Selon le rapport, sept prestataires de soins de santé sur dix (71 %) utilisent des dispositifs médicaux avec des systèmes d'exploitation obsolètes en fonction de la sécurité fournie par les mises à jour du système d'exploitation. Cela est dû au prix élevé des mises à jour (39 %) ou à des problèmes de compatibilité (14 %) et au manque d'informations sur les mises à jour (21 %).
En conséquence, ils ont admis que les incidents suivants ont été vécus :
- 22% ont subi des violations de données.
-12 % ont eu des attaques DDoS.
Cela peut vous intéresser :
Que se passe-t-il dans chaque pays
- Pérou
S ix prestataires de soins de santé sur dix (60 %) utilisent actuellement du matériel médical avec un système d'exploitation obsolète.
Cela s'explique par le fait que le coût des mises à jour est trop élevé (40 %) ou que l'on ne sait pas comment les mettre à jour (40 %). En conséquence, 20 % des personnes interrogées au Pérou ont admis que leur organisation avait déjà connu des incidents tels que des fuites de données.
En termes de cybersécurité, aucun travailleur médical péruvien (0%) n'a indiqué une confiance totale dans la capacité de son organisation à résoudre ce type d'incident.
- La Colombie
Cinq sur dix (50 %) utilisent des dispositifs médicaux avec des systèmes d'exploitation obsolètes. Ceci, comme au Pérou et dans le reste des pays, est dû à des coûts de mise à jour trop élevés (30%) ou à des problèmes de compatibilité (10%) et au manque d'informations de mise à jour (10%).
- Le Chili
Le rapport indique qu'en ce qui concerne la sécurité fournie par les mises à jour du système d'exploitation, 100 % des prestataires de soins de santé utilisent des équipements médicaux avec un système d'exploitation obsolète.
Les raisons incluent le coût des mises à jour trop élevé, les problèmes de compatibilité et le fait de ne pas savoir comment mettre à jour avec des taux de 66,7 %, 22 % et 22 % respectivement.
Cela peut vous intéresser :
- Mexique
Sept sur dix (73,3%) utilisent du matériel médical avec un système d'exploitation obsolète. Les problèmes mentionnés sont les mêmes dans tous les cas avec des pourcentages de 26,7%, 20% et 20%.
Comment minimiser les cyberattaques causées par des systèmes obsolètes et non corrigés
- Réaliser un audit de cybersécurité des réseaux et résoudre les faiblesses constatées dans le périmètre ou au sein du réseau.
- Mettre en œuvre des solutions anti-APT (Advanced Persistent Threat) et EDR (Endpoint Detection and Response) qui permettent une détection et une détection rapides des menaces, une enquête sur les incidents et une correction. Fournir à l'équipe SOC (Security Operations Center) un accès aux dernières informations sur les menaces est important et doit être régulièrement mis à jour avec une formation professionnelle.
- En plus de l'EDR, des services spéciaux peuvent aider à se protéger contre les attaques avancées. Les outils de détection et de réponse gérés aident à détecter et à arrêter les attaques à leurs débuts, avant que les attaquants n'atteignent leurs cibles.
- Renforcer les systèmes déjà utilisés dans les dispositifs médicaux qui sont rarement mis à jour.
Continuer à lire: