در سالهای اخیر، بخش بهداشت و درمان به یکی از اهداف اصلی حملات سایبری در هند تبدیل شده است. بر اساس گزارش «گزارش تهدیدات سایبری هند ۲۰۲۵» منتشر شده توسط شرکت امنیتی سیکرایت (Seqrite)، این بخش در سال ۲۰۲۴ با ۲۱.۸۲٪ از کل تهدیدات شناساییشده، بیشترین سهم را در میان صنایع مختلف داشته است.
چرا بخش بهداشت و درمان هدف اصلی حملات سایبری است؟
چندین عامل باعث شدهاند که بخش بهداشت و درمان به هدفی جذاب برای مهاجمان سایبری تبدیل شود:
اطلاعات حساس بیماران: دادههای پزشکی شامل اطلاعات شخصی و سوابق درمانی هستند که ارزش بالایی در بازار سیاه دارند.
سیستمهای قدیمی و آسیبپذیر: بسیاری از مؤسسات بهداشتی از نرمافزارها و سختافزارهای قدیمی استفاده میکنند که بهروزرسانی نشدهاند و دارای آسیبپذیریهای شناختهشده هستند.
دیجیتالیسازی سریع بدون امنیت مناسب: رشد سریع خدماتی مانند پروندههای الکترونیکی سلامت و پزشکی از راه دور بدون زیرساختهای امنیتی مناسب، خطر نفوذ را افزایش داده است.
آگاهی پایین کارکنان از تهدیدات سایبری: کمبود آموزشهای امنیتی برای کارکنان بهداشتی باعث میشود که آنها بهراحتی قربانی حملات فیشینگ و مهندسی اجتماعی شوند.
روشهای حمله رایج
مهاجمان سایبری از روشهای متنوعی برای نفوذ به سیستمهای بهداشتی استفاده میکنند:
باجافزارها: گروههایی مانند LockBit 3.0 و RansomHub با استفاده از باجافزارها، دادهها را رمزگذاری کرده و برای بازگرداندن آنها درخواست باج میکنند.
بدافزارهای تروجان و آلودهکننده: این بدافزارها بهصورت نرمافزارهای قانونی ظاهر شده و دسترسی غیرمجاز به سیستمها را فراهم میکنند.
حملات فیشینگ و مهندسی اجتماعی: ارسال ایمیلها یا پیامهای جعلی از طرف نهادهای بهداشتی یا بیمهای برای فریب کارکنان و دسترسی به اطلاعات حساس.
راهکارهای پیشنهادی برای افزایش امنیت سایبری
برای مقابله با تهدیدات سایبری، مؤسسات بهداشتی باید اقدامات زیر را در نظر بگیرند:
۱٫ استفاده از سیستمهای تشخیص تهدید مبتنی بر رفتار: این سیستمها قادر به شناسایی تهدیدات ناشناخته و در حال تحول هستند که توسط آنتیویروسهای سنتی قابل شناسایی نیستند.
۲٫ تقویت امنیت نقاط پایانی: استفاده از راهکارهایی مانند «امنیت نقاط پایانی سیکرایت» (Seqrite Endpoint Security) که حفاظت بلادرنگ، بازگردانی از حملات باجافزاری و فیلترینگ وب را ارائه میدهد.
۳٫ آموزش و آگاهیبخشی به کارکنان: برگزاری دورههای آموزشی منظم برای افزایش آگاهی کارکنان از تهدیدات سایبری و نحوه مقابله با آنها.
۴٫ تهیه نسخههای پشتیبان و برنامههای پاسخ به حادثه: اطمینان از تهیه نسخههای پشتیبان رمزگذاریشده و داشتن برنامههای مشخص برای واکنش به حملات سایبری.
اهمیت این موضوع برای ایران
با توجه به روند رو به رشد دیجیتالیسازی در نظام بهداشت و درمان ایران، توجه به امنیت سایبری اهمیت ویژهای دارد. مؤسسات بهداشتی ایرانی باید از تجربیات کشورهای دیگر، مانند هند، درس گرفته و اقدامات پیشگیرانه را در اولویت قرار دهند.
در این راستا، شرکت ماداکو بهعنوان نماینده رسمی و توزیعکننده محصولات سیکرایت (Seqrite) و کوییکهیل (Quick Heal) در ایران، آماده ارائه راهکارهای جامع امنیتی برای مؤسسات بهداشتی کشور است. این راهکارها شامل حفاظت از نقاط پایانی، تشخیص تهدیدات پیشرفته و آموزشهای تخصصی برای کارکنان میباشد.