Ataques contra planos de saúde subiram quase 35%

0 0
Read Time:2 Minute, 36 Second

A Critical Insight anunciou a divulgação de um relatório que analisa dados de violação relatados ao Departamento de Saúde e Serviços Humanos dos EUA por organizações de saúde.

ataques contra planos de saúde

Ao entrarmos no segundo ano da pandemia em 2021, os sistemas de saúde se viram sob estresse sem precedentes e implacável. Os profissionais de saúde da linha de frente continuaram com falta de pessoal e sobrecarregados. Os hospitais estavam tão superlotados que foram forçados a adiar os procedimentos médicos de rotina até que a última onda de casos de COVID-19 diminua.

Da mesma forma, os departamentos de TI das organizações de saúde enfrentaram habilidades críticas e escassez de pessoal enquanto lutavam contra as mais recentes variantes de ataques cibernéticos. Hoje, esses departamentos continuam a ser esticados tanto lidando com crises relacionadas à pandemia que as medidas de segurança rotineiras podem cair no esquecimento, as violações podem passar despercebidas por semanas, e os esforços para validar as medidas de segurança empreendidas por afiliados e terceiros podem ficar aquém.

Os efeitos dos braches nas organizações de saúde

  • Total de indivíduos afetados: 2021 atingiu um alto de 45 milhões de pessoas afetadas por ataques de saúde, contra 34 milhões em 2020. Esse número de 45 milhões é o triplo do número de indivíduos impactados apenas três anos atrás. (O número foi de 14 milhões em 2018)
  • Quem está sendo violado?: Os ataques contra planos de saúde saltaram quase 35% de 2020 para 2021. E os ataques contra associados de empresas, ou fornecedores terceirizados, aumentaram quase 18% de 2020 a 2021. Felizmente, os ataques contra os provedores de saúde (onde a maioria das violações são historicamente relatadas) diminuíram ligeiramente após o pico em 2020 (menos ~4%).
  • Causas de violação mais comuns: Os incidentes de hacking/TI continuam a ser a causa mais comum de violações com um aumento de 10% em 2021. Hacking também foi responsável pela grande maioria dos registros individuais que foram afetados por violações, o que significa que esses registros provavelmente foram vendidos na Dark Web.
  • Uma coisa que estamos assistindo: Quando olhamos para quais segmentos do ecossistema de saúde tinham violações do tipo hacking/TI Incidentes, agora estamos vendo ambulatorial/clínicas especializadas ter mais violações do tipo hacking/TI do que hospitais. As clínicas ambulatoriais/especializadas viram um aumento de 41% nas violações do tipo hacking/TI incidentes em 2021 em comparação com 2020.
violação organizações de saúde

“Se o vetor de ataque é ransomware, coleta de credenciais ou roubo de dispositivos, a indústria de saúde é um alvo primordial para os invasores monetizarem o PHI e venderem na Dark Web ou manterem um resgate de entidade incapaz de fornecer cuidados ao paciente”, disse John Delano, estrategista de cibersegurança de saúde da Critical Insight e VP da Christus Health.

“À medida que continuamos até 2022, as organizações de saúde precisam estar de guarda não apenas de sua postura de segurança cibernética, mas também de fornecedores terceirizados que tenham acesso a dados e redes. Estamos vendo mais consciência e abordagens proativas para a segurança cibernética dentro deste setor, mas ainda há um longo caminho a percorrer.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS