Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

过去 12 个月内发现网络攻击的医疗机构占 84%,其中 69% 因此遭受了财务损失

过去 12 个月内发现网络攻击的医疗机构占 84%,其中 69% 因此遭受了财务损失

Jan 21, 2025

美国德克萨斯州弗里斯科

与其他受访行业的 13% 相比,五家医疗机构中就有一家报告称,攻击后果包括高层领导变动(21%)或诉讼(19%)。

Netwrix是一家专注于以数据和身份威胁为重点的网络安全解决方案的供应商, 全球1,309名IT与安全专业人士进行了调研,并于今天发布 医疗保健行业的研究发现(基于所收集的数据)。

研究显示:在最近12个月内,医疗保健领域的组织中有84%在其基础设施上发现了网络攻击。与其他行业类似,网络钓鱼是园区/现场发生的最常见事件类型。对于云端攻击,账户被攻陷位居首位:在发现网络攻击的医疗机构中,有74%报告称用户或管理员账户遭到攻陷。

医护人员会定期与许多他们并不认识的人进行沟通——包括患者、实验室助理、外部审计人员等——因此,对每一条信息都进行恰当的核验是一项十分沉重的负担。此外,他们往往并未意识到保持谨慎是多么关键,因为安全意识培训常常会让位于照护患者这一紧迫的工作。合在一起,这些因素可能会导致安全事件发生率更高。

Dirk Schrader,Netwrix 安全研究副总裁兼 EMEA 地区现场 CISO

网络攻击给69%的医疗组织造成了财务损失,而其他行业为60%。在遭受攻击的医疗组织中,有五分之一经历了高层领导更替(21%)或诉讼(19%);相比之下,在所有接受调查的行业中,这两类结果各为13%。

由于受保护的健康信息(PHI)数据具有高度敏感性,数据泄露可能会在公众以及各类相关方中引发严重担忧。此外,医疗行业是高度监管的行业,组织一旦不符合要求将面临严格的处罚。综合这些因素,会导致被提起诉讼的可能性高于平均水平。同时,组织也可能感到被迫更换IT,甚至更换高层管理,以表明其将致力于解决安全问题并重建信任。

Ilia Sotnikov,Netwrix 安全策略师

了解医疗行业如何阻止攻击 在这里.

分享到