נט2יו - איכות ברשת משנת 2004
  מבט על אתגרי אבטחת המידע במערכת הבריאות בצל הקורונה
2/7/2020 6:20

דני דוברין, ממונה אבטחת מידע במרכז הרפואי שערי צדק. צילום עצמיhttps://www.pc.co.il/wp-content/uploads/2020/07/דני-דוברין-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


מערכות המחשוב של מערכת הבריאות, על המידע הרפואי הסודי שהן מכילות, וכלי הבריאות הדיגיטלית, הטלרפואה והציוד הרפואי המשוכלל מהווים בשנים האחרונות יעדים למתקפות סייבר - דבר שבא לידי ביטוי גם בתקופת הקורונה. האיומים האלה מציבים בפני מנהלי אבטחת המידע במגזר הבריאות אתגרים לא פשוטים - בימי שיגרה, ובפרט בתקופות משבר רפואיות כמו זו שאנחנו נמצאים בה.


לנושאים אלה התייחס דני דוברין, ממונה אבטחת מידע במרכז הרפואי שערי צדק בירושלים - אחד מבתי החולים הגדולים במדינה, שמכיל 30 מחלקות ו-70 יחידות שונות. דוברין השתתף בכנס הווירטואלי Infosec 2020 של אנשים ומחשבים, שנערך אתמול (ד').


לדבריו, "מאחר שמרבית המערכות בבתי החולים מבוססות מחשבים, אתגר הסייבר בהם קריטי - בעיקר החשש מדלף מידע, הצורך בהגנה על הסודיות הרפואית ובכלל, הגנת הפרטיות. לכן, התיקים הרפואיים הממוחשבים הם יעדי ההגנה המרכזיים, במטרה לשמור על אמינות הנתונים וזמינותם בכל רגע. אנחנו מבצעים זאת על ידי מערכת גיבויים".


אתגר נוסף שאתו מתמודדים מנהלי אבטחת המידע במערכת הבריאות בשנים האחרונות הוא איומי אבטחה על ציוד ומיכון רפואי, שמחובר לרשת. "חלק גדול מהציוד הרפואי שמגיע מחו"ל לא מוגן, וזה מסוכן למשל כשמדובר על קוצבי לב, מערכות CT ורנטגן", אמר דוברין.


"כל מתקפת סייבר יכולה, חלילה, לסכן חיי אדם, וזה נכון גם כשמדובר במערכות רפואיות בחדרי ניתוח", המשיך. "אחד האתגרים הוא הגנה על הרובוטים, שבעזרתם מבצעים תהליכים בחדרי הניתוח. הם מגיעים ממדינות שונות, כולל מסין, ואין צורך לפרט יותר מדי על החשיבות בהשקעת מאמצים להגן עליהם - ובזה אנחנו עוסקים".


יעדי הגנה נוספים של מנהלי האבטחה בבתי החולים הם, לפי דוברין, התשתיות, מערכות המים של בית החולים והגז, המשמש לצרכים רפואיים. "כל אלה מחוברים לרשת והם יעדי מתקפות שצריך להגן עליהם", אמר.


"המודעות לאבטחה במערכת הבריאות גדלה רק לא מזמן"


דוברין התעכב בהמשך על דליפת מידע ממאגרים רפואיים, לא רק מסיבות של סייבר. הוא אמר שבשנים האחרונות נעשו במערכת הבריאות פעולות שונות, בין היתר הימנעות של רופאים לשוחח על נושאים רפואיים רגישים במעלית. "אנחנו מעדיפים לפגוש את המידע כמה שיותר מוקדם, בטרם הוא יוצא מבית החולים", אמר דוברין וציין כי משרד הבריאות עושה לא מעט פעולות בתחום הזה לסייע לבתי החולים.


לדבריו, "המודעות לאבטחת מידע בארגוני בריאות גדלה רק בשנים האחרונות. עד לא מזמן הייתה הערכה שלתוקפים אין סיבה לתקוף בתי חולים, כי הרי כולם יכולים להזדקק לטיפול, אבל זה השתנה בשנים האחרונות".


"גם ההמשכיות העסקית קריטית", ציין. "כל בית חולים אמנם ערוך למצב של עבודה בניירות, אבל זה מגביל מאוד את העבודה, וללא מערכות מידע ותקשורת, בית חולים לא יכול לתפקד". כמו בארגונים רבים אחרים, גם בשערי צדק משקיעים במערכות DRP, שמאפשרת התאוששות מהירה עם מינימום איבוד נתונים.


דוברין העריך שבשנים הקרובות לא יהיה מנוס מהקמת רשת נפרדת סגורה לכל המידע הרפואי הרגיש, "כפי שהיה מתבקש כבר מזמן, אלא שזה עניין של תקציבים ומשאבים".


לסיום הוא אמר כי "הקורונה אתגרה אותנו לתת מענה מידי למיגון ולאבטחה, כתוצאה מצרכים מידיים, לרבות בתחום הטלרפואה ומכונות ההנשמה המחוברות לרשת, שהציבו בפנינו אתגר לא פשוט".


הפוסט מבט על אתגרי אבטחת המידע במערכת הבריאות בצל הקורונה הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.