Сектор охорони здоров'я став легкою здобиччю для професійних хакерських угруповань, які використовують технології штучного інтелекту (ШІ) для здійснення масштабних кібератак. На семінарі, організованому Viettel Cyber Security, експерти наголосили, що інциденти витоку даних у медичних закладах не лише призводять до фінансових збитків, а й несуть фатальний ризик для безпеки пацієнтів та цілісності медичних послуг у цілому.
У відповідь на ці загрози відповідні органи влади почали впроваджувати суворіші нормативно-правові акти, включаючи класифікацію медичних карт та генетичної інформації як чутливих персональних даних. Медичні заклади тепер зобов'язані дотримуватися суворих правил, таких як повідомлення про згоду пацієнта та обов'язкова звітність щодо оцінки впливу обробки даних. Порушення цих правил тягне за собою суворі санкції — від адміністративних штрафів до пропорційних штрафів на основі річного доходу.
Утім, лише дотримання законодавства недостатньо. Багато лікарень все ще обмежені застарілими операційними системами та браком фахівців з інформаційної безпеки. Експерти пропонують поетапний підхід: від розділення мереж (сегментації) для ізоляції застарілих систем до впровадження регулярного резервного копіювання даних для забезпечення безперервності надання медичних послуг під час збоїв у системі.
Окрім модернізації інфраструктури, підвищення обізнаності персоналу залишається першою лінією оборони. Медичним закладам рекомендується не діяти наодинці у питанні забезпечення безпеки даних. Партнерство з постачальниками послуг цілодобового (24/7) моніторингу безпеки (SOC) може стати ефективним та дієвим рішенням для раннього виявлення загроз, перш ніж вони спричинять ширші пошкодження системи.