El principal objectiu dels atacs és el robatori d’informació sanitària dels ciutadans, principalment els registres mèdics de pacients
La indústria farmacèutica i sanitària és una de les que va registrar menys ciberatacs (6%) entre gener de 2021 i agost de 2023. Aquesta és una de les principals conclusions de l‘informe ‘Tendències en ciberseguretat a Espanya’ elaborat per Mastercard.
Quin és l’objectiu dels atacs en la indústria?
El 96% dels atacs soferts en la indústria de la salut corresponen a empreses sanitàries -tant hospitals públics com privats, així com proveïdors de serveis, equips i tecnologies sanitàries. i el 4% restant, a companyies farmacèutiques, incloent-hi les empreses biotecnològiques.
El 25% dels ciberatacs registrats té com a objectiu obtenir informació sanitària dels ciutadans; el 14% ataca sistemes d’empreses; el 13% es dirigeix contra maquinari i equips físics utilitzats pels empleats d’empreses i organitzacions; el 10%, contra documents legals; un altre 10% va dirigit contra la propietat intel·lectual; el 9%, contra serveis de consumidors proporcionats per empreses o organismes; i un 7% té com a objectiu la informació financera dels ciutadans.
Bones pràctiques per a reduir la vulnerabilitat
- Establir una cultura de la ciberseguretat entre els treballadors i col·laboradors, per a eliminar hàbits de conducta perillosos i invertir en formació.
- El maneig d’aplicacions de pegats i sistemes d’autenticació per a reduir la vulnerabilitat enfront dels ciberatacs.
- Creació de ciber intel·ligència. A partir de la construcció d’un programa de gestió, intel·ligència i recerca d’incidents per a minimitzar els impactes en les operacions.
- Crear un programa de gestió de riscos de tercers. Això permetrà a l’empresa monitorar l’activitat d’aliats per a evitar ‘infectar-se’ del seu risc.
- Reforçar els controls enfront del malware, mitjançant el monitoratge de l’activitat dels usuaris, els filtres en les xarxes de treball i, no menys important, una conscienciació activa i programes de formació.
- Establir el ciber perímetre. A causa de la situació actual, els límits o el perímetre de la xarxa no estan dibuixats i ja no existeixen, o s’han definit punts d’entrada únics. Aquest panorama obliga la companyia a tenir definides les seves fronteres i límits per a poder identificar els riscos associats i implantar els controls adequats.
L’informe assenyala la necessitat que les empreses reforcin la seva protecció enfront de ciber amenaces coincidint amb els nous marcs reguladors imposats per les institucions comunitàries, que suposaran un canvi en la salvaguarda de l’economia i identitat digital.
Font: Mastercard / Foto: Freepik

0 Comments