网络防御状态:诊断医疗保健中的网络威胁
核心观点与关键数据:
-
网络防御状态与自我诊断差距
- 医疗保健行业领导者对网络安全能力高度自信,但实际安全能力低于平均水平。
- 26%的医疗保健组织被评定为网络安全成熟度较低,而该行业自我报告的成熟度得分远高于其他行业。
- 超过50%的医疗保健受访者认为其网络安全“非常成熟”,但仅3%表示不相信组织能防御大多数网络攻击。
-
真实世界的安全能力
- 医疗保健行业在威胁检测和响应能力方面更倾向于采用基础流程,多数组织仅具备网络安全监控能力。
- 71%的医疗保健组织属于“探索者”成熟度组别,26%属于“初级者”组别,仅少数属于“开拓者”组别。
- 该行业在凭证访问威胁方面最为担忧,但Kroll威胁情报显示勒索软件团伙持续针对该行业,常结合凭证窃取和漏洞利用。
-
安全优先事项与威胁类型
- 医疗保健组织最关注的威胁类型为凭证访问(26%),高于勒索软件(25%)、零日攻击(12%)等。
- 电子邮件入侵和勒索软件是两个最常见的事件类型,其中33%的攻击使用网络钓鱼作为初始访问方法。
-
进攻性安全的教训
- HIPAA等法规要求严格,但行业分散性导致合规标准差异。
- 医疗保健领域覆盖面广,遗留系统普遍,升级安全实践面临时间差和高风险。
- 基础安全措施(如密码管理、多因素认证)至关重要,定期渗透测试和风险评估必不可少。
-
数据泄露与行业脆弱性
- 医疗保健行业是数据泄露高发行业,2022年排名首位,2023年排名第二。
- 该行业在数据泄露后咨询数量同比增加14%,申请身份监控比例上升99%。
- Kroll数据显示,医疗保健行业在数据泄露后对相关问题的关注程度显著高于其他行业。
-
网络安全服务外包趋势
- 60%的医疗保健组织完全内部处理网络安全服务,但62%计划在未来12个月内外包部分服务。
- 该行业外包可能性比平均水平低65%,但外包趋势可能正在转变。
-
Kroll能力与医疗保健网络专业知识
- Kroll每年处理超过3000起事件,提供24x7托管检测与响应、渗透测试、风险评估等服务。
- 为近100家医疗保健组织提供服务,涉及勒索软件、BEC、内部威胁等事件响应。
- 提供违反通知、呼叫中心服务和身份监控,服务超过400万受影响人口。
研究结论:
医疗保健行业在网络安全方面存在显著的自我诊断差距,实际能力低于其自信程度。凭证访问是该行业最担忧的威胁,但勒索软件团伙持续通过凭证窃取和漏洞利用进行攻击。尽管多数组织内部处理网络安全,但外包趋势正在兴起。行业需加强基础安全措施、定期评估风险,并利用专业服务提升防御能力。