中文机翻:CNA:帮助医院提高对勒索软件的抵御能力(2025) 4页_transResult

VIP文档

ID:74032

阅读量:0

大小:0.08 MB

页数:4页

时间:2025-07-02

金币:1

上传者:PASHU
帮助医院提高抵御勒索软件的能力
杰米·比格洛和道恩·托马斯
2024 1 31 Rhysida
者。Lurie 是一家儿科急症护理医院,拥有 360 张床位,1,665 医生涵盖 70 亚专科,以 4,000
医务人员和员工。它是该国最重要的儿科医院之一,每年为 20 多万名儿童提供护理。
Lurie 检测到了攻击,并先发制人地关闭了其电话、电子邮件服务、电子健康记录 (EHR)系统和 MyChart
患者门户,以保护其数据。医院恢复了先到先得的方法,优先处理紧急情况。预定的手术被推迟,超声
波和 CT 描结果不可用,处方以纸质形式给出。家长们对无法与孩子的医生沟通或访问患者门户网站
表示沮丧。在少数情况下,外科医生在没有他们通常使用的一些高科技辅助设备的情况下对儿科患者进
行手术。
尽管面临这些挑战,Lurie 络攻击的影响可能会更糟;医院可能会被迫关门。医院工作人员能够做
决定并采取措施保持开放的速度,包括建立呼叫中心和切换到手动流程,表明 Lurie 已经为潜在的网络
件做计划采取措施备。个月对医其他注意络攻具破
包括 2023 11 对拥 30 医院的医 Ardent Health Services 网络攻击,致三
的医院不得不将救车改可以容纳患者的医院。
瞄准保健行
客越越频健行HHS 2018 2022
93%369 712
278%。2022 一年联邦调查局收到的对医保健和公共卫门组织的勒索软件攻击报告
任何其他关键基础设施多,自那年里,攻击数上升 Emsisoft 恶意软件实验
告《勒索软件报告2023 年, 141 医院 46 个医院系统受到勒
软件攻击的影响。,在 Ponemon Institute 2023 进行的调查88%的受访医保健组
表示在过去一年中少经历过网络攻击。
的是,多医院很容易到这些日威胁。医院网络和能力差异很大,这使得网络标准
的制定和得复,医院有一个很大的攻击面,一系列互系统包括 EHR患者
护技术、成设备和程医平台)组成,这加了它们对网络攻击的脆弱性伙伴组织可能是
网络来源例如处理 50%的保处理系 Change Healthcare 2024 2
21 到勒索软件攻击,扰乱地医提供商(包括多医院的能力,提出保
版权©2024 CNA 公司 3003 Washington Boulevard,阿灵顿,VA 22201 703-824-2000 www.cna.org
IMM-2024-U-037878-终版
限分
2024 3
资源描述:

2024年1月31日,芝加哥的卢里儿童医院遭勒索软件即服务组织Rhysida攻击。医院检测到攻击后, preemptively关闭了电话、电子邮件服务、电子健康记录系统和患者门户网站,优先处理紧急情况,导致预定程序延迟,检查结果无法获取,处方改为纸质形式,给患者和家长带来不便。 黑客对医疗行业的攻击频率不断增加,医院面临诸多挑战,如网络容量和能力差异大、攻击面广、合作伙伴也可能导致网络中断等。勒索软件攻击对医院的健康和财务都会造成影响,可能导致患者死亡、并发症增加、住院时间延长等,同时平均成本也在上升。 联邦监管机构已推动医疗行业改善网络安全,一些机构提供了相关指南和资源。医院需要制定网络中断应对计划,包括考虑潜在威胁、审查关键任务功能、制定决策标准、制定应急计划、建立内外沟通计划等,且计划应定期测试。CNA可帮助医院和医疗组织制定和实施网络事件应对计划。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