ДарьяЛебедеваКибератак на медицину в США стало больше. ИИ и внутренние угрозы усилили риски.

Фото: создано редакцией «МВ» с использованием технологий ИИ
Число кибератак на медицинские организации в США может обновить рекорд в 2026 году. По данным Identity Theft Resource Center (ITRS) (есть в распоряжении «МВ»), за I полугодие в стране зафиксировали 281 случай взлома в сфере здравоохранения, больше только у финансового сектора — 387.
Всего за полгода выявлено 1803 случая компрометации данных, более тысячи из них — во II квартале. Если темпы сохранятся, число кибератак может достичь примерно 3,6 тыс. (в 2025 году — 3321).
Эксперты также отмечают резкий рост внутренних угроз: число нарушений, совершенных сотрудниками организаций, выросло в семь раз по сравнению с прошлым годом. Искусственный интеллект (ИИ), по оценке ITRC, ускоряет поиск уязвимостей программного обеспечения (ПО) и повышает риск кибератак нулевого дня, при которых злоумышленники используют уязвимости в программном или аппаратном обеспечении, о которых разработчики не знают либо не успели исправить.
В ITRC советуют компаниям усиливать защиту поставщиков, внедрять многофакторную аутентификацию и принцип нулевого доверия, при котором ни одному пользователю, устройству или сервису не доверяют по умолчанию, уделять приоритетное внимание прозрачности.
В России закон «О безопасности критической информационной инфраструктуры Российской Федерации» (КИИ) обязывает все организации, использующие значимые системы, внедрять современные протоколы безопасности для защиты этих систем от внешних угроз. Перечень таких мер должен включать ограничение доступа персонала к серверам больницы, установление разноуровневой системы доступа персонала к системам, проводить систематическую смену паролей и прав доступа, создать отделы кибербезопасности.
Кроме того, все организации, работающие на значимых сервисах, обязаны с 1 сентября дополнительно устанавливать российское ПО из специального реестра, в том числе антивирусное.
В прошлом году «МВ» писал, что в I полугодии Россия сохранила второе место по количеству утечек данных из медицинских организаций, в то время как лидерство остается за США. Доля России по утечкам из медорганизаций за полгода составила 8,1% от общего объема в мире. Доля США — 55,8%, Индии — 4,1%, Австралии — 3,5%. Все утечки касались персональных данных, причем треть из них — аутентификационные сведения (пароли, логины, доступы).
