سفارة المملكة في قرغيزستان تحذر المواطنين بأخذ الحيطة والحذر والابتعاد عن أماكن التجمعات    دراسة: الشركات الألمانية لا تسوق للسيارات الكهربائية بشكل جيد    توطين تقنية "الجينوم السعودي" ب 140 باحث سعودي    بسبب الجوال.. صدمة كهربائية كادت أن تودي بحياة مراهق أمريكي    سان جيرمان يسعى لفوز شرفي لتوديع مبابي    «المركزي الروسي» يرفع الدولار ويخفض اليورو واليوان أمام الروبل    استمرار هطول أمطار على جازان وعسير والباحة ومكة والمدينة    نيفيز: الهلال لا يستسلم أبدًا    تيليس: ركلة جزاء الهلال مشكوك في صحتها    "تيك توك" تزيد مدة الفيديو لساعة كاملة    آلية الإبلاغ عن الاحتيال المالي عبر "أبشر"    الحج تحذر: تأشيرة العمرة لا تصلح لأداء الحج    "الذكاء" ينقل مبادرة طريق مكة إلى عالم الرقمية    جيرارد: فخور بلاعبي الاتفاق    السمنة والسكر يزيدان اعتلال الصحة    مهارة اللغة الإنجليزية تزيد الرواتب 90 %    الهلال يتعادل مع النصر في الوقت القاتل في دوري روشن    رئيس جمهورية موريتانيا يغادر جدة    رقم جديد للهلال بعد التعادل مع النصر    موعد والقناة الناقلة لمباراة الأهلي والترجي اليوم في نهائي دوري أبطال إفريقيا    ضمك يتعادل مع الفيحاء إيجابياً في دوري روشن    العلماء يعثرون على الكوكب "المحروق"    «الدفاع المدني» محذراً: ابتعدوا عن أماكن تجمُّع السيول والمستنقعات المائية والأودية    المنتخب السعودي للعلوم والهندسة يحصد 27 جائزة في «آيسف 2024»    الصين تستعرض جيش "الكلاب الآلية" القاتلة    الأمير سلمان بن سلطان يرعى حفل تخرج طلاب وطالبات البرامج الصحية بتجمع المدينة المنورة الصحي    مستقبلا.. البشر قد يدخلون في علاقات "عميقة" مع الروبوتات    طريقة عمل مافن كب البسبوسة    طريقة عمل زبدة القريدس بالأعشاب    طريقة عمل وربات البقلاوة بحشو الكريمة    تأكيد مصري وأممي على ضرورة توفير الظروف الآمنة لدخول المساعدات الإنسانية من معبر رفح إلى غزة    الأمن العام يطلق خدمة الإبلاغ عن عمليات الاحتيال المالي على البطاقات المصرفية (مدى) عبر منصة "أبشر"    القبض على مقيم ووافد لترويجهما حملات حج وهمية بغرض النصب في مكة المكرمة    ولي العهد في المنطقة الشرقية.. تلاحم بين القيادة والشعب    تدشين أول مهرجان "للماعز الدهم" في المملكة بمنطقة عسير    «هيئة النقل» تعلن رفع مستوى الجاهزية لخدمات نقل الحجاج بالحافلات    السالم يلتقي رواد صناعة إعادة التدوير في العالم    «تعليم جدة» يتوج الطلبة الفائزين والفائزات في مسابقة المهارات الثقافية    المملكة تتسلم رئاسة المؤتمر العام لمنظمة الألكسو حتى 2026    خادم الحرمين الشريفين يصدر أمرًا ملكيًا بترقية 26 قاضيًا بديوان المظالم    الإعلام الخارجي يشيد بمبادرة طريق مكة    ‫ وزير الشؤون الإسلامية يفتتح جامعين في عرعر    النفط يرتفع والذهب يلمع بنهاية الأسبوع    قرضان سعوديان ب150 مليون دولار للمالديف.. لتطوير مطار فيلانا.. والقطاع الصحي    بوتين: هدفنا إقامة «منطقة عازلة» في خاركيف    «الأحوال»: قرار وزاري بفقدان امرأة «لبنانية الأصل» للجنسية السعودية    رئيس الوزراء الإيطالي السابق: ولي