Dolar 47,7111
Euro 55,1881
Altın 6.660,55
BİST 13.779,39
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 31°C
Az Bulutlu
İstanbul
31°C
Az Bulutlu
Paz 29°C
Pts 30°C
Sal 31°C
Çar 31°C

Sağlık Kurumlarını Siber Saldırılara Karşı Koruyacak 9 Tavsiye

Süratli bir artışla gelişen dijital dünya beraberinde birçok dalı de değişime sürüklüyor.

Sağlık Kurumlarını Siber Saldırılara Karşı Koruyacak 9 Tavsiye
7 Kasım 2024 14:36
147

Hızlı bir artışla gelişen dijital dünya beraberinde birçok dalı de değişime sürüklüyor. Sıhhat dalı de değişim gösteren dalların başında yer alıyor. Siber hatalılar, hastaların şahsî sıhhat dataları, tedavi geçmişi ve hassas datalarını maksat alarak sıhhat kurumlarını da amaç alıyor. Sıhhat kuruluşlarının hudutlu siber güvenlik bütçeleri ve karmaşık IT altyapıları, onları akınlara karşı savunmasız bırakıyor. Bu durum hem hasta mahremiyetini hem de kurumların finansal güvenliğini tehdit etmesiyle birlikte prestiji da büyük bir risk altına sokuyor. Sıhhat dalının siber akınlardan korunması için güvenlik tedbirlerinin geliştirilmesinin kıymet ve aciliyetini vurgulayan WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, sağlık bölümünü siber tehditlerden korumak için tavsiyelerini aktarıyor.

 

Sağlık dalı, en çok muhtaçlık duyulan dalların başında geldiğinden bilhassa son iki yıldır siber hatalıların güvenlik açıkları arayarak sistemlerine sızdıkları kurumların başında yer alıyor. Yetersiz güvenlik kaynaklarıyla internet üzerinden alınan sıhhat randevuları, hastane sistemlerindeki düzensizlik üzere en önemli ögeler siber saldırganlar için kolay ve 1 numaralı gaye haline geliyor. Bölüm, tüm sıhhat sistemini engelleyen fidye yazılımları, kimlik avı üzere aldatıcı teknikler ve hassas dataların ihlalleri üzere tehditlerle karşı karşıya kalıyor. MSP’ler ve sıhhat merkezlerinin bu risklerden korunması için uyumlu olmaları ve proaktif davranışlar sergilemesi gerekiyor. Bu strateji, siber atak durumunda uç nokta müdafaası ve hasar denetimi elde etmelerini sağlıyor. Risklerin yüksek olduğu sıhhat kesiminde, siber güvenliğe proaktif bir yaklaşım benimsemenin pazarlık konusu olmadığı ve en güzel uygulamaları uygulayarak, sıhhat kuruluşlarının hasta datalarını koruyabileceğini, düzenlemelere ahengi sağlayabileceğini ve nihayetinde sağladıkları hizmetlere olan itimadı koruyabileceklerini söz den eden WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, sağlık kesiminde siber güvenliği güçlendirmek için atılabilecek adımları paylaşıyor.

 

1. Çalışan eğitimi ve farkındalığını geliştirin: Sağlık kuruluşları, tüm çalışanlar için devam eden siber güvenlik eğitimine öncelik vermelidir. Sistemli atölyeler ve seminerler, çalışanın kimlik avı hücumlarını, toplumsal mühendislik taktiklerini ve öbür siber tehditleri tanımasına yardımcı olabilir. Bilgili bir iş gücü, muhtemel ihlallere karşı birinci savunma sınırıdır.

 

2. Güçlü erişim denetimleri uygulayın: Hassas bilgilere erişimi sırf fonksiyonlarını yerine getirmek için gereksinim duyan bireylerle sınırlayın. Rol tabanlı erişim denetimleri (RBAC), işçinin sırf rolleriyle ilgili datalara erişebilmesini sağlamaya yardımcı olur. Erişim müsaadelerini sistemli olarak gözden geçirmek ve güncellemek riskleri azaltmaya yardımcı olabilir.

 

3. Bilgi şifrelemeye ihtimam gösterin: Hassas hasta datalarının hem transfer sırasında hem de bekleme sırasında şifrelenmesi kritik ehemmiyete sahiptir. Bu, bilgiler yetkisiz bir biçimde ele geçirilse yahut erişilse bile yetkisiz kullanıcılar tarafından okunamaz durumda kalmasını sağlar.

 

4. Hem donanım hem de yazılım olmak üzere tüm aygıtlarınızı aktüel tutun: Güncel olmayan bilgisayarların yanı sıra en son güncellemeleri yüklenmemiş işletim sistemleri ve antivirüslerin kullanımı, bilgisayar korsanlarının data tabanına saldırmak için istismar edebileceği büyük bir siber güvenlik ihlalini temsil eder. Bulutta gelişmiş aygıtlar ve yönetilen hizmet sağlayıcıları kullanmak, sıhhat merkezlerini bu cins tehditlere karşı daha güçlü hale getirecektir. Sıhhat merkezlerinin, muhtemel gelişmiş tehditlere (EDR) karşı güçlü bir tedbire, tespit ve karşılık katmanı içeren gelişmiş bir tahlil dağıtmaları gerekir. Uç noktada tam muhafazadan yoksunlarsa, başka tüm teşebbüsler yetersiz kalabilir. 

 

5. Tıbbi aygıtları inançlı hale getirin: Bağlantılı tıbbi aygıtların kullanımının artmasıyla birlikte, güvenliklerinin sağlanması çok değerlidir. Bu aygıtların güvenlik özelliklerini sistemli olarak değerlendirin ve güncelleyin ve riski azaltmak için bunları ana ağdan ayırın.

 

6. Nizamlı bilgi yedeklemeleri yapın: Kritik dataların sık sık yedeklenmesi, fidye yazılımı ataklarına ve öteki data kaybı olaylarına karşı muhafaza sağlayabilir. Yedeklerin inançlı bir formda saklandığından ve geri yükleme süreçlerinin sistemli olarak test edildiğinden emin olun.

 

7. Çok faktörlü kimlik doğrulamayı (MFA) kullanın: MFA, hassas sistemlere erişim müsaadesi vermeden evvel birden fazla doğrulama biçimini zarurî kılarak ekstra bir güvenlik katmanı ekler. Bu, yetkisiz erişim riskini kıymetli ölçüde azaltabilir.

 

8. Tedarikçi risk idaresini takip edin: Hassas bilgilere erişimi olan üçüncü taraf satıcıların siber güvenlik uygulamalarını değerlendirin. Sıkı güvenlik standartlarına uyduklarından ve güvenlik tedbirleriyle ilgili tertipli bağlantı sürdürdüklerinden emin olun. 

9. Hastaları siber güvenliğe dahil edin: Hastaları şahsî bilgilerini müdafaa konusunda eğitin, hassas bilgileri paylaşırken inançlı irtibat kanallarını kullanmanın önemini vurgulayın. Onları sıhhat bilgileri konusunda dikkatli olmaya teşvik edin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.