מחקר חדש מגלה שמוסדות רפואיים מובילים בארה"ב נכשלים בהגנה על מידע רפואי רגיש, כאשר רוב המוסדות מדורגים נמוך מאוד במדדי אבטחה.
ממצאים עיקריים:
- 65% מ-100 בתי החולים ומערכות הבריאות הגדולים בארה"ב סבלו מדליפת מידע לאחרונה
- 79% מהמוסדות קיבלו ציון D או נמוך יותר בדירוג אבטחת הסייבר שלהם
- 30% מהמוסדות נמצאו עם פגיעויות קריטיות במערכות המחשוב
- 42% נוספים סובלים מפגיעויות בדרגת סיכון גבוהה
- רק 5% מהמוסדות קיבלו ציון A (סיכון נמוך)
חולשות אבטחה נפוצות:
- לכל המוסדות (100%) יש בעיות באבטחת תקשורת SSL/TLS
- ב-82% מהמוסדות נמצאו פגיעויות בשרתים ובתשתיות המחשוב
- פרטי ההתחברות של עובדים ב-77% מהמוסדות דלפו
- 27% מהמוסדות חשופים להתחזויות במערכות הדואר האלקטרוני
- 17% מהעובדים משתמשים בסיסמאות שכבר נחשפו בעבר בדליפות מידע
הבדלים בין אזורים:
- מוסדות רפואיים במערב ארה"ב מציגים את רמת האבטחה הנמוכה ביותר עם ציון ממוצע של 65
- מוסדות במרכז ובדרום ארה"ב מובילים באבטחה עם ציונים של 74 ו-73 בהתאמה
- פלורידה, צפון קרוליינה וטקסס מובילות במספר מוסדות הבריאות הגדולים
"בשנת 2024, מספר דליפות המידע הרפואי הגיע לשיא חסר תקדים, עם חשיפה של למעלה מ-276 מיליון רשומות – גידול של 64.1% לעומת השנה הקודמת, בהיקף השווה ל-81.38% מאוכלוסיית ארה"ב", קובע הדו"ח.
הממצאים מדגישים את הצורך הדחוף בחיזוק הגנת הסייבר במערכת הבריאות בכלל, במיוחד לאור רגישות המידע הרפואי האישי.