2026 年 2 月 13 日
医疗保健公司存储着一些最敏感、最私密的信息,包括病人数据、临床研究和有可能成为下一个热门疗法的专有疗法。
它们受到网络犯罪分子近乎持续的攻击也就不足为奇了。在过去的 24 个月中,96% 的医疗机构 至少 遭遇过 两次数据泄露 ,每次事件的平均成本约为 1100 万美元。
但是,即使该行业投资于加强安全和更好的数据保护,由于网络犯罪分子的目标是第三方供应商以及这些供应商使用的合作伙伴、平台和分包商,威胁仍在继续扩大。这些都有可能在不知情的情况下成为恶意代码或勒索软件的载体,让网络犯罪分子有机会在不被发现的情况下向主要组织扩散。
美国医院协会网络安全与风险国家顾问约翰-里吉(John Riggi)说,勒索软件攻击是网络犯罪分子挟持重要医疗记录的行为,这种攻击尤其恶劣,可以从经济犯罪演变为威胁生命的犯罪。
在英国, 2017 年 的 WannaCry 勒索软件攻击 迫使数以千计的关键和紧急行动以及数以千计的常规预约被取消。有些医院甚至无法接听来电。
这次网络攻击给整个行业敲响了警钟:如果不及时治疗,可能不会危及生命的健康状况也会变得危及生命。2021 年勒索软件攻击对加利福尼亚州四家急症医院的影响的一项研究显示,受目标医院波及,附近医院的中风和心脏骤停患者增加,存活率下降。
"Riggi 说:"医院和医疗系统是极其复杂的组织,需要全天候开放,而且必须与许多第三方提供商进行沟通。"我们现在面临的很多风险都来自企业边界之外,超出了我们的控制范围"。
这就意味着,医疗机构的安全性基本上只取决于其网络中最薄弱的环节。然而,根据《应用临床信息学》杂志 2025 年的一份报告,这些组织中只有一半对所有访问其网络的第三方进行了全面清查,60% 表示没有对第三方访问机密或敏感信息的情况进行例行监控。
就像对待患者一样,医疗服务提供者必须全面应对这些漏洞,在强化防御解决方案的同时,严格管理第三方风险。这意味着要更积极地保持所有供应商的全面库存和能见度。这也意味着要在整个企业内实施严格的访问控制,实施更智能的网络风险管理工具,并监控任何可以访问敏感信息的第三方,无论是患者数据、支付信息还是创新疗法。
"万事达卡于 2024 年收购的威胁情报公司 Recorded Future 的首席产品官 Jamie Zajac 说:"只使用历史信息来评估供应商对企业的潜在安全风险的时代已经过去了。现在正进入一个拥有 Access 前瞻性数据至关重要的时代"。
能够帮助医疗保健公司发现和解决潜在问题的自动化技术解决方案正是这样一种武器。这些系统持续监控医疗机构的整个技术生态系统,查找可疑活动。这可能会导致异常高的流量、来自业务运营之外的地方的大量查询或突然涌入的服务器Access请求。此类工具还能评估普遍威胁,更有效地监控具体问题,确保供应商不会意外危及运营或带来风险。
"Zajac说:"你对自己组织运作的了解绝不应比攻击者少。"使用这些工具有助于将信息优势转移给作为医疗机构的您,让您在与威胁行为者的竞争中占得先机"。
专家说,投资第三方监测和筛查应被视为一项战略重点。公司需要更加积极主动的网络安全战略,使其对网络运行有更高的能见度,并有更多方法在任何情况下都能做出灵活快速的反应。
"Riggi 说:"我们需要更多方法来动态、持续地监控第三方网络,并近乎实时地了解潜在漏洞。
将更强的威胁情报能力与第三方监督相结合,再加上更强大的身份控制,可以帮助企业更好地保护高科技基础设施,并在发生事故时更有效地控制后果。
"了解潜在攻击面的范围和可能对你发动的网络攻击类型是非常重要的,"Zajac 秒说。"你对 IT 基础设施的潜在优势和弱点了解得越多,对攻击者可能采取的战术和策略了解得越多,你就会越有优势"。