Genişletilebilir: Alman sağlık sisteminde BT güvenlik seviyesi

Genişletilebilir: Alman sağlık sisteminde BT güvenlik seviyesi

Gönderiyi paylaş

Kaspersky araştırması, Alman sağlık sistemindeki BT güvenlik seviyesini ortaya koyuyor: Her üç BT karar alıcısından biri, çalışanları en büyük BT güvenlik riski olarak görüyor, ankete katılanların yaklaşık yüzde 75'i salgın sırasında saldırılar yaşadı ve her dört kişiden biri gizli hastalarının kaybından endişe duyuyor ve şirket verileri. 

Federal Sağlık Bakanlığı, sağlık sisteminin artan dijitalleşmesine güveniyor. Peki Almanya'daki endüstrinin BT altyapısı ne kadar güvenli? Yeni bir çalışmanın parçası olarak Kaspersky, sağlık hizmetleri ekosistemindeki BT karar vericilerine Almanya, Avusturya ve İsviçre'deki BT güvenlik durumu hakkında sorular sordu. Bu nedenle, Almanya'daki eğitimlerine Alp komşularından daha az yatırım yapılmasına rağmen, Federal Cumhuriyet'ten araştırma katılımcıları kendi çalışanlarını kendi kuruluşları için en büyük güvenlik riski olarak görüyorlar.

Çalışanlar için en büyük risk - düşük eğitim yatırımı

eklenmek Almanya'da ankete katılanların üçte birine (yüzde 34,7) göre, önleyici BT güvenlik önlemleri için araç ve teknik bilgi eksikliği var – örneğin tehlikeleri önceden belirlemek için. Alman sağlık sektörünün Covid 19 salgınının başlangıcından bu yana sürekli olarak yüksek düzeyde saldırı kaydetmesi, BT güvenliği açısından atılması gereken birkaç adım olduğunu da kanıtlıyor.

Almanya, Avusturya ve İsviçre ülkelerine göre siber güvenlik mücadelesinin sıralaması (Resim: Kaspersky).

Sağlık sektöründeki Alman şirketlerinin neredeyse dörtte üçü (yüzde 72) pandemi sırasında kuruluşlarına yönelik en az bir siber saldırı yaşadı.. Avusturya ve İsviçre ile bir ülke karşılaştırmasında, Almanya'daki tehdit durumu en sabit kaldı: Bu ülkede yüzde 31,3'ü, pandemi öncesine kıyasla sabit düzeyde siber saldırılar yaşadığını belirtti.

"Sağlık sektöründen ankete katılanların neredeyse üçte ikisi - Almanya'da yüzde 58,7 ve DACH bölgesinde yüzde 61,4 - mevcut dijital tehdit durumunu kendileri için yüksek olarak değerlendiriyor", diyor Kaspersky Orta Avrupa Genel Müdürü Christian Milde. "Bu, hastaneler, bakım tesisleri veya araştırma, danışmanlık ve ilaç sektörü gibi birçok sağlık alanında bazen çok savunmasız sistemler için güçlü siber korumanın ne kadar önemli olduğunu gösteriyor. Karar vericiler artık harekete geçmeli ve sistemlerini kötü amaçlı yazılımlardan ve siber saldırılardan önleyici bir şekilde korumalıdır.”

Almanya'daki en popüler saldırı vektörleri: casus yazılımdan önce hedef odaklı kimlik avı

Spear kimlik avı saldırıları (yüzde 43,5), Almanya'da sağlık sektöründeki siber güvenlik sorunlarının çoğuna neden olurken, bunu yüzde 31,5 ile casus yazılımlar, yüzde 27,8 ile jenerik kötü amaçlı yazılım saldırıları ve yüzde 25,9 ile hedefli saldırılar izledi. Fidye yazılımı (yüzde 25), DDoS saldırıları (yüzde 22,2) ve yamasız programlar (yüzde 18,5), Alman sağlık sistemindeki siber tehditlerin alt yarısını oluşturuyor.

En büyük siber risk olarak çalışanlar

Önleme, sağlığın teşviki ve geliştirilmesi, sağlık ve hemşirelik bakımı alanlarından bir anket katılımcısı, "Şirketinizde BT güvenliği ile ilgili en büyük endişeniz nedir?" sorusuna şu yanıtı verdi: "Çalışanların BT güvenliği ile ilgili dikkatsizliği Aynı alandan iki ses daha devam ediyor: “Güvenlik söz konusu olduğunda insanlar her zaman bir faktördür. Bir çalışan bilgi ifşa ederse, hiçbir güvenlik sistemi yardımcı olamaz” ve “çok az çalışan eğitilir.” Bu bireysel ifadeler, DACH bölgesi ve Almanya için araştırma sonuçlarına yansıtılmıştır.

