مقتل 120 شخصا إثر حادث تحطم طائرة ركاب في كوريا الجنوبية    شرطة الرياض تضبط شخصين عبثا بوسائل السلامة في محطة انتظار نقل عام    الأزهر يدين حرق الكيان الإرهابي لمستشفى كمال عدوان في قطاع غزة    المملكة تعزز الأمان النووي والإشعاعي    أسعار النفط ترتفع.. برنت فوق 74 دولاراً    الصين: اتجاه لخفض الرسوم الجمركية على مواد معاد تدويرها    الثقة الدولية في المملكة    محلات الرحلات البرية تلبي احتياجات عشاق الطبيعة    أحلام عام 2025    وزير الدفاع يلتقي قائد الجيش اللبناني    "روشن" تضع حجر الأساس لمجتمع "المنار" في مكة المكرمة    المسند: اخضرار الصحراء وجريان الأنهار ممكن    واتساب تختبر مزايا ذكاء اصطناعي جديدة    تغلب على المنتخب العراقي بثلاثية.. الأخضر يواجه نظيره العماني في نصف نهائي خليجي«26»    السعودية تحصد ثمار إصلاحاتها ورؤيتها الإستراتيجية    الجماهير السعودية تحتفل بتأهل الأخضر لنصف نهائي «خليجي 26»    خادم الحرمين يتلقى رسالة خطية من بوتين    في المرحلة ال 19 من الدوري الإنجليزي.. ليفربول في اختبار وست هام.. وسيتي لإيقاف نزيف النقاط أمام ليستر    رئيسة الاتحاد السعودي للريشة مي الرشيد: أشكر وزير الرياضة وسنعمل بروح الفريق    خادم الحرمين يتلقى رسالة من الرئيس الروسي.. القيادة تعزي رئيس أذربيجان في ضحايا حادث الطائرة    «الهويات» تقلق سكان «زاهر مكة»    مبادرات تطوعية    ضبط أكثر من 23 ألف مخالف لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    «عزف بين التراث والمستقبل».. متحف طارق عبدالحكيم يحتفي بذكراه السنوية الأولى    "الرياض آرت" يُعلن مشاركة 30 فنانًا من 23 دولة في ملتقى طويق الدولي للنحت    من دفتر الأيام: مشوار في قصرغرناطة بأسبانيا    في إطار الجهود المبذولة لتحقيق مستهدفات رؤية المملكة 2030.. إطلاق فعالية «ليالي الفيلم الصيني»    يوم ثقافي لضيوف برنامج خادم الحرمين    تقدير دعم المملكة لقيم الاعتدال حول العالم    ضيوف "برنامج خادم الحرمين" يزورون مصنع الكسوة    طريقة عمل بسبوسة السينابون    أحد رفيدة وزحام العيادات.. مطالبات بمركز متخصص للأسنان    5 سمات شخصية تميز المتزوجين    طريقة عمل شيش طاووق مشوي بالفرن    5 آلاف خطوة يوميا تكافح الاكتئاب    ماسك يؤكد دعمه حزب البديل من أجل ألمانيا اليميني المتطرف    قائد "الأخضر" سالم الدوسري يحصل على جائزة رجل مباراة السعودية والعراق    المنتج الإسباني غوميز: «الجمل عبر العصور» جدير بالحفاوة في أي بقعة من الأرض    شولتس: لا أنام إلا قليلاً رغم أني من محبي النوم لفترة طويلة    المنتدى السعودي للإعلام يطلق معسكرًا لتطوير الإعلام السعودي بالذكاء الاصطناعي    من الشهرة إلى الثروة: هل نحتاج إلى رقابة مالية على المؤثرين؟    القيادة تعزي رئيسة الهند    «الفنيلة والسروال» والذوق العام    المطار.. عودة الكدادة !    منصة X: الطريق إلى القمة أو للقاع    الحرب العالمية الثالثة.. !    اللغة العربية كنز خالد    الصقور تجذب السياح في الصياهد    «حمام الحرم» يستوقف المعتمرين    ضبط 6 إثيوبيين في عسير لتهريبهم (210) كيلوجرامات من نبات القات المخدر    "الإسلامية" تؤهل الأئمة والخطباء والدعاة في تايلند    سعود بن جلوي يتوج الفائزين في «تحدي غرس القيم»    911 نموذج مثالي لتعزيز الأمن والإنسانية    الأخضر السعودي يتغلّب على العراق بثلاثية ويتأهل لنصف نهائي خليجي 26    أمير القصيم يرعى حفل جائزة الذكير لتكريم 203 طلاب متفوقين    الرويلي يرأس اجتماع اللجنة العسكرية السعودية التركية المشتركة    99.77 % مستوى الثقة في الخدمات الأمنية بوزارة الداخلية    وزير الدفاع وقائد الجيش اللبناني يستعرضان «الثنائية» في المجال العسكري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اختراق موقع سوني الإلكتروني وبيانات الرعاية الصحية الخاصة به
نشر في اليوم يوم 11 - 12 - 2014

تسبب اختراق موقع سوني الإلكتروني بالحرج وإمكانية تضرر الموظفين الذين سرقت منهم أرقام بطاقات الائتمان والضمان الاجتماعي، ومع ذلك قد يكون مستوى الضرر الناجم عن نوع مختلف من السرقة الالكترونية أكبر وأكثر دمارا: سرقة المعلومات الشخصية الحساسة على الإنترنت مثل التاريخ الطبي وبعض العلاجات الصحية المحددة والتفاصيل الشخصية.
يمكن إلغاء بطاقة الائتمان المسروقة كما أشار جيم روث، كبير موظفي أمن المعلومات لدى ايتنا، إلا أنه رغم ذلك من الصعب جدا محو آثار تاريخك الطبي بمجرد ظهوره على الإنترنت. ما هو مقلق هو أنه على الرغم من حجم البيانات الحساسة التي تمتلكها شركات الرعاية الصحية إلا أنها تفتقر إلى القوة الأمنية التي يمكن أن نتوقعها من الشركات بهذا الخصوص.
هنالك كثير من الشركات التي تشكل في مجموعها النظام الإيكولوجي للرعاية الصحية– شركات تقديم الرعاية الصحية والدافعون وشركات صناعة الأدوية والمستحضرات الصيدلانية والأجهزة الطبية والمختبرات التشخيصية– وهم يتمتعون بمستويات متباينة من الخبرة الأمنية. لكل شركة دوائية كبيرة أو شركة تأمين ذات ميزانية أمنية ضخمة، هنالك العديد من المستشفيات الإقليمية الصغيرة ومقدمي الخدمات الصحية الذين لا يملكون المال أو لا يمتلكون الفهم الكافي لكيفية تحديد وإصلاح نقاط الضعف أو مواجهة هجوم معين من القراصنة. نظرا لأن تلك الشركات مترابطة بشكل كبير لذلك ينتهي بها الأمر بتقاسم نقاط الضعف تلك فيما بينها.
يشار إلى أن روث هو عضو في مجلس إدارة منظمة أمنية تركز على الرعاية الصحية وتدعى مركز التحليل وتبادل المعلومات الصحية الوطني أو (ان اتش-اي اس ايه سي). معظم الصناعات التي تعتبر جزءا من البنية التحتية الحيوية في الولايات المتحدة لديها مثل هذا المركز (مركز التحليل وتبادل المعلومات الصحية الوطني)، مثل الطيران (ايه-اي اس اي سي)، والدفاع والخدمات المالية، وقد تم تشكيل تلك المجموعات خلال العقد الماضي أو نحو ذلك كوسيلة للسماح للشركات في قطاع معين من تبادل المعلومات حول خروقات البيانات. الخدمات المالية، وهي التي اتخذت موضوع الأمن جديا منذ فترة أطول من غيرها من الشركات الأمريكية، بدأت بفكرة المركز في عام 1999، أما المركز الخاص بالرعاية الصحية فقد جاء بعد ذلك بكثير حيث تم افتتاحه عام 2010. (إذا استمرت شركة سوني بالتعرض للقرصنة فلربما نرى مركزا خاصا بوسائل الإعلام والترفيه عن قريب).
يقول مختصو الأمن إن تبادل المعلومات لم يكن أمرا متداولا بين الشركات، جزئيا بسبب قلق الشركات من الضرر الذي يمكن أن يلحق بالسمعة. (احتراما لهذا القلق، تسمح ايسكس للأعضاء بتبادل المعلومات بسرية). كشف استبيان حديث أجرته شركة الخدمات الإدارية «برايس ووتر هاوس كوبرز» أنه فقط 25 في المائة من الشركات التجارية تتبادل المعلومات، بالرغم من أن الشركة الاستشارية وجدت أيضا أن التشارك هو أحد الدفاعات الأكثر فعالية ضد الجريمة الالكترونية. لذلك عادة ما يلجأ موظفو الأمن إلى تبادل المعلومات حول الانتهاكات خلف أبواب مغلقة، وهذا تصرف أخبرنا عنه موظف أمن سابق لدى مورجان ستانلي بأنه طريقة غير فاعلة لردع المجرمين على الإنترنت. بعد أن تكتشف الشركة وتصد هجوما ما، قد يأخذ الأمر أياما أو حتى أسابيع قبل أن يستطيع الفريق الأمني الظهور وإخبار الناس كيف حدث ذلك وكيف تم إصلاح الأمر.
إن تواتر وشدة عمليات القرصنة والتلصص على المواقع الإلكترونية للشركات جعلت تلك الشركات أكثر استعدادا للانفتاح، وهذا مهَد الطريق لمشاريع البدء بالعمل مثل (ثريت ستريم) و(كونفر) و(فورستاك) التي ساعدت الشركات على تبادل المعلومات بعيدا عن التهديدات.
قرر مركز التحليل وتبادل المعلومات الصحية الوطني أنه يريد استخدام بعض من التكنولوجيا الأحدث والأسرع والأكثر تعقيدا التي نتجت عن عالم الشركات الناشئة، حيث ان المركز عمل مع (فورستاك) لتطوير منصة آلية تسمح للشركات بتبادل المعلومات حول التهديدات والانتهاكات واستراتيجيات الاستجابة في الوقت الصحيح، ويتم تشارك البيانات ما بين الأنظمة، وحتى ما بين آلة وأخرى، وهذا ينبغي أن يقلل مقدار الوقت الذي يجب أن يقضيه موظفو الأمن بالتحقيق في البلاغات حول انتهاكات محتملة.
الشركات الصغيرة التي ربما لا تتوافر لديها فرق أمنية كبيرة ستكون قادرة على استخدام المعلومات الاستخبارية من الشركات الأكبر منها، من أجل تحسين متانتها وقدرتها على التصدي لمحاولات القرصنة دون أن تضطر إلى دفع مبالغ كبيرة من أموالها الخاصة على برامج خاصة بها للأمن الإلكتروني. البرنامج التجريبي لإنشاء المنصة بدأ قبل بضعة أشهر بمشاركة 5 شركات، والتي كان من بينها شركات تأمين وشركات صناعة الأدوية. تهدف منصة مشاركة الرعاية الصحية إلى أن تكون من بين أكثر الشبكات تطورا في النظام. (فقط شبكة الخدمات المالية تتمتع بقوة وحماية على هذا المستوى). وقد تم افتتاحها في الأسبوع الماضي أمام جميع الأعضاء في شبكة الصحة الوطنية. ويقول روث إن الأمر سيحتاج ما بين 6 أشهر إلى 12 شهرا قبل أن يتم تبني المنصة على نطاق واسع.
عمليات الاختراق الإلكتروني لشبكات بعض الشركات الكبيرة، مثل تارجِت وهوم ديبو، والآن شركة سوني، تبين أن جميع الشركات سيتعين عليها أن تكون يقظة بصورة أقوى بكثير مما كانت عليه الحال حول أمن الفضاء الإلكتروني. ستراقب بقية العالم ما إذا كانت الشركات الأمريكية سوف تتبنى الإجراءات التي أوصت بها الحكومة، مثل ممارسات اقتسام المعلومات. إذا كان القيام بهذا الأمر مفيدا للشركات التي لديها معلومات مهمة لا بد لها من حمايتها بنفسها، فإن هذا من شأنه أن يشجع الشركات المعرضة أكثر من غيرها لمحاولات القرصنة والاختراق إلى توحيد صفوقها ضد الهجوم الإلكتروني الضخم في المرحلة اللاحقة، وهو هجوم لا شك في وقوعه.


انقر هنا لقراءة الخبر من مصدره.