جيه.بي مورجان يرفع توقعاته طويلة الأجل لأسعار الذهب إلى 4500 دولار للأوقية    إيقاف 3 شركات عمرة لمخالفة التزامات السكن للمعتمرين    إيران ترفض اتهامات الرئيس الأمريكي بشأن برنامجها الصاروخي وتصفها ب"الأكاذيب الكبرى"    فرع وزارة الشؤون الإسلامية بجازان يحتفي بذكرى "يوم التأسيس"    استشهاد فلسطيني في قصف الاحتلال الإسرائيلي على قطاع غزة    القيادة تهنئ أمير دولة الكويت بذكرى اليوم الوطني لبلاده    ديوان المظالم يطلق منصة مشير الرقمية    وزير الموارد البشرية يصدر قرارا بتعديل جدول المخالفات والعقوبات لنظام العمل ولائحته التنفيذية    مؤشر الأسهم اليابانية يرتفع لمستوى قياسي    الشؤون الإسلامية تشرع في تنفيذ برنامج خادم الحرمين الشريفين لتوزيع التمور في جمهورية النمسا    بحث مع وزيرة الثقافة المصرية مشاريع في الموسيقى والأوبرا والسينما.. تركي آل الشيخ يعلن مفاجآت ومبادرات نوعية لتعزيز التكامل الثقافي السعودي المصري    28 شخصاً قتلوا في هجوم للدعم السريع.. والبرهان: الجيش السوداني يتمسك بالحسم العسكري    الرئاسة اليمنية: الدولة ستمضي في انتظام مؤسساتها وردع محاولات زعزعة الأمن    «ساترداي».. دجاجة أليفة لعلاج أستاذة كندية    4,868 انتهاكاً حوثياً بحق المدنيين في الحديدة    الأطعمة والملابس تتصدر الإنفاق    الحزم يخطف نقطة ثمينة من الاتحاد    تألّق لافت!    في إياب ملحق دوري أبطال أوروبا.. مواجهة مشحونة بين الريال وبنفيكا.. وباريس لإكمال المهمة    وزير الخارجية ونظيره الأمريكي يبحثان تطورات المنطقة    أسطورة الخيول الخمسة في نجد    إيداع مليار ريال لمستفيدي «سكني» عن شهر فبراير    تمديد الفترة الاسترشادية لتطبيق لائحة الاتصالات.. مجلس الوزراء: دمج مركزي «التنافسية» و«السعودي للأعمال الاقتصادية»    تقرير "السجون" على طاولة نائب أمير الشرقية    فيصل بن مشعل: رعاية الأيتام مسؤولية وطنية وإنسانية    أمانة جدة تضبط 5,200 قطعة ملابس رياضية مقلدة    كيان راسخ وماض عريق    «يا طير يا خافدز الريش» إعادة لسردية الكلمة..    «فنان العرب» يقنن الحفلات ويستمر في المناسبات الوطنية    أمير الباحة يستقبل فهد بن سعد عقب تعيينه نائباً لأمير المنطقة    ترقيم أبواب التوسعة بالمسجد الحرام    جبل الرماة بالمدينة.. شاهد من السيرة النبوية    طبية جامعة الملك سعود.. صيام الأطفال تجربة روحانية وتربوية    أمير نجران يُدشّن حملة «تأكّد لصحتك»    فتاة تقتل رجلين باستخدام ChatGPT    مدير عام الجوازات يتفقد سير العمل في جوازات ميناء جدة الإسلامي    الخلود يكسب الخليج بثلاثية في دوري روشن للمحترفين    ثقافة وفنون الدمام يدشن معرض «أجواء رمضانية»    أكاديمية واس للتدريب الإخباري تعرف ببرنامج تمكين الخريجين للوظائف الإعلامية في أمسيتها الرمضانية بجدة    برعاية أمير الشرقية.. «إيفاء» تروي قصة أثر ثلاثين عامًا    التعاون يتسبب في تعثر جديد للهلال في روشن    20 دولة تندد بتوسيع السيطرة الإسرائيلية على الضفة    تعليم جازان يحتفي بيوم التأسيس تحت شعار «يوم بدينا»    نحن ورمضان: من يغير الآخر    اختيار ملابس الرجل وحدود الشراكة الزوجية    المعادلة الصعبة بين ديناميكية التجدد والثقل الحضاري    إلى أين سيوصلك عقلك    الفتوحات الإسلامية والنائمون السبعة    