يواجه أخصائيو الرعاية الصحية مفترق طرق، حيث يحاولون تحقيق التوازن بين الحاجة إلى استخدام الاتجاهات التكنولوجية الثورية مثل الحوسبة السحابية وإنترنت الأشياء (IoT) لتحسين طريقة رعايتهم للمرضى والحفاظ على أمان البيانات الصحية الحساسة.
تضاعف اعتماد تقنية السحابة في مجال الرعاية الصحية العام الماضي، حيث استخدمت مؤسسة الرعاية الصحية المتوسطة أكثر من 900 خدمة سحابية، واستخدم موظف الرعاية الصحية المتوسط 28 خدمة سحابية خلال يوم عمله. ومع ذلك، فإن 7 في المائة فقط من هذه الخدمات السحابية تفي بمتطلبات الأمن والامتثال المؤسسي.
التوقعات؟ وفقًا لشركة Jupiter Research، ستؤدي الرقمنة السريعة لحياة المستهلكين وسجلاتهم إلى وصول تكلفة انتهاكات البيانات إلى 2 تريليون دولار بحلول عام 2019.
هذه ليست مشكلة جديدة في مجال الرعاية الصحية. فقد أطلقت شركة IBM على عام 2015 اسم "عام خرق الرعاية الصحية"، ولا تزال هذه المشكلات تتسبب في خسارة مؤسسات الرعاية الصحية ما يقرب من 6 مليارات دولار سنويًا، دون أن تلوح نهاية في الأفق. أكثر من 30 في المائة من جميع حالات خرق البيانات المبلغ عنها في عام 2017 نشأت في قطاع الرعاية الصحية، مما أدى إلى كشف سجلات ملايين الأفراد في هذه العملية.
أظهر استطلاع جديد أجرته شركة Deloitte & Touche أن المتخصصين في الرعاية الصحية لم يجدوا بعد العلاج المناسب لحل هذه المشكلة – حيث تشكل الأجهزة الطبية المتصلة بالإنترنت مصدر قلق كبير، وقليلون هم الذين يشعرون بأنهم مستعدون بشكل كافٍ لمواجهة مخاطر الأمن السيبراني التي تجلبها هذه الأجهزة. وقد وجد الاستطلاع أن أقل من 20% من المشاركين يشعرون بأنهم "مستعدون تمامًا" للتعامل مع قضايا مثل الدعاوى القضائية والتحقيقات الداخلية والمسائل التنظيمية التي تنشأ عن حوادث الأمن السيبراني للأجهزة الطبية. بالإضافة إلى ذلك، قال أكثر من 30% من المشاركين إن تحديد وتخفيف مخاطر الأجهزة الطبية الميدانية والقديمة هو أكبر تحدٍ للأمن السيبراني يواجهه هذا القطاع. وتشمل الأجهزة المتصلة المعرضة للخطر المعدات الشائعة مثل أجهزة تنظيم ضربات القلب وأجهزة التصوير بالرنين المغناطيسي وأنظمة التسريب.
تعد الاتصال الدائم بمصدر واعد للغاية في مجال الرعاية الصحية، حيث يعتمد الأطباء بشكل متزايد على التطبيقات المحمولة والأجهزة القابلة للارتداء وأجهزة الكمبيوتر اللوحية لتقديم رعاية عالية الجودة للمرضى. ورغم أن ذلك قد يجعل أبقراط فخوراً، إلا أنه يقود فرق تكنولوجيا المعلومات في مجال الرعاية الصحية إلى طريق خطير. فجميع الأجهزة متصلة بالإنترنت، والصناعات التي تنتج هذه الأجهزة القابلة للارتداء والأنظمة المدمجة أقل قدرة على تصحيح برامجها لسد الثغرات الأمنية.
هناك الكثير من الطهاة في المطبخ - ثلاثة، على وجه الدقة - عندما يتعلق الأمر بتصنيع وبيع هذه الأنظمة.
الطبقة 1 مشغولة في صنع الشريحة التالية، بينما الطبقة 2 تقوم بتحديث منتجها ليعمل مع الشريحة التالية. صيانة الشرائح والمنتجات القديمة ليست أولوية. حتى لو كان لديك جهاز Fitbit جديد تمامًا، فمن المحتمل أن تكون مكونات البرنامج عمرها أربع إلى خمس سنوات. والنتيجة هي أن مئات الملايين من الأجهزة موجودة على الإنترنت، دون تصحيحات وغير آمنة. يعرف المتسللون ذلك، وقد بدأوا في شن هجماتهم.
يحاول المشرعون والمنظمون الضغط على هذه الشركات لتعزيز أمن أجهزة إنترنت الأشياء. أصدرت إدارة الغذاء والدواء الأمريكية في ديسمبر 2017 توجيهات تغطي الأمن السيبراني للأجهزة الطبية المتصلة بالشبكة، وقدم مجموعة من أعضاء مجلس الشيوخ من كلا الحزبين مشروع قانون في وقت سابق من هذا الشهر يحدد معايير الأمان لأجهزة إنترنت الأشياء.
كما رأينا، يستغرق سن التشريعات واللوائح التنظيمية وقتًا حتى تدخل حيز التنفيذ. والمخترقون لا ينتظرون، ولا ينبغي أن تنتظر أنت أيضًا. كيف يمكنك البدء في سد الفجوة في أمن بياناتك في خضم هذه الاتجاهات المتنامية الآن؟
أولاً وقبل كل شيء، عليك أن تفهم ما هو مهم لعملك من خلال تقييم نقاط الضعف. تقييمات نقاط الضعف ليست فرصة للعب لعبة إلقاء اللوم. إنها عملية تدقيق لما لديك اليوم من أجل التخطيط لمستقبل أكثر أمانًا.
بعد الانتهاء من تقييم الثغرات الأمنية، حان الوقت لحماية بياناتك واكتشاف الانتهاكات والاستجابة للتهديدات بسرعة.
مع US Cloud، يمكنك حماية شبكتك وسحابتك لحماية مؤسستك الصحية من التهديدات الإلكترونية الناشئة. من اختبارات الاختراق وتقييمات الضعف إلى خطط الأمان المُدارة والسحابة فائقة الأمان وأدوات الأمان من الجيل التالي، US Cloud توفر لك الحماية الكاملة.