Американские клиники и госпитали рискуют столкнуться с рекордным числом кибератак уже в 2026 году. К этому ведет всплеск инцидентов, зафиксированный в первой половине текущего года.
По данным Identity Theft Resource Center (ITRC), за первые шесть месяцев 2026 года в Соединенных Штатах произошел 281 взлом именно в сфере здравоохранения. Этот сектор уступает только финансовому, где насчитали 387 атак. Всего же в стране выявили 1803 случая компрометации данных, причем больше тысячи из них пришлись на второй квартал. Если такие темпы сохранятся, к концу года количество атак может достигнуть примерно 3,6 тысячи — это превысит прошлогодний показатель в 3321 инцидент.
Специалисты ITRC обращают внимание на резкий рост внутренних угроз: число нарушений, за которыми стоят собственные сотрудники организаций, увеличилось в семь раз по сравнению с прошлым годом. Кроме того, инструменты на базе искусственного интеллекта ускоряют поиск уязвимостей в программном обеспечении и повышают риск так называемых атак нулевого дня, когда злоумышленники используют «дыры», о которых разработчики пока не знают или не успели закрыть. В центре советуют компаниям усиливать защиту поставщиков услуг, повсеместно внедрять многофакторную аутентификацию и принцип нулевого доверия — когда ни один пользователь или сервис не получает доступа по умолчанию с особым упором на прозрачность процессов.
В России требования к безопасности медицинских учреждений регулирует закон «О безопасности критической информационной инфраструктуры». Все организации, работающие с важными системами, обязаны ограничивать доступ персонала к серверам больницы, выстраивать многоуровневую систему разграничения прав, регулярно менять пароли и создавать собственные отделы кибербезопасности. С 1 сентября к этому добавляется требование устанавливать на значимые объекты только российское ПО из специального реестра, включая антивирусы.
По итогам первой половины 2025 года Россия занимала второе место в мире по частоте утечек данных из медицинских организаций, уступая лишь США. Доля нашей страны составила 8,1% от глобального объема, в то время как у лидера — 55,8%. Замыкали тройку Индия (4,1%) и Австралия (3,5%). Почти во всех случаях речь шла об утечках персональных данных, и каждая третья из них затрагивала аутентификационную информацию — пароли, логины и учетные записи.
