核心观点与关键数据
- 网络攻击的严重性与频率:医疗保健与生命科学领域正经历大规模数字化转型,导致网络安全漏洞和勒索软件攻击风险显著增加,可能危及患者安全和财务弹性。81%的受访者认为网络安全漏洞和勒索软件攻击风险日益严重。
- 主要发现:
- 82%的领导者计划在2023年增加对预防和缓解勒索软件攻击的投资。
- 100%的领导者指出“黑客技术的不断精进”是勒索软件攻击增加的主要原因。
- 60%的领导者在目前用于预防和减轻勒索软件攻击的技术方面“信心不足”。
- 85%的领导者将缓解网络攻击列为“高度”或“非常高度”优先事项。
- 行业易受攻击的原因:
- 数字化加速(虚拟护理、医疗物联网)导致技术现代化快于安全协议。
- 处理大量敏感医疗数据,暗网价值高(患者病历每份高达1000美元)。
- 传统系统普遍存在,未能适应复杂攻击技术。
- 服务模式向家庭和虚拟护理扩展,超越传统IT保护边界。
- 应用程序接口(APIs)激增,增加攻击面。
- 攻击驱动因素:
- 黑客技术复杂性(56%生命科学/制药、40%支付、32%提供者)。
- 钓鱼和电子邮件欺诈升级为勒索软件和凭证采集。
- 网络犯罪分子更组织化、熟练和复杂。
- 勒索软件影响:
- 54%的提供者执行官认在三年内遭遇过攻击(其他行业未提及具体比例)。
- 主要不利影响:财务损失(80%提供者、74%支付者)、法律后果/罚款(74%提供者、67%支付者)、患者满意度/忠诚度下降(46%提供者、70%支付者)、公众信任度下降(43%提供者、76%支付者)。
- 61%的医疗保健机构支付赎金,高于其他行业(46%)。
- 当前防护方法不足:
- 大多数机构依赖基本方法(电子邮件过滤、防火墙)。
- 这些基本工具无法应对复杂网络犯罪。
- 限制了防御勒索软件威胁的能力。
- 网络安全投资策略:
- 首要优先事项:保障基础设施、实现云计算能力、保障应用程序和API的安全性。
- 大多数受访者预期未来几年网络安全投资将持续增加。
- 主要投资领域:浏览器内威胁防护、网络应用与API保护、账户接管保护、分割、DDoS保护等。
- 选择安全合作伙伴的关键因素:
- 阻止黑客长时间未被发现的能力(4.38/5)。
- 阻止黑客从一个系统转移到另一个系统的能力(4.30/5)。
- 经济高效的解决方案(4.18/5)。
- 易用性(4.22/5)。
- 网络安全进步的障碍:
- 劳动力短缺(64%IT高管视为采纳新兴技术最显著障碍)。
- 医疗提供商集团的前三大障碍:缺乏经验和资源、缺乏对现代技术的投资、缺乏全面的网络安全战略。
- 支付方的前三大障碍:确保远程/混合员工访问权限、保护个人设备、防止通过钓鱼攻击访问系统。
研究结论
医疗保健与生命科学领域正面临日益严峻的网络攻击威胁,特别是勒索软件攻击。数字化转型加速了安全风险的暴露,而黑客技术的进步和攻击手段的复杂化进一步加剧了挑战。尽管行业领导者普遍认识到网络安全的重要性并计划增加投资,但他们仍面临资源限制、技术差距和人才短缺等障碍。为了有效应对威胁,医疗保健组织需要采取更先进的防护措施,优先投资基础设施安全、云计算能力和应用程序/API安全,并选择具备高级防护能力和经济高效解决方案的安全合作伙伴。