Digitaliseringen, vars syfte är att skapa en mer effektiv och innovativ patientupplevelse, har också medfört flera oväntade risker vilket har gjort den moderna attackytan inom sjukvården till ett primärt mål för cyberkrigföring.
Följande fyra nyckelområden är kritiska att åtgärda för aktörer som vill minska riskerna och ligga steget före cyberattacker innan de inträffar:
- Fokus på kliniskt sammanhang — inte bara rådata
- Prioritering av patientcentrerad riskbedömning
- Överbrygga klyftan mellan IT och klinisk teknik
- Kontinuerlig medvetenhet och proaktivt skydd

Lars Hermind, Regional Manager Nordics, Armis from ServiceNow
Vårdaktörer behöver specialiserad data och sammanhang för att effektivt hantera risker. Att åtgärda allt är omöjligt men att åtgärda det viktigaste räcker för att skydda patienter och se till att verksamheten fungerar som den ska. Samordning mellan klinisk teknik och IT-säkerhet är avgörande för en enad front i arbetet med att säkra teknologin.
- Fokus på kliniskt sammanhang – inte bara rådata
Traditionella säkerhetsverktyg behandlar ofta en livräddande infusionspump på samma sätt som en skrivare i lobbyn, något som visar hur viktigt det är att riskbedömning, förebyggande och begränsning inom sjukvården går bortom IP-adressen. Det kliniska sammanhanget för varje teknisk kontaktpunkt i patientupplevelsen är den avgörande pusselbiten. Verklig riskreduktion kräver ett specialiserat perspektiv som förstår de specifika kraven, sammanhanget och användningen av allt inom den kliniska miljön. Genom att integrera kliniskt sammanhang kan säkerhetsteam sluta jaga lågrisksårbarheter och i stället fokusera på de risker som faktiskt hotar patientvården. - Prioritering av patientcentrerad riskbedömning
Med tiotusentals sårbarheter inom ett enda sjukhus är det omöjligt att ”åtgärda allt”. Organisationer söker sätt att filtrera bruset och identifiera de ”kritiskt få” hot som har tydliga attackvägar till väsentlig teknologi. En ”patientcentrerad” approach bedömer risk utifrån den potentiella kliniska konsekvensen av ett haveri eller betydelsen av en specifik tillgång i en klinisk miljö. Det innebär att dina säkerhets- och IT-team i stället för att jaga kan fokusera på den enda oåtgärdade sårbarhet som faktiskt kan utgöra ett reellt hot. - Överbrygga klyftan mellan IT och klinisk teknik
Cyberresiliens måste ses i ett patientperspektiv som går bortom styrelserummet och verkligen förändrar det operativa förhållningssättet till säkerhet. Ledande organisationer behöver bryta ned silos mellan säkerhetsteam och team för hantering av hälsovårdsteknik eller klinisk teknik för att effektivt hantera cybersäkerhet genom hela en enhets livscykel, från värdering av inköp till avveckling. Detta enhetliga tillvägagångssätt säkerställer att cybersäkerhet är inbäddat i vårdens kärna snarare än att behandlas som en eftertanke, och garanterar att varje intressent har rätt information vid rätt tidpunkt för att upprätthålla verksamheten och fortsätta stärka cyberresiliensen. - Realtidsövervakning och proaktivt skydd
I en klinisk miljö som är aktiv dygnet runt kan varje störning skapa enorma utmaningar för kliniska arbetsflöden och förmågan att tillhandahålla oavbruten vård. Vårdorganisationer arbetar intensivt för att bekämpa hoten från cyberattacker, samtidigt som de försöker ställa om och omformulera sin säkerhetsstrategi från reaktiv till proaktiv. Effektiva lösningar ger realtidsövervakning om varje tillgång och risk inom en vårdinrättning för att övervaka de små beteendeförändringar som är tidiga tecken på en potentiell störning. Genom att anta ett realtidsperspektiv med tidiga varningar genom hela teknikekosystemet kan organisationer upptäcka ökande risker tidigt och blockera inkommande attacker innan de når patienten. Detta är en fundamental förändring av det strategiska förhållningssättet som gör det möjligt för vårdorganisationer att sluta släcka bränder och i stället säkerställa att deras anläggningar kontinuerligt uppdaterade.Resan mot cybersäkerhetsmognad är kantad av utmaningar som begränsade budgetar och daterad hårdvara. Men genom att anta en proaktiv, patientcentrerad modell kan vi föra sjukvården in i en ny och säker era. Vi ser att branschen äntligen fokuserar på att komma steget före attacker. Genom att fokusera på patienterna och se till att cybersäkerhet är inbäddad i vårdens kärna kan vi se till att själva grunden är skyddad och att vårdaktörerna ligger steget före hotaktörerna.Lars Hermind, Regional Manager Nordics, Armis from ServiceNow