قلة النوم تهدد قلوب الرجال في الخمسينات    رمضان يكشف حقيقة صحة الإنسان    محافظ الطائف يشارك جمعية كهاتين الخيرية مأدبة الإفطار    جمعية التوعية بأضرار المخدرات بمنطقة جازان تنفّذ فعالية توعوية في بيش البلد تزامنًا مع يوم التأسيس    مئات النازحين بعد هجوم الدعم السريع على معقل زعيم قبيلة المحاميد    أمير تبوك يستقبل قائد المنطقة الشمالية الغربية    محمية الأمير محمد بن سلمان الملكية تحقق إنجازًا عالميًا في تتبع "شبح الصحراء"    وزير الداخلية ينقل تحيات القيادة لأهالي القصيم    صحة جازان تُحيي ذكرى "يوم التأسيس" وسط أجواء رياضية وتثقيفية ببطولة "مدرك"    الحملة الوطنية للعمل الخيري    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



اختراق موقع سوني الإلكتروني وبيانات الرعاية الصحية الخاصة به
نشر في اليوم يوم 11 - 12 - 2014

تسبب اختراق موقع سوني الإلكتروني بالحرج وإمكانية تضرر الموظفين الذين سرقت منهم أرقام بطاقات الائتمان والضمان الاجتماعي، ومع ذلك قد يكون مستوى الضرر الناجم عن نوع مختلف من السرقة الالكترونية أكبر وأكثر دمارا: سرقة المعلومات الشخصية الحساسة على الإنترنت مثل التاريخ الطبي وبعض العلاجات الصحية المحددة والتفاصيل الشخصية.
يمكن إلغاء بطاقة الائتمان المسروقة كما أشار جيم روث، كبير موظفي أمن المعلومات لدى ايتنا، إلا أنه رغم ذلك من الصعب جدا محو آثار تاريخك الطبي بمجرد ظهوره على الإنترنت. ما هو مقلق هو أنه على الرغم من حجم البيانات الحساسة التي تمتلكها شركات الرعاية الصحية إلا أنها تفتقر إلى القوة الأمنية التي يمكن أن نتوقعها من الشركات بهذا الخصوص.
هنالك كثير من الشركات التي تشكل في مجموعها النظام الإيكولوجي للرعاية الصحية– شركات تقديم الرعاية الصحية والدافعون وشركات صناعة الأدوية والمستحضرات الصيدلانية والأجهزة الطبية والمختبرات التشخيصية– وهم يتمتعون بمستويات متباينة من الخبرة الأمنية. لكل شركة دوائية كبيرة أو شركة تأمين ذات ميزانية أمنية ضخمة، هنالك العديد من المستشفيات الإقليمية الصغيرة ومقدمي الخدمات الصحية الذين لا يملكون المال أو لا يمتلكون الفهم الكافي لكيفية تحديد وإصلاح نقاط الضعف أو مواجهة هجوم معين من القراصنة. نظرا لأن تلك الشركات مترابطة بشكل كبير لذلك ينتهي بها الأمر بتقاسم نقاط الضعف تلك فيما بينها.
يشار إلى أن روث هو عضو في مجلس إدارة منظمة أمنية تركز على الرعاية الصحية وتدعى مركز التحليل وتبادل المعلومات الصحية الوطني أو (ان اتش-اي اس ايه سي). معظم الصناعات التي تعتبر جزءا من البنية التحتية الحيوية في الولايات المتحدة لديها مثل هذا المركز (مركز التحليل وتبادل المعلومات الصحية الوطني)، مثل الطيران (ايه-اي اس اي سي)، والدفاع والخدمات المالية، وقد تم تشكيل تلك المجموعات خلال العقد الماضي أو نحو ذلك كوسيلة للسماح للشركات في قطاع معين من تبادل المعلومات حول خروقات البيانات. الخدمات المالية، وهي التي اتخذت موضوع الأمن جديا منذ فترة أطول من غيرها من الشركات الأمريكية، بدأت بفكرة المركز في عام 1999، أما المركز الخاص بالرعاية الصحية فقد جاء بعد ذلك بكثير حيث تم افتتاحه عام 2010. (إذا استمرت شركة سوني بالتعرض للقرصنة فلربما نرى مركزا خاصا بوسائل الإعلام والترفيه عن قريب).
