• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

醫療業贖金軟體攻擊增加50%!全球第二大醫療保健提供商採用OPSWAT技術保護其關鍵網路

2025-01-07
分類 : 新聞速寫
0
A A
0

文/OPSWAT

根據 CyberThreat Intelligence Integration Center 的報告,自 2022 年以來,全球針對醫療照護企業的贖金軟體攻擊幾乎增加了一倍。為何在醫療照護領域會有如此大的升幅?  

根據美國衛生與人類服務部最近針對醫院復原狀況所做的研究,醫療照護設施對網際網路連線系統的依賴、大量敏感的個人識別資訊和個人健康資訊資料,以及設施對營運連續性的重要需求,是這個領域成為首要攻擊目標的三大主要原因。 

身為全球第二大、以色列最大的健康維護組織 (HMO),Clalit Health Services 透過 1,600 多間診所和 14 間醫院,為超過 52% 的以色列人口提供醫療服務。自 2023 年以來,針對 Clalit 的資安威脅急遽增加,因此 Clalit 成為頻繁的網路攻擊目標也就不足為奇了。正如 Clalit 安全與基礎建設通訊主管 Zahi Ben-Abu 所解釋的,「作為以色列醫療保健領域的重要基礎建設,我們之前的解決方案並未達到我們的安全標準」。 

為了符合其內部的高標準,並遵守政府對以色列醫療保健提供者的嚴格規定,Clalit 向OPSWAT 的專家求助,希望能建立一套完整的解決方案,以確保其關鍵基礎架構受到完整的保護。

每日面臨大量資料的檔案安全挑戰

Clalit 每天要處理約 500 萬個來自不同來源和檔案類型的檔案,其中許多都包含敏感的病患健康資訊。因此,最重要的是需要一套解決方案,能夠處理如此龐大的數量、提供擴充性與彈性,並確保所共用的檔案不含惡意軟體。在 Clalit,檔案可能來自許多來源,包括合作公司、供應商、醫院、銀行、法律組織和政府機構。這些檔案也有許多形式,包括 CSV、PDF、Word、醫療影像和二進位檔案,因此解決方案也需要能夠處理各式各樣的檔案類型。  

最重要的是,Clalit 需要一種方法來保護他們的基礎架構,防止惡意檔案從任何外部來源進入他們的系統。

創造保護基礎設施的新模式

Clalit 安全與基礎建設通訊主管 Zahi Ben-Abu 解釋:「我們看到為所有檔案掃描機制建立集中化管理解決方案的價值。」目前,所有透過電子郵件、API 、管理式檔案傳輸、網際網路和雲端等管道進入 Clalit 的檔案,都會經過 13 個防毒引擎和Deep CDR 技術的掃描。如果檔案無法通過 CDR 或被排除在外,則會被傳送到 MetaDefender Sandbox作進一步分析。所有掃描都是透過API 或ICAP 線上進行。

正如 Clalit 的關鍵基礎建設與網路主管 Omer Keidar 所描述的:「有了OPSWAT ,我們的資料安全有了保證,我們的檔案沒有惡意軟體」。

OPSWAT的保護層內幕:我們的技術如何保護 Clalit 的基礎設施

透過假設每個檔案都包含潛在威脅,例如惡意軟體或零時差漏洞,檔案無毒化CDR (Content Disarm and Reconstruction) 會重新產生安全、可用的檔案,解除威脅。Deep CDR 技術以「預防」為主的防禦方式,強化以偵測為基礎的反惡意軟體掃描,保護組織免受以檔案為基礎的威脅,包括有針對性的攻擊。OPSWAT的Deep CDR 透過消除威脅並重建檔案來清理檔案,以防止基於檔案的漏洞。

傳統的安全措施並不總是能偵測到複雜的網路威脅,包括零時差攻擊。Deep CDR 針對這一點,在細微的層級上對檔案進行淨化,從而降低先進和新興威脅的風險。Clalit 網路安全的關鍵部分仰賴OPSWAT的獨特多防毒引擎( Multiscanning)技術,該技術提供先進的威脅防護,與單一供應商的反惡意軟體解決方案相比,可提高偵測率、縮短疫情偵測時間,並提高偵測精確度。透過共同合作和擴充 Deep CDR、Multiscanning 等技術,可提供重要的防護層,以對抗通常以醫療保健提供者為目標的進階及零時差威脅。

研究顯示,當部署的反惡意軟體引擎越多,惡意軟體的偵測率就會越高。在OPSWAT的解決方案中,每個引擎的優點結合起來,提供卓越的偵測能力,以更快的速度識別出更多的威脅。透過結合多個掃描引擎的結果,OPSWAT 可以縮短曝露時間,提供威脅的全球可見性,並達到惡意檔案幾乎零曝露。

在最近針對 10,000 多個最活躍威脅進行的多重掃描測試中,OPSWAT 使用 12 個聯合引擎的偵測率超過 90%,使用 16 個引擎的偵測率超過 95%,使用 20 個或更多引擎的偵測率超過 99%。隨著檔案數量的增加,以及威脅份子不斷改良其技術,創造出愈來愈複雜的惡意軟體來躲避安全解決方案,組織需要能夠快速掃描大量檔案、找出惡意軟體,並同時擊敗每一層混淆,以辨識有價值的 IOC (入侵指標)的掃描技術,並且符合低資源需求、易維護且高效率的能力。MetaDefender Sandbox其獨特的自適應威脅分析技術擷取 IOC 的速度,比傳統沙箱快 10 倍,同時吞吐量也高出 100 倍。僅在一台伺服器上,MetaDefender Sