备。由于传统网络基础设施,甚至可能不支持安全更新
在整个网络中继续使用传统基础设施href=“https://www.zdnet.com/article/wannacry-ransomware-crisis-one-year-on-are-we-ready-for-the-next-global-cyber-attack/“>英国国家卫生服务机构(NHS)非常容易受到WannaCry勒索软件攻击。尽管在事件发生前有可用的修补程序,但医疗保健的性质意味着很难关闭部分网络以应用更新。
传统基础设施的使用与报告所描述的医疗保健领域的“资源缺口”有关,这意味着该领域的网络安全资金不足,这使得很难分配必要的资源来完全保护整个网络的硬件和软件。
请参阅:勒索团伙很少为自己的行为承担后果,邓金认为,政府和执法部门应该投入更多的资源,将网络犯罪团伙绳之以法。
“政府还应该通过追查犯罪集团,确保这不是网络犯罪分子的无风险犯罪,在减少攻击次数方面发挥作用,他说。