Comparitech によると、ランサムウェア攻撃は米国の医療機関に深刻な影響を与えており、インシデントとその影響は驚くほど激化しています。 報告。
この調査によると、2018年以来、654件のランサムウェア攻撃が医療提供者を標的にしており、2023年は143件のインシデントが記録され、記録的な年として際立っていました。
これらの攻撃により、この期間中に 8,870 万件以上の患者記録が侵害され、2023 年だけで 2,620 万件以上が侵害されました。
ランサムウェアによるダウンタイムは、医療機関に 1 日あたり平均 190 万ドルの損失をもたらし、6 年間で推定 219 億ドルのダウンタイム損失に達します。
医療機関はインシデントごとに平均 17 日間のダウンタイムを経験しており、2022 年に最も多くの中断が報告され、平均 27 日間でした。
Comparitech のデータ調査責任者である Rebecca Moody 氏は、医療におけるランサムウェアの脅威の性質が進化していると指摘しました。
「ランサムウェア攻撃における最も重要な変化の 1 つは、大量のデータを盗むことに重点が置かれるようになったことです」と彼女は言いました。 「2018 年以降のランサムウェア データ侵害の上位 10 件を見ると、そのうち 7 件は 2023 年と 2024 年に発生しました。」
彼女は、医療機関は業務の継続性と機密の患者データに依存しているため、ランサムウェア攻撃に対して特に脆弱であると説明しました。
「医療機関はダウンタイムを許容できない場合があります」とムーディ氏は述べた。 「システムにアクセスできなくなると、広範囲にわたる混乱、医療の遅れ、さらには調剤ミスが発生する可能性があります。」
同氏によると、ハッカーはこの緊急性を利用して、システムを暗号化しながらデータを抜き出すという二重恐喝戦術を用いて身代金の支払いの圧力を高めることが多いと述べた。
ムーディ氏は、ランサムウェア攻撃の影響を最小限に抑えるには準備が鍵となると強調した。
「鍵となるのは、最悪のシナリオに備えておくことだ」と彼女は言う。 「インシデント対応チーム、コミュニケーション計画、脅威の管理とデータ回復のための明確な指示があれば、医療企業は迅速に回復することができます。」
復旧作業には頻繁なデータのバックアップも不可欠ですが、多くの組織は予算の制約や従業員のトレーニングのギャップにより、バックアップの実施に課題に直面しています。
ランサムウェア戦術が進化し続ける中、ムーディ氏は、機密の患者データを保護し、運用の完全性を維持するための堅牢なサイバーセキュリティ対策の重要性を強調しました。
「計画を立てておけば、病院や診療所は、長期にわたるシステム停止中であっても治療の継続を維持することができます」と彼女は述べた。
この報告書はネブラスカ州司法長官として提出された。 訴訟を起こした 州全体の重要な医療サービスを混乱させたランサムウェア攻撃を受けて、UnitedHealth Group とその子会社 Change Healthcare および Optum に対して行われました。
医療機関は依然として、 サイバーセキュリティに対処する として 脅威が爆発する AIの台頭により防御の複雑性も増大 懸念を引き起こす。
ネイサン・エディは、ベルリンを拠点とするヘルスケアおよびテクノロジーのフリーランサーです。
ライターにメールを送信します: [email protected]
ツイッター: @dropdeaded209