العهد السعودي يعزز السلام العالمي    محافظ الزلفي يلتقي مدير عام فرع هيئة الأمر بالمعروف بالرياض    الكليجا والتمر تجذب زوار "آيسف 2024"    جامعة الملك خالد تدفع 11 ألف خريج لسوق العمل        مدير عام مكتب سمو أمير منطقة عسير ينال الدكتوراة    حراك شامل    الشريك الأدبي وتعزيز الهوية    صالح بن غصون.. العِلم والتواضع    العام والخاص.. ذَنْبَك على جنبك    أمير تبوك يرعى حفل جامعة فهد بن سلطان    خادم الحرمين الشريفين يصدر عدداً من الأوامر الملكية.. إعفاءات وتعيينات جديدة في عدد من القطاعات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اختراق موقع سوني الإلكتروني وبيانات الرعاية الصحية الخاصة به
نشر في اليوم يوم 11 - 12 - 2014

تسبب اختراق موقع سوني الإلكتروني بالحرج وإمكانية تضرر الموظفين الذين سرقت منهم أرقام بطاقات الائتمان والضمان الاجتماعي، ومع ذلك قد يكون مستوى الضرر الناجم عن نوع مختلف من السرقة الالكترونية أكبر وأكثر دمارا: سرقة المعلومات الشخصية الحساسة على الإنترنت مثل التاريخ الطبي وبعض العلاجات الصحية المحددة والتفاصيل الشخصية.
يمكن إلغاء بطاقة الائتمان المسروقة كما أشار جيم روث، كبير موظفي أمن المعلومات لدى ايتنا، إلا أنه رغم ذلك من الصعب جدا محو آثار تاريخك الطبي بمجرد ظهوره على الإنترنت. ما هو مقلق هو أنه على الرغم من حجم البيانات الحساسة التي تمتلكها شركات الرعاية الصحية إلا أنها تفتقر إلى القوة الأمنية التي يمكن أن نتوقعها من الشركات بهذا الخصوص.
هنالك كثير من الشركات التي تشكل في مجموعها النظام الإيكولوجي للرعاية الصحية– شركات تقديم الرعاية الصحية والدافعون وشركات صناعة الأدوية والمستحضرات الصيدلانية والأجهزة الطبية والمختبرات التشخيصية– وهم يتمتعون بمستويات متباينة من الخبرة الأمنية. لكل شركة دوائية كبيرة أو شركة تأمين ذات ميزانية أمنية ضخمة، هنالك العديد من المستشفيات الإقليمية الصغيرة ومقدمي الخدمات الصحية الذين لا يملكون المال أو لا يمتلكون الفهم الكافي لكيفية تحديد وإصلاح نقاط الضعف أو مواجهة هجوم معين من القراصنة. نظرا لأن تلك الشركات مترابطة بشكل كبير لذلك ينتهي بها الأمر بتقاسم نقاط الضعف تلك فيما بينها.
يشار إلى أن روث هو عضو في مجلس إدارة منظمة أمنية تركز على الرعاية الصحية وتدعى مركز التحليل وتبادل المعلومات الصحية الوطني أو (ان اتش-اي اس ايه سي). معظم الصناعات التي تعتبر جزءا من البنية التحتية الحيوية في الولايات المتحدة لديها مثل هذا المركز (مركز التحليل وتبادل المعلومات الصحية الوطني)، مثل الطيران (ايه-اي اس اي سي)، والدفاع والخدمات المالية، وقد تم تشكيل تلك المجموعات خلال العقد الماضي أو نحو ذلك كوسيلة للسماح للشركات في قطاع معين من تبادل المعلومات حول خروقات البيانات. الخدمات المالية، وهي التي اتخذت موضوع الأمن جديا منذ فترة أطول من غيرها من الشركات الأمريكية، بدأت بفكرة المركز في عام 1999، أما المركز الخاص بالرعاية الصحية فقد جاء بعد ذلك بكثير حيث تم افتتاحه عام 2010. (إذا استمرت شركة سوني بالتعرض للقرصنة فلربما نرى مركزا خاصا بوسائل الإعلام والترفيه عن قريب).
