Преодоление проблем инфраструктуры безопасности для индийских поставщиков медицинских услуг
Шридхар Турага, старший вице-президент по цифровым, технологическим и аналитическим услугам, CitiusTech, подчеркивает, что потребность в кибербезопасности здравоохранения выросла в геометрической прогрессии за последние несколько лет, а недостаточные инвестиции в специализированные ресурсы создали проблему для отрасли в целом.
Растущие ожидания потребителей стимулируют инновации в сфере здравоохранения, а современные технологии здравоохранения ускоряют переход к более цифровой, персонализированной и подключенной модели медицинского обслуживания.
Здравоохранение быстро трансформируется и становится все более взаимосвязанным, в первую очередь предлагая цифровые услуги, удаленную помощь и лучший потребительский опыт для улучшения результатов лечения пациентов и уровня соблюдения требований. Согласно отчету Mordar Intelligence об анализе рынка телемедицинских услуг в Индии, среднегодовой темп роста рынка телемедицинских услуг в Индии составит 25,5% к 2028 году.
Хотя цифровая трансформация неизбежна, организациям здравоохранения необходимо обеспечить безопасную инфраструктуру. Согласно онлайн-отчету аналитического центра по кибербезопасности CyberPeace Foundation и Autobot Infosec Private Ltd, в 2022 году сектор здравоохранения Индии пострадал от 1,9 миллиона кибератак. COVID научил нас тому, что разрушение инфраструктуры здравоохранения может нанести вред стране. Таким образом, безопасность здравоохранения должна решаться так же, как мы отвечаем требованиям обороны и коммунальных услуг, чтобы защитить ценные данные, включая информацию о пациентах, отчеты о лечении, медицинские записи, диагнозы и сведения о страховании, от киберугроз.
Давайте рассмотрим некоторые распространенные препятствия, с которыми могут столкнуться провайдеры при настройке инфраструктуры безопасности, и способы их решения:
Недостаточное инвестирование в экспертные знания
За последние несколько лет потребность в кибербезопасности здравоохранения выросла в геометрической прогрессии, а недостаточные инвестиции в специализированные ресурсы создали проблему для отрасли в целом.
Чтобы эффективно решить критическую нехватку квалифицированной рабочей силы в сфере кибербезопасности, существует трехсторонняя стратегия.
Инфраструктура и система
Поскольку здравоохранение фрагментировано, конфиденциальность данных пациентов, законы о конфиденциальности и соблюдение нормативных требований, кибербезопасность в здравоохранении всегда была сложной задачей. В результате организации здравоохранения традиционно придерживаются разрозненного и изолированного подхода для обеспечения защиты данных.
Согласно новому отчету «Лаборатории Касперского о здравоохранении» за 2021 год, 73 процента поставщиков медицинских услуг используют медицинское оборудование с устаревшей ОС, которая практически не поддерживает функции безопасности или мониторинга. Сегодня современные решения в области медицинских технологий востребованы для улучшения потребительского опыта.
Хотя многие индийские организации здравоохранения пошли по пути модернизации приложений, некоторые до сих пор не уверены в этом. Переход от устаревших систем к облаку может кардинально изменить правила игры. Он помогает решать основные проблемы, типичные для устаревших систем, такие как управление исправлениями, обслуживание, тестирование безопасности, обеспечение операционной системы, взаимосвязь между системами и управление версиями.
Повышенное внимание к безопасности устройств:В некоторых недавних отраслевых опросах 30 процентов респондентов (организации здравоохранения) сообщили, что они пострадали как минимум от 5 утечек данных за последние 18 месяцев, при этом устройства IoT/IoMT были задействованы в 70 процентах случаев.
Виртуальная и удаленная помощь никуда не денется. Поскольку подключенные устройства более уязвимы для киберугроз, безопасность устройств вызывает беспокойство. Организации могут начать инициативы, направленные на безопасность устройств, которые помогут переосмыслить процессы, инфраструктуру и мониторинг для мира подключенной медицинской помощи.
Осведомленность и мышление
По сравнению с финансовым сектором, правила и требования к безопасности пациентов в здравоохранении более строгие. Обеспечить безопасность финансовых услуг, которая считается воплощением безопасности, сложно; обеспечить безопасность медицинских услуг еще сложнее, поскольку речь идет о конфиденциальных личных медицинских данных и жизнях. Владельцы первой линии, такие как врачи и медсестры, уже очень перенапряжены и находятся в критической ситуации.