只是继续修补

冠状病毒:NHS延误了COVID-19危机中的安全审计

英国国家卫生局(NHS)推迟了其年度安全审计,以减轻全球造成的压力新冠病毒爆发。

NHS信任现在,包括医院,诊所和医生的手术,直到9月底才能提交其数据安全和保护工具包(DSPT),用于评估个人医疗保健组织的当前网络安全姿势。

该公告是在上周发表的,当时正在推动英国国家医疗保健提供商数字化转型的政策制定组织NHSX表示,医疗机构很难“完全完成工具包而不会影响其COVID-19的回应”。

根据一份声明许多组织在NHS数字网站上发布,应接近完成其网络安beplay体育能用吗全评估,这些评估最初是在3月底之前提起的。

网络健康检查

DSPT于2018年推出,是在线自我评估工具这取代了先前的NHS数据安全评估机制。

一个2018年报告由公共帐户委员会委员会,以应对对超过三分之一的NHS信托造成的破坏而产生的。2017 WannaCry勒索软件攻击,在新的DSPT启动之前,证明了200名NHS分支机构失败了现场安全审核。

现在,如果NHS提供商连接到国家系统,则需要每年通过完成的DSPT评估来证明强制性数据安全标准的实现。

此过程的目的是确保信息安全合规性在英国的医疗保健领域,未经授权的第三方访问网络攻击或敏感数据的可能性降低。

DSPT评估遵守英国网络基本计划是政府主导的认证保证计划,旨在保护组织免受数字威胁。


英国医院感到冠状病毒危机的压力英国医院感到冠状病毒危机的压力

高警报

DSPT无可否认可以改善卫生保健组织的网络卫生。截至2019年6月,有27,000家英国企业利用了该计划,并保护了自己免受最常见的在线威胁。

尽管NHSX最近的公告使医疗保健分支机构直到9月30日提交评估,但消息传出警告,警告所有公司都应保持高度戒备。

NHSX在3月16日发表的声明中说:“尽管DSPT提交截止日期正在放松,但网络安全风险仍然很高。”

它补充说:“所有组织都必须继续保持其修补制度。”

“信托,CSU [调试支持单位]和CCGS [临床调试小组]必须继续遵守严格的48小时和14天的要求,以确认和缓解NHS Digital发出的任何高度严重性警报(允许前线线)服务连续性)。”

网络犯罪机会主义者

NHS Digital首席执行官莎拉·威尔金森(Sarah Wilkinson)在持续的COVID-19大流行期间对国家卫生服务部施加压力后,六个月的DSPT提交内容遵循了NHS Digital的首席执行官Sarah Wilkinson的评论。卫生服务杂志报告

网络犯罪分子越来越多地利用对最近的全球恐慌的担忧,诱使互联网用户提供免费的健康建议,包括上周的网络钓鱼运动冒充世界卫生组织。

NHS数字发言人告诉每日swbeplay2018官网ig:“数据安全中心继续努力,有效地获得威胁情报,以识别和主动阻止威胁到达系统。

“与其他积极的活动一起,我们建议组织对他们不认识的人的任何可疑电子邮件保持警惕,以遵循我们的报告指导,并确保更新病毒定义并修补安全漏洞。”

剥削和违反网络安全防御的风险 - 无论是由监视器打开还是因员工疲惫而引起的链接,仍然越来越多的NHS健康和安全问题,尽管有这种情况,但仍可能很快达到沸点多年的努力“积极地”改革世界上最知名的医疗保健系统之一。

帮助防止已经有关于健康灾难的人变得更糟,安全公司在内卡巴斯基Bitdefender在Covid-19大流行期间,使用了一些免费使用的NHS产品和服务。

微软还提供了Microsoft团队合作工具免费向NHS的工作人员致敬,以确保全球健康危机前线和前线的工人之间的沟通。


你可能还喜欢医疗保健数据泄露:医疗设备制造商披露了网络钓鱼攻击