"Hasta Hastanesi - Almanya, Avusturya ve İsviçre'deki sağlık sistemindeki BT güvenlik durumuna ilişkin Kaspersky araştırması" başlıklı çalışma (Resim: Kaspersky).

Kaspersky Orta Avrupa Genel Müdürü Christian Milde, "Almanya'da anket yaptığımız BT karar alıcılarının yüzde 30'u, çalışanlarını ve siber güvenlik farkındalığı eksikliğini en büyük BT güvenliği riski olarak görüyor" diyor. "İyi haber şu ki: Harici BT güvenlik uzmanları tarafından da verilen uygun ek eğitim ve kurslarla, hangi departmandan olursa olsun tüm çalışanlar, kendi alanlarında potansiyel dijital tehlikelerin doğru şekilde ele alınması konusunda bireysel ve kapsamlı bir şekilde eğitilebilirler. sorumluluk."

Ancak, Kaspersky çalışmasına katılan BT karar vericilerinin yalnızca dörtte biri (yüzde 26,7), tüm çalışanların şirkette siber güvenlik konusunda kapsamlı bir şekilde eğitildiğini doğrulayabiliyor.

Dört kişiden biri hasta ve şirket verilerinin kaybından endişe ediyor

Ayrıca, Almanya'da sağlık sektöründen ankete katılan BT karar vericileri, hassas hasta ve şirket verilerinin olası kaybından endişe duyuyor. "Önleme, sağlığın teşviki ve geliştirilmesi ve sağlık" alanından bir çalışana göre, hasta dosyalarının kaybı "en kötü durumda hastaların ölmesi anlamına gelir" olduğundan, ankete katılanların neredeyse dörtte biri bunu yüzde 24 ile en büyük siber tehdit olarak görüyor. ve hemşirelik bakımı' Almanya'da görüşülen kişi.

"Hasta Hastanesi - Almanya, Avusturya ve İsviçre'deki sağlık sistemindeki BT güvenlik durumuna ilişkin Kaspersky araştırması" başlıklı çalışmanın tamamı, DACH genelindeki rakamlar ve ülkelere göre döküm de dahil olmak üzere Kaspersky'den indirilebilir.

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Yönetici katı: Önemli siber güvenlik herhangi bir rekabet avantajı getirmez

Bir anketin gösterdiği gibi, üst düzey yöneticiler iyi siber güvenlik altyapısını iş ilişkileri için son derece önemli görse de çoğunluk bunu başarabiliyor. ➡ Devamını oku

Risk: Yeterli BT güvenliği olmadan yüksek API büyümesi 

Bir araştırma, on karar vericiden dokuzunun API'lerin siber saldırılar için bir Truva atı olduğunu bildiğini gösteriyor. ➡ Devamını oku

Siber sigorta: Yöneticiler şirketleri zayıf korunan şirketler olarak görüyor

Siber güvenlik ve siber sigorta kapsamı her zamankinden daha önemli. Münih'ten üçüncü Küresel Siber Risk ve Sigorta Çalışması 2024 ➡ Devamını oku

En yaygın kötü amaçlı yazılımların sıralaması

Güvenlik araştırmacıları, Almanya'da bir numara olan Uzaktan Erişim Truva Atı (RAT) Remcos'u yaymak için yeni bir yöntem keşfetti ➡ Devamını oku

NIS-2'nin uygulanmasında yaklaşan kaos

NIS-2'ye benzetme: 26 Mayıs 2018'de Genel Veri Koruma Yönetmeliği veya kısaca GDPR yürürlüğe girdi - daha doğrusu 24 aylık süre sona erdi ➡ Devamını oku

XDR analizi: Saldırganlar genellikle ne zaman ve nerede kapıyı çalar?

Barracuda'daki güvenlik araştırmacıları, tarafından sağlanan özel verilere dayanarak 2023'ün en yaygın Genişletilmiş Tespit ve Yanıt (XDR) tespitlerini analiz etti. ➡ Devamını oku

Siber güvenlik analizi: Şirket hangi yapıyı kullanıyor?

Şirketin organizasyon yapısının siber güvenliği üzerinde geniş kapsamlı etkileri var. Sophos, bir ankete dayanarak üç organizasyonel senaryoyu inceliyor ve değerlendiriyor ➡ Devamını oku

İçeriden gelen tehditlere karşı koyun

BT'den sorumlu olmak şu anda en kolay iş değil. Dış saldırılara karşı sürekli uyarıya ve emirlere ek olarak ➡ Devamını oku