Por qué los proveedores de atención médica se están enfocando en Cyber-Res
La industria de la salud, particularmente en Asia Pacífico, ha sido víctima de una serie de ciberataques y filtraciones de datos solo en los últimos seis meses. En un solo ataque contra el proveedor de seguros y atención médica australiano Medibank, los datos personales de 9,7 millones de personas fueron robadas y miles habían publicado sus registros médicos privados en línea.
En esta entrevista exclusiva, Cyber Security Hub habla con Jojo Nufable, Group IT Infrastructure and Cyber Security Head en Metro Pacific Health Solutions, sobre por qué la resiliencia cibernética es una parte integral de la oferta de seguridad de la industria de la salud.
Cyber Security Hub: ¿Por qué la resiliencia cibernética es tan importante para la industria de la salud?
Jojo Nufable: La resiliencia cibernética es importante para la industria de la salud, especialmente para los hospitales y los proveedores de atención médica, ya que se preocupan por la vida y el bienestar de las personas. La resiliencia cibernética garantiza que los profesionales de la salud puedan anticipar, sobrevivir, recuperarse y adaptarse a condiciones adversas, tensiones, ataques o compromisos en los sistemas que utilizan o son activados por recursos cibernéticos para ajustarlos.
Resiliencia cibernética en caso de un ataque cibernético, p. B. un intento de violación de datos en la información de salud protectora (PHI) o un ataque de ransomware en el sistema de información del hospital y el registro médico electrónico (HIS/EMR), garantizaría que se implemente el proceso correcto de detección, respuesta y recuperación de incidentes. Esto permitiría continuar las operaciones comerciales de atención médica y garantizar que los registros médicos de los pacientes no se vean comprometidos, lo que en última instancia evitaría que esta información confidencial se use para actividades delictivas.
“La resiliencia cibernética garantiza que los profesionales de la salud puedan anticipar, sobrevivir, recuperarse y adaptarse a condiciones adversas, tensiones, ataques o compromisos en los sistemas que utilizan o activan los recursos cibernéticos para ajustarlos.” - Jojo Nufable
CSH: ¿Por qué es tan importante la inteligencia de amenazas para lograr la resiliencia cibernética?
JN: La inteligencia de amenazas es importante para lograr la resiliencia cibernética, ya que fomenta la aplicación de las mejores prácticas y allana el camino para que los equipos de seguridad cibernética identifiquen las amenazas y los riesgos antes de que se materialicen. Este es el mejor curso de acción, ya que pueden remediar antes de que un ataque esté en pleno apogeo. La inteligencia de amenazas también ayuda a minimizar los falsos positivos y las fuentes ruidosas de información y eventos de seguridad, y agiliza la respuesta a las amenazas a través de un sistema de gestión de respuesta a incidentes adaptable y ágil.
CSH: ¿Qué es lo más importante que las empresas deben tener en cuenta al implementar programas de inteligencia de amenazas para mejorar la resiliencia de la ciberseguridad?
JN: Lo más importante que las organizaciones de atención médica deben tener en cuenta al implementar programas de inteligencia de amenazas es la información procesable y las capacidades de análisis predictivo. Esto permite la mitigación proactiva de riesgos y la corrección de brechas para configurar el sistema de gestión de detección, respuesta y recuperación adaptable adecuado.
Obtenga más información sobre la resiliencia cibernética y la industria de la salud en su sesión de Jojo Nufable Lograr la resiliencia de la ciberseguridad en la industria de la salud a través de la inteligencia de amenazas en el evento All Access: Threat Intelligence APAC del Cyber Security Hub. ¡Únete ahora!
Este contenido de ciberseguridad nos ha llegado de: Cybersecurity Hub
Llegarás a la noticia original en el enlace que sigue: https://www.cshub.com/threat-defense/interviews/why-healthcare-providers-are-focusing-on-cyber-resilience
«Cybersecurity Hub es un centro de seguridad informática.»