Skip to main content

Киберсигурност

13 февруари 2026 г.

 

Когато доставчиците се превръщат във вектори: Киберсигурността в здравеопазването се нуждае от превантивна грижа

Подобно на инфекциите, които се промъкват през уязвими тъкани и се разпространяват в тялото, доставчиците от трети страни често са слабото място в сектора на здравеопазването.

A doctor looks at a computer screen.

Scott Steinberg

Contributor

Компаниите в областта на здравеопазването съхраняват някои от най-чувствителните и лични данни, включително данни за пациенти, клинични изследвания и патентовани лечения, които могат да се превърнат в следващия терапевтичен хит.

Не е изненадващо, че те са подложени на почти постоянни атаки от страна на киберпрестъпниците. През последните 24 месеца 96% от здравните организации са претърпели поне две нарушения на сигурността на данните, като средната стойност на всеки инцидент е около 11 милиона долара.

Но дори когато индустрията инвестира в засилена сигурност и по-добра защита на данните, заплахата продължава да се разширява, тъй като киберпрестъпниците се насочват към доставчици от трети страни, както и към партньорите, платформите и подизпълнителите, които тези доставчици използват. Всички те имат потенциала да станат неволни носители на зловреден код или софтуер за откуп, което дава възможност на киберпрестъпниците да се разпространят незабелязано в основната организация.

Атаките с рансъмуер, при които киберпрестъпниците държат като заложници важни здравни записи, са особено вредни и могат да преминат границата от икономическо престъпление до заплаха за живота, казва Джон Риги, национален съветник по киберсигурност и риск в Американската асоциация на болниците.

В Обединеното кралство атаката с рансъмуер WannaCry през 2017 г. наложи отмяната на хиляди критични и спешни операции и още хиляди рутинни посещения. Някои болници дори не можеха да приемат входящи телефонни обаждания. 

Тази кибератака предизвика тревога в целия сектор: Здравословни състояния, които може да не са животозастрашаващи, могат да се превърнат в такива без своевременно лечение. В едно проучване на въздействието на атака с рансъмуер от 2021 г. срещу четири болници за спешна медицинска помощ в Калифорния се наблюдава увеличаване на броя на инсултите и сърдечните пристъпи и намаляване на преживяемостта на пациентите в близките болници, засегнати от разпространението на атаката от целевите болници.

"Болниците и здравните системи са изключително сложни организации, които трябва да са отворени 24 часа в денонощието, 7 дни в седмицата и да комуникират с много, много доставчици от трети страни", казва Риги. "Голяма част от рисковете, на които сме изложени в момента, произхождат извън границите на нашето предприятие и са извън нашия контрол."

Това означава, че здравните организации по същество са толкова сигурни, колкото е най-слабото звено в техните мрежи. Въпреки това само половината от тези организации поддържат цялостен списък на всички трети страни, които имат достъп до мрежата им, а 60% твърдят, че достъпът на трети страни до поверителна или чувствителна информация не се следи рутинно, според доклад от 2025 г. в Applied Clinical Informatics.

 

По-интелигентен подход към разузнаването на заплахите и бдителността

Точно както при пациентите, доставчиците на услуги трябва да се справят с тези уязвимости цялостно, като укрепват своите решения за защита и същевременно стриктно управляват риска от трети страни. Това означава, че трябва да се работи по-активно за поддържане на изчерпателни инвентаризации и видимост на всички доставчици. Това означава също така да се прилага строг контрол на достъпа в цялото предприятие, да се внедряват по-интелигентни инструменти за управление на киберриска и да се наблюдават всички трети страни с достъп до чувствителна информация, независимо дали става въпрос за данни на пациенти, информация за плащания или иновативни терапии.

"Епохата на използване само на историческа информация за оценка на потенциалния риск за сигурността на вашата организация от страна на вашите доставчици приключи", казва Джейми Заджак, главен продуктов директор в Recorded Future, компанията за разузнаване на заплахи, придобита от Mastercard през 2024 г. "Ние сме сега навлизаме в епоха, в която е изключително важно да имаме достъп до перспективни данни."

 

Никога не трябва да знаете по-малко за операциите на собствената си организация, отколкото знаят нападателите.

Jamie Zajac

 

Автоматизираните технологични решения, които могат да помогнат на компаниите в областта на здравеопазването да открият и да се справят с потенциални проблеми, са точно такова оръжие. Тези системи непрекъснато наблюдават всички технологични екосистеми на медицинските организации, като търсят подозрителни дейности. Това може да е необичайно голям трафик, много запитвания от място, където фирмата не работи, или внезапен приток на заявки за достъп до сървър. Такива инструменти могат също така да оценяват обобщени заплахи и по-ефективно да следят за специфични проблеми, за да гарантират, че доставчиците не застрашават случайно операциите или не внасят риск.

"Никога не бива да знаете по-малко за операциите на собствената си организация, отколкото знаят нападателите", казва Заяк. "Използването на тези инструменти помага за прехвърляне на информационното предимство към вас като здравна организация и ви дава предимство пред участниците в заплахите."

 

Опазване на утрешните терапии

Според експертите инвестирането в мониторинг и скрининг от трети страни трябва да се разглежда като стратегически приоритет. Фирмите се нуждаят от по-проактивна стратегия за киберсигурност, която да им осигури по-добра видимост на мрежовите операции и повече начини да предлагат гъвкава и бърза реакция на всяка крачка.

"Нуждаем се от повече начини за динамично и непрекъснато наблюдение на мрежите на трети страни и разбиране на потенциалните уязвимости в почти реално време", казва Риги.

Съчетаването на повишените възможности за разузнаване на заплахите с този надзор от трета страна - заедно с по-силен контрол на идентичността - може да помогне на фирмите да защитят по-добре високотехнологичните инфраструктури, както и да помогнат за по-ефективно ограничаване на последствията в случай на инцидент.

"Разбирането на обхвата на потенциалните повърхности за атаки и видовете кибератаки, които могат да бъдат предприети срещу вас, е изключително важно", казва Заджак. "Колкото по-добре разбирате потенциалните силни и слаби страни на ИТ инфраструктурата си и колкото по-добре сте запознати с възможните тактики и стратегии на нападателите, толкова по-добре ще се справите."

 

Защита на животоспасяващи ИС с помощта на разузнаване на заплахите

С помощта на Recorded Future разработчикът на ваксини Novavax защитава критична интелектуална собственост, като става проактивен срещу нововъзникващи заплахи, намалява умората от предупрежденията и ефективно приоритизира рисковете.

A man in a dark room with computer coding reflected in his eyeglasses.

Какво ни казват данните за разходите за кибератаките

Данните за разходите на Mastercard разкриват как кибератаките предизвикват натрупване на запаси, недостиг и икономически смущения, оформяйки политиката и приоритетите в киберсигурността.
Abstract image of lines of code connected by points of light.