يقول مختصو الأمن إن تبادل المعلومات لم يكن أمرا متداولا بين الشركات، جزئيا بسبب قلق الشركات من الضرر الذي يمكن أن يلحق بالسمعة. (احتراما لهذا القلق، تسمح ايسكس للأعضاء بتبادل المعلومات بسرية). كشف استبيان حديث أجرته شركة الخدمات الإدارية «برايس ووتر هاوس كوبرز» أنه فقط 25 في المائة من الشركات التجارية تتبادل المعلومات، بالرغم من أن الشركة الاستشارية وجدت أيضا أن التشارك هو أحد الدفاعات الأكثر فعالية ضد الجريمة الالكترونية. لذلك عادة ما يلجأ موظفو الأمن إلى تبادل المعلومات حول الانتهاكات خلف أبواب مغلقة، وهذا تصرف أخبرنا عنه موظف أمن سابق لدى مورجان ستانلي بأنه طريقة غير فاعلة لردع المجرمين على الإنترنت. بعد أن تكتشف الشركة وتصد هجوما ما، قد يأخذ الأمر أياما أو حتى أسابيع قبل أن يستطيع الفريق الأمني الظهور وإخبار الناس كيف حدث ذلك وكيف تم إصلاح الأمر.
إن تواتر وشدة عمليات القرصنة والتلصص على المواقع الإلكترونية للشركات جعلت تلك الشركات أكثر استعدادا للانفتاح، وهذا مهَد الطريق لمشاريع البدء بالعمل مثل (ثريت ستريم) و(كونفر) و(فورستاك) التي ساعدت الشركات على تبادل المعلومات بعيدا عن التهديدات.
قرر مركز التحليل وتبادل المعلومات الصحية الوطني أنه يريد استخدام بعض من التكنولوجيا الأحدث والأسرع والأكثر تعقيدا التي نتجت عن عالم الشركات الناشئة، حيث ان المركز عمل مع (فورستاك) لتطوير منصة آلية تسمح للشركات بتبادل المعلومات حول التهديدات والانتهاكات واستراتيجيات الاستجابة في الوقت الصحيح، ويتم تشارك البيانات ما بين الأنظمة، وحتى ما بين آلة وأخرى، وهذا ينبغي أن يقلل مقدار الوقت الذي يجب أن يقضيه موظفو الأمن بالتحقيق في البلاغات حول انتهاكات محتملة.
الشركات الصغيرة التي ربما لا تتوافر لديها فرق أمنية كبيرة ستكون قادرة على استخدام المعلومات الاستخبارية من الشركات الأكبر منها، من أجل تحسين متانتها وقدرتها على التصدي لمحاولات القرصنة دون أن تضطر إلى دفع مبالغ كبيرة من أموالها الخاصة على برامج خاصة بها للأمن الإلكتروني. البرنامج التجريبي لإنشاء المنصة بدأ قبل بضعة أشهر بمشاركة 5 شركات، والتي كان من بينها شركات تأمين وشركات صناعة الأدوية. تهدف منصة مشاركة الرعاية الصحية إلى أن تكون من بين أكثر الشبكات تطورا في النظام. (فقط شبكة الخدمات المالية تتمتع بقوة وحماية على هذا المستوى). وقد تم افتتاحها في الأسبوع الماضي أمام جميع الأعضاء في شبكة الصحة الوطنية. ويقول روث إن الأمر سيحتاج ما بين 6 أشهر إلى 12 شهرا قبل أن يتم تبني المنصة على نطاق واسع.
عمليات الاختراق الإلكتروني لشبكات بعض الشركات الكبيرة، مثل تارجِت وهوم ديبو، والآن شركة سوني، تبين أن جميع الشركات سيتعين عليها أن تكون يقظة بصورة أقوى بكثير مما كانت عليه الحال حول أمن الفضاء الإلكتروني. ستراقب بقية العالم ما إذا كانت الشركات الأمريكية سوف تتبنى الإجراءات التي أوصت بها الحكومة، مثل ممارسات اقتسام المعلومات. إذا كان القيام بهذا الأمر مفيدا للشركات التي لديها معلومات مهمة لا بد لها من حمايتها بنفسها، فإن هذا من شأنه أن يشجع الشركات المعرضة أكثر من غيرها لمحاولات القرصنة والاختراق إلى توحيد صفوقها ضد الهجوم الإلكتروني الضخم في المرحلة اللاحقة، وهو هجوم لا شك في وقوعه.


انقر هنا لقراءة الخبر من مصدره.