يقول مختصو الأمن إن تبادل المعلومات لم يكن أمرا متداولا بين الشركات، جزئيا بسبب قلق الشركات من الضرر الذي يمكن أن يلحق بالسمعة. (احتراما لهذا القلق، تسمح ايسكس للأعضاء بتبادل المعلومات بسرية). كشف استبيان حديث أجرته شركة الخدمات الإدارية «برايس ووتر هاوس كوبرز» أنه فقط 25 في المائة من الشركات التجارية تتبادل المعلومات، بالرغم من أن الشركة الاستشارية وجدت أيضا أن التشارك هو أحد الدفاعات الأكثر فعالية ضد الجريمة الالكترونية. لذلك عادة ما يلجأ موظفو الأمن إلى تبادل المعلومات حول الانتهاكات خلف أبواب مغلقة، وهذا تصرف أخبرنا عنه موظف أمن سابق لدى مورجان ستانلي بأنه طريقة غير فاعلة لردع المجرمين على الإنترنت. بعد أن تكتشف الشركة وتصد هجوما ما، قد يأخذ الأمر أياما أو حتى أسابيع قبل أن يستطيع الفريق الأمني الظهور وإخبار الناس كيف حدث ذلك وكيف تم إصلاح الأمر.
إن تواتر وشدة عمليات القرصنة والتلصص على المواقع الإلكترونية للشركات جعلت تلك الشركات أكثر استعدادا للانفتاح، وهذا مهَد الطريق لمشاريع البدء بالعمل مثل (ثريت ستريم) و(كونفر) و(فورستاك) التي ساعدت الشركات على تبادل المعلومات بعيدا عن التهديدات.
قرر مركز التحليل وتبادل المعلومات الصحية الوطني أنه يريد استخدام بعض من التكنولوجيا الأحدث والأسرع والأكثر تعقيدا التي نتجت عن عالم الشركات الناشئة، حيث ان المركز عمل مع (فورستاك) لتطوير منصة آلية تسمح للشركات بتبادل المعلومات حول التهديدات والانتهاكات واستراتيجيات الاستجابة في الوقت الصحيح، ويتم تشارك البيانات ما بين الأنظمة، وحتى ما بين آلة وأخرى، وهذا ينبغي أن يقلل مقدار الوقت الذي يجب أن يقضيه موظفو الأمن بالتحقيق في البلاغات حول انتهاكات محتملة.
الشركات الصغيرة التي ربما لا تتوافر لديها فرق أمنية كبيرة ستكون قادرة على استخدام المعلومات الاستخبارية من الشركات الأكبر منها، من أجل تحسين متانتها وقدرتها على التصدي لمحاولات القرصنة دون أن تضطر إلى دفع مبالغ كبيرة من أموالها الخاصة على برامج خاصة بها للأمن الإلكتروني. البرنامج التجريبي لإنشاء المنصة بدأ قبل بضعة أشهر بمشاركة 5 شركات، والتي كان من بينها شركات تأمين وشركات صناعة الأدوية. تهدف منصة مشاركة الرعاية الصحية إلى أن تكون من بين أكثر الشبكات تطورا في النظام. (فقط شبكة الخدمات المالية تتمتع بقوة وحماية على هذا المستوى). وقد تم افتتاحها في الأسبوع الماضي أمام جميع الأعضاء في شبكة الصحة الوطنية. ويقول روث إن الأمر سيحتاج ما بين 6 أشهر إلى 12 شهرا قبل أن يتم تبني المنصة على نطاق واسع.
عمليات الاختراق الإلكتروني لشبكات بعض الشركات الكبيرة، مثل تارجِت وهوم ديبو، والآن شركة سوني، تبين أن جميع الشركات سيتعين عليها أن تكون يقظة بصورة أقوى بكثير مما كانت عليه الحال حول أمن الفضاء الإلكتروني. ستراقب بقية العالم ما إذا كانت الشركات الأمريكية سوف تتبنى الإجراءات التي أوصت بها الحكومة، مثل ممارسات اقتسام المعلومات. إذا كان القيام بهذا الأمر مفيدا للشركات التي لديها معلومات مهمة لا بد لها من حمايتها بنفسها، فإن هذا من شأنه أن يشجع الشركات المعرضة أكثر من غيرها لمحاولات القرصنة والاختراق إلى توحيد صفوقها ضد الهجوم الإلكتروني الضخم في المرحلة اللاحقة، وهو هجوم لا شك في وقوعه.


انقر هنا لقراءة الخبر من مصدره.