נט2יו - איכות ברשת משנת 2004
  ארגוני בריאות – כך תגנו על עצמכם מפני תוכנות כופר
7/7/2021 5:05

מאת: עופר ישראלי


מתקפות הכופר נמצאות בעלייה. לאחר המעבר החד לעבודה מרחוק, וכאשר העובדים החלו לגשת למשאבים פנימיים של הארגון בדרכים שלא תמיד מאובטחות כהלכה, פשיעת הסייבר הרקיעה שחקים, והגורמים הזדוניים ניצלו את החיים החדשים בסגר לטובתם. התוקפים מצאו יעד רגיש במיוחד להתמקד בו: בתי חולים וספקי שירותי בריאות. ברחבי אירופה, בתי חולים נמצאים תחת מתקפות על בסיס קבוע, מה שגורם לכשל במערכות ה-IT ואפילו לתוצאות קטלניות.


מדוע התוקפים מתמקדים בבתי חולים?


ההיבט המרכזי שהופך את בתי החולים למטרה מפתה כל כך זהו הערך הכספי של הרישומים הרפואיים ברשת האפלה, כאשר ניתן למכור רישומים גנובים ב-1,000 דולר לאחד. אם נשווה זאת לכרטיסי אשראי, אשר לרוב מתומחרים ב-5 דולר לאחד, קל לראות מדוע בתי החולים נמצאים על הכוונת של התוקפים. ברגע שתוכנת כופר חדרה לרשת, היא יכולה להשבית את כל המערכת במידה שלא ינקטו בפעולות הנחוצות. למרבה המזל, ישנן הגנות רבות שניתן לפרוס כדי להגן על המערכות של בתי החולים, אך על מנת לעשות זאת, יש לקבל את המשאבים הנחוצים.


למרות מגוון הכלים הנמצאים בשוק, המיועדים להגביל את ההשפעה של מתקפות זדוניות כמו תוכנות כופר, בתי החולים לעיתים רבות מתקשים לזהות היכן עליהם להשקיע את המשאבים המוגבלים שלהם כדי להפיק את התועלת הרבה ביותר עבורם. הצדקה של אמצעי אבטחה יקרים בעת הערכת התקציבים יכולה להיות קשה, כאשר מערכות אבטחה לא יכולות לספק תחזית בטוחה בכל הנוגע להחזר ההשקעה. אין ארגון, בין אם במגזר הציבורי או הפרטי, שרוצה להיות פגיע – והם לא מוכרחים להיות. מדובר במיצוי התקציב הקיים וניתוב המשאבים הפיננסיים הזמינים לכיוון הנכון.


שומרים על הביטחון


גם אם תוכנות הכופר לא בהכרח מתוחכמות יותר מסוגים אחרים של תוכנות זדוניות, הן ממשיכות להיות בשימוש נרחב של התוקפים. בתי החולים צריכים לוודא כי יש ברשותם גיבוי מתוזמן, מלא ומאובטח של כל הנתונים מחוץ לרשת, ובנוסף לכך, לשקול ליישם אסטרטגיית אבטחה המורכבת משכבות של טכנולוגיות המשמשות למניעה, איתור ותגובה, הפרוסות כהלכה לאורך כל נקודות הכניסה האפשריות.


טכנולוגיות ברמת הרשת כמו מניעת חדירות (IPS) ואנטי-וירוס הן רק חלק מטכנולוגיות המניעה שיש לקחת בחשבון. אפשרויות נוספות כוללות חיבור מאובטח למייל (SEG), היות שהמייל עדיין משמש כאחת מנקודות הכניסה השכיחות ביותר, יחד עם הגנה על יישומי הרשת באמצעות התקן אבטחה אפליקטיבי (WAF).


לאחר שיש ברשותכם שכבת מניעה, ניתן לפרוס טכנולוגיות איתור מרכזיות, כמו איתור ותגובה לנקודות קצה (EDR) ו-sandboxing. כדי לסייע להבטיח כי רק משתמשים והתקנים בעלי אישור יכולים לגשת לרשת, ניתן לפרוס פתרון בקרת גישה לרשת (NAC), בכדי לתמוך בעובדים המרוחקים. כמו כן, חשוב לשקול לשלב פתרון ניהול אבטחת מידע ואירועים (SIEM), לצורך אספקת ניתוח איומי אבטחה בזמן אמת, בשילוב עם נתונים מכל ארכיטקטורת הארגון, או, לחילופין, פתרון איתור ותגובה מורחב (XDR), אשר אוסף נתונים מכל שכבות האבטחה ומתאם ביניהם כדי לחסום איומים שמשפיעים על אזורים אחרים.


באמצעות נקיטה בגישה מרובת-שכבות, ניתן למזער את האיום של חדירת תוכנה זדונית לרשת ולמנוע נזק במקרה שהחדירה כבר התרחשה.


יחד עם זאת, אפילו בהינתן ההגנה הטובה ביותר בעולם, חשוב לזכור כי 99% מהמתקפות מסתמכות על טעות אנוש כדי לקבל גישה לרשת הארגונית. התוקפים מסתמכים על משתמשים אשר לוחצים על קישור, מורידים קובץ או חושפים בהיסח הדעת מידע כמו סיסמאות, כך שהדרכות בנושא היגיינת סייבר הפכו לחשובות לא פחות משמירה על הבריאות. כאשר צוות העובדים חמוש בידע באשר לדברים שמהם יש להימנע ומתי צריך לחשוב פעמיים לפני ביצוע פעולה כלשהי, הארגון כבר נמצא בדרך הנכונה לאבטחה יציבה. 


יישום ההגנות הללו לא חייב לקחת את החלק העיקרי מתקציב בית החולים או לדרוש ידע טכנולוגי מקיף – אך הוא חייב לקבל את התמיכה הנכונה ודפוס חשיבה מניעתי. ככלות הכל, כמו שכל מומחה בתחום הבריאות יודע – מניעה תמיד טובה יותר מתרופה. 


הכותב הוא מנהל פעילות פורטינט בישראל


עופר ישראלי, מנהל פעילות פורטינט ישראל. צילום: יח"צhttps://www.pc.co.il/wp-content/upload ... /ofer-israeli-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


הפוסט ארגוני בריאות – כך תגנו על עצמכם מפני תוכנות כופר הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.