על רקע מתקפות הסייבר על ארגוני הבריאות השונים בישראל בתקופה האחרונה, מחקר אבטחת סייבר של חברת קלארוטי (Claroty) לשנת 2023, חשף כי ארגוני בריאות ברחבי העולם נאלצים להתמודד עם אינספור מתקפות ואתגרי סייבר, המחייבים אותם לארגן מחדש את סדרי העדיפויות שלהם בנושא.
המחקר, שכולל סקר של 1,100 מומחי אבטחת סייבר, הנדסה, מערכות מידע ורשתות מארגוני בריאות שונים, בחן את ניסיונם עם אירועי אבטחת סייבר בשנה האחרונה, את תכניות האבטחה שלהם ואת סדרי העדיפויות העתידיים שלהם בתחום.
ד״ר דורית טס מנובה, מנהלת בי״ח מעיני הישועה על מתקפת הסייבר צילום: מעיני הישועה
על פי המחקר נמצא כי 78 אחוזים מהמשיבים חוו לפחות תקיפת סייבר אחת במהלך השנה האחרונה. 47 אחוזים ציינו לפחות אירוע סייבר אחד שהשפיע על מערכות פיזיות, כגון מכשור רפואי ומערכות ניהול מבנים. 30 אחוזים ציינו כי חלה השפעה על נתונים רגישים דוגמת מידע בריאותי מוגן (PHI).
במקביל, יותר מ-60 אחוזים מהנשאלים, השיבו שאירועי סייבר השפיעו באופן מתון או מהותי על מתן הטיפולים בארגון, ועוד 15 אחוזים דיווחו על השפעה חמורה שסיכנה את בריאות ו/או בטיחות המטופלים.
מעל רבע מדרישות הכופר - נענות ומשולמות
באופן מפתיע, מעל רבע מהמשיבים שנפלו קורבן למתקפות כופרה, כמו הסוג עמו התמודד בית החולים מעייני הישועה, שילמו את הסכום אותו דרשו ההאקרים. יתרה מכך, יותר משליש מאלו שחוו אירועי סייבר בשנה האחרונה, נאלצו לעמוד בעלויות של יותר ממיליון דולר כתוצאה מהתקיפה.
"ענף הבריאות מתמודד עם אתגרים רבים בתחום אבטחת הסייבר - משטח התקפות המתרחב במהירות, טכנולוגיה מיושנת, מגבלות תקציב ומחסור בכישרונות סייבר", טוען יניב ורדי, מנכ"ל קלארוטי. "המחקר שלנו מראה שארגוני בריאות זקוקים לתמיכה מלאה של תעשיית הסייבר וגופים רגולטוריים כדי להגן על מכשור רפואי מאיומים מתגברים ולהגן על בטיחות המטופלים".
יונתן לנגר, סמנכ"ל תפעול בקלארוטי, אמר כי: "בתעשיית הבריאות הישראלית עולה המודעות לאיומי הסייבר, ובמיוחד לאיומים הנובעים כתוצאה מליקויי אבטחת מידע במכשור רפואי דוגמת MRI, CT, אולטרסאונד ועוד. כולנו נחשפנו לתוצאות הכלכליות ולנזק הפוטנציאלי למטופלים, שעלו בעקבות האירועים המתוקשרים בישראל לאחרונה".
לדבריו, "על מנת שמוסדות הבריאות בישראל יוכלו לספק שירות דיגיטלי ברמה גבוהה, שעומד בקצב הזמן, יש להעמיד את אבטחת המידע בראש סדר העדיפות באופן עקבי, הן באמצעים רגולטוריים והן טכנולוגיים".