Четкая тактика, но несколько простых решений для больниц, борющихся с программами-вымогателями

«Больные смогут мучиться от ответственных негативных последствий для здоровья, если их лечение откладывается, заканчивается или проводится неправильно из-за недоступности больничных записей», — написали авторы в эссе именующиеся «Ваши деньги или жизнь вашего больного: программы-вымогатели и электронные медицинские карты».Авторы — доктор Эли Адаши, профессор медицинских наук и бывший биологии и декан медицины Брауновского университета; И. Гленн Коэн, профессор права Гарвардского университета; и Шарона Хоффман, профессор права и биоэтики Университета Кейс Вестерн Резерв.«Имеется вещи, каковые мы можем сделать, чтобы снизить риск, но очень сложно улучшить ИТ-безопасность, в особенности с учетом потребностей современных больничных совокупностей в перемещении вещей между местами и растущем спросе на доступ к больным», — сказал Коэн. «В некоей степени эти атаки неизбежны».Авторы ссылаются на изучение, в котором на протяжении с 2009 по 2016 год насчитывалось около 2000 случаев утечки данных из поликлиник разнообразные.

В том же прошлом году в больничной совокупности в районе Балтимора произошла атака с программным обеспечением-вымогателем, из-за чего работники вынуждены были сохранять надежду на бумажные записи.В собственной новой статье авторы перечисляют пара шагов — одни простые, другие — более сложные, — каковые поликлиники смогут предпринять для предотвращения или, по крайней мере, смягчения атак и обеспечения последствий их соответствия Закону о переносимости и подотчётности медицинского страхования, что требует: держатели медицинских записей, чтобы обеспечить их безопасность. Кое-какие из самые несложных тактических рекомендаций включают обучение персонала, сохранение опыта в области кибербезопасности, установку исправлений на операционные системы и своевременное сообщение об атаках влияниям.

Но они также рекомендуют более стратегические шаги в масштабах всей страны, кроме того в том случае, если их будет тяжелее выполнить.Адаши подчернул, что реакция американского управления на WannaCry была разрозненной среди многих агентств, без оглядки на то, что фактически за день перед тем, как президент Дональд Трамп издал широкое распоряжение, предписывающее федеральным агентствам предпринять последовательность действий для обеспечения большей кибербезопасности.

Он утвержает, что опираясь на это, чтобы создать согласованные правительственные меры в отношении инфраструктуры здравоохранения, вероятно было бы дать всем поликлиникам неспециализированные и замечательно информированные руководящие правила.«Нам нужны скоординированные национальные упрочнения», — сказал он. «Это займет время».Коэн объявил, что еще одним главным шагом может стать то, что Совместная коммисия, которая аккредитует поликлиники, сделает требования кибербезопасности приоритетом при продлении аккредитации.И поликлиникам направляться решить вопрос о соблюдении принципа «невыплаты» выкупа хакерам, внесли предложение авторы, что сродни политике американского управления по невыплате выкупа террористам.

Адаши объявил, что все эти шаги, но особенно этот, должны быть реализованы только по окончании ответственного публичного дискуссии.В итоге, в то время, в то время, когда на кону стоят судьбе, Коэн признал, что давление может не так долго осталось ждать вырасти, чтобы отказаться от абстрактной политики, в особенности если у нее нет помощи со стороны больных.

«Если бы я был генеральным директором поликлиники, одно дело дать это обещание заблаговременно, но другое дело, в то время, в то время, когда у вас имеется пара больных, которым требуется медицинская помощь, чтобы их придерживаться», — сказал он.


Портал обо всем