
-
生物通官微
陪你抓住生命科技
跳动的脉搏
创可贴与防火墙:从资源角度审视医疗组织中勒索软件攻击的脆弱性
《Health Care Management Review》:Band-aids and firewalls: A resource-based view of ransomware attack vulnerability in health care organizations
【字体: 大 中 小 】 时间:2025年11月22日 来源:Health Care Management Review 2.8
编辑推荐:
本研究基于资源基础观,分析医疗保健组织(HCOs)资源对信息泄露及勒索软件攻击的影响。通过对全国性样本(N=2262)的多变量逻辑回归发现,HCOs中央化程度和教学地位与安全事件风险正相关,而机构规模负相关。IT风险管理能力未显示显著防护效果,可能与事件低频相关。实践需提升风险认知,增强透明度,并优化数字化医疗环境中的IT策略。
随着数字健康技术的进步,医疗保健组织(HCOs)面临着在技术进步与日益增加的网络威胁之间取得平衡的挑战。尽管强大的信息技术(IT)基础设施至关重要,但这些组织可能在网络安全方面的投资不足,而更倾向于优先考虑系统集成和其他运营需求。
本研究通过从企业资源的角度出发,探讨了医疗信息泄露和勒索软件攻击的威胁,分析了医疗保健组织资源在这些事件中的作用。
本研究使用了由民权办公室(2019–2024年)和美国医院协会(2019年)提供的数据,对全国具有代表性的医疗保健组织样本(N = 2,262个)进行了多元逻辑回归分析。
研究结果表明,资源的可用性对信息泄露和勒索软件攻击的发生具有影响。医疗保健组织的集中化程度以及其是否提供培训服务,与信息泄露和勒索软件攻击的发生率呈正相关;而组织规模则与这些事件的发生率显著降低有关。研究未发现信息技术风险缓解能力(如IT人员配置和支出)的有效性。
研究结果表明,信息泄露和勒索软件攻击的发生与医疗保健组织的资源可用性密切相关。尽管研究未发现信息技术风险缓解能力(如IT人员配置和支出)能降低这些事件的发生概率,但这可能是因为这类事件本身发生的频率较低。
医疗保健组织对其自身风险状况的认识有限,特别是在勒索软件攻击的发生率方面缺乏透明度。在日益数字化的医疗保健环境中,有必要进一步审视其IT战略和运营方式。
生物通微信公众号
知名企业招聘