Édition française
En continu
---Advertisement---

Santé

Avertissement de cybersécurité du département de la santé de la santé de New York pour les fournisseurs de soins de santé de New York qui ont suivi des actions militaires américaines en Iran

En réponse aux récents coups américains sur les structures nucléaires iraniennes, le Département de la santé de l'État de New York ("NYS DOH") a publié un Conseil de sécurité informatique (Le «consultant») qui avertit les professionnels de la…

En réponse aux récents coups américains sur les structures nucléaires iraniennes, le Département de la santé de l’État de New York (« NYS DOH ») a publié un Conseil de sécurité informatique (Le «consultant») qui avertit les professionnels de la santé, tels que les hôpitaux, les centres de traitement et les professionnels de la santé, d’une forte probabilité d’attaques informatiques plus importantes et d’une plus grande activité de menace pour la cybersécurité. Le conseil suit similaire publicités et avertissements du Département de la sécurité nationale des États-Unis (« DHS »), du NYS Intelligence Center (NYSIC) et de la santé-ISAC (Centre pour le partage et l’analyse de l’information).

Le conseil encourage les prestataires de services de santé et les organisations pour renforcer les contrôles de sécurité physique et informatique) pour se protéger des techniques d’attaque bien connues, telles que: par exemple:

  • Le déni de service distribué (DDOS)Une tentative nuisible de bloquer l’accès aux serveurs ou aux réseaux l’inondant de trafic;
  • Ransomware, un type de logiciel de logiciel malveillant qui bloque l’accès à votre ordinateur ou vos fichiers et nécessite de l’argent pour les déverrouiller; OU
  • Défection du siteÉgalement connu sous le nom de vandalisme numérique, lorsqu’un acteur de menace rompt sur un site Web et change sa façon de s’apparaître ou ce qu’il dit.

Les conseils suggèrent également la suppression des connexions de technologie opérationnelle (OT) à Internet public, en modifiant les mots de passe par défaut, en utilisant des mots de passe uniques et solides, protéger l’accès à distance aux réseaux et réseaux de segmentation. Il est également rappelé aux fournisseurs que le Règlement sur la sécurité informatique du NYS oblige les hôpitaux à signaler les accidents de la sécurité informatique au NYS DOH à l’intérieur et au plus tard 72 heures après la détermination d’un accident de sécurité informatique.

Dans le même temps, les hôpitaux et les structures de santé opèrent dans des environnements où une interruption du système peut compromettre l’assistance aux patients qui sauvent la vie. Leur dépendance à l’égard des dossiers médicaux électroniques (DSE), des fournisseurs de nuages et des plates-formes de télésanté élargit les acteurs des menaces de la surface d’attaque qu’ils peuvent utiliser pour infiltrer ces systèmes. Cela rend les organisations de santé plus susceptibles de payer des rachats pour restaurer rapidement l’accès, ce qui les rend particulièrement attrayants pour les groupes d’acteurs de menace. Compte tenu de ces risques, la sécurité informatique est un problème de sécurité des patients. Par conséquent, la préparation proactive est essentielle. Le défaut de préparation ou la réponse rapide aux attaques peut entraîner des actions d’application réglementaire, des causes de recours collectif, des dommages à la réputation et une perte de confiance et des revenus du patient.

Des consultants externes expérimentés dans la sécurité informatique, la confidentialité, les soins de santé et les enquêtes gouvernementales peuvent aider à atténuer le risque en maintenant le privilège.

Crowell & Moring a une expérience de travail importante avec les entreprises pour faire face à ces risques, à la fois de manière proactive et grâce à des enquêtes réactives si un événement informatique potentiel se produit. Pour plus d’informations, contactez l’équipe ci-dessous.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Sophie Martin

Sophie Martin suit les sujets de santé, de prévention, de recherche médicale et de politiques publiques. Ses articles rappellent les limites de l’information générale et encouragent la consultation de professionnels qualifiés.