최근 몇 년간 랜섬웨어 공격을 가장 많이 받은 분야 중 하나가 바로 의료 분야입니다.1 의료기관을 대상으로 한 사이버 공격의 대부분은 재정적 동기로 이루어집니다.2 조직은 귀중한 데이터, 침입의 용이성, 운영을 유지하기 위한 몸값을 지불할 가능성의 증가로 인해 자주 공격을 받습니다. 불행히도 랜섬웨어는 환자 치료에 부정적인 영향을 미쳐, 지연, 취소 및 구급차 변경 등을 유발하는 것으로 나타났습니다.3 이러한 공격은 데이터 및 시스템에 대한 접근을 차단하여 연구를 지연시키거나 심지어 망칠 수도 있습니다. 사이버보안 위협은 병원 시스템을 사용할 수 없게 만들거나 임상 시험을 지연 또는 무효화하는 등 환자 데이터와 안전을 위험에 빠뜨립니다 .
의료 기관이 디지털 환자 모니터링 장치부터 원격 진료 서비스에 이르기까지 디지털 기술을 점점 더 많이 도입함에 따라 디지털 공격 표면은 계속 확장되고 있으며, 이로 인해 보안 및 IT 팀이 적절한 방어를 하는 것이 어려워지고 있습니다 . 하이브리드 환경은 온프레미스 및 클라우드 환경을 보호하기 위해 여러 도구 세트가 필요하므로 이를 더욱 복잡하게 만들 수 있습니다. 이는 성공적인 공격의 위험을 높이는 불일치로 이어질 수 있습니다.
랜섬웨어와 같은 정교한 위협에 맞서는 효과적인 방법 중 하나는 암호화된 트래픽을 모니터링하여 암호화된 위협을 식별하는 것입니다. 이상적으로는 악성 소프트웨어나 랜섬웨어를 식별하기 위해 인바운드 트래픽을 모니터링해야 하며, 감염된 장치에서 데이터 유출이나 통신을 밝히기 위해 아웃바운드 트래픽을 모니터링해야 합니다. 그러나 실시간 암호화 및 복호화는 많은 리소스를 필요로 하는 작업으로, 조직의 다른 부서의 속도를 저하시킬 수 있습니다.
F5® BIG-IP® SSL Orchestrator ®는 다른 보안 솔루션에서는 놓칠 수 있는 위협을 식별하기 위해 정책 기반 복호화, 암호화 및 트래픽 조정을 제공합니다. Intel® QuickAssist Technology(Intel® QAT) 와 함께 사용하면 암호화 및 복호화 작업의 부담을 덜어주어 성능과 탐지 속도를 높일 수 있습니다.
제로데이 취약점부터 자동화된 공격까지 일반적인 위협에 대해 F5 BIG-IP® Advanced WAF ®는 행동 분석을 통해 애플리케이션과 API를 보호합니다. 쉽게 배포할 수 있는 솔루션을 사용하여 OWASP Top 10으로부터 AWS 또는 온프레미스의 의료 애플리케이션을 보호하세요. 여러 소스에서 환자에 대한 통합된 뷰를 구축했든 AWS를 사용하여 건강 데이터를 통찰력으로 변환했든, 그 민감한 데이터는 인간과 자동화된 공격자로부터 안전하게 보호되어야 합니다. Intel QAT는 보안 성능을 강화해 더 빠르고 효과적인 보호를 제공합니다.
전자 건강 기록(EHR) 시스템은 의료 분야에서 공격자의 주요 타깃입니다. F5는 Epic Systems 애플리케이션을 위한 BIG-IP Advanced WAF 정책을 통해 EHR 시스템을 다운타임으로부터 보호합니다. 위협과 서비스 중단으로 이어질 수 있는 잘못된 구성을 방지하는 데 도움이 되는 사전 구축되고 검증된 정책과 템플릿을 사용하여 의료 애플리케이션을 배포하고 방어하세요. 온프레미스 및 클라우드 환경 전반의 IT 복잡성을 줄이면 보안 태세도 개선할 수 있습니다. F5 BIG-IP® Virtual Edition(VE)을 사용하면 온프레미스 정책을 AWS로 가져와 어디서나 일관되고 안전한 애플리케이션을 사용할 수 있으며, 보안 및 IT 팀의 업무 부담도 줄일 수 있습니다.
F5, Intel, AWS를 사용하면 가동 시간, 속도, 확장성을 높여 안정적인 운영을 실현하고, 환자 및 연구 데이터를 정교한 위협으로부터 안전하게 보호하며, IT 및 보안 팀의 하이브리드 환경의 복잡성을 줄일 수 있습니다.
강력한 사이버 보안을 향한 길을 알아보고 www.f5.com/solutions/healthcare 에서 데이터를 보호하는 방법에 대해 자세히 알아보세요.
출처:
1 인터넷 범죄 보고서 2022 , 연방수사국, 2023년 3월
2 Verizon 데이터 침해 조사 보고서 2023 , 2023년 6월
3 2016-2021년 미국 병원, 진료소 및 기타 의료 서비스 제공 기관에 대한 랜섬웨어 공격 추세 , HT Neprash, et al., JAMA Health Forum, 2022년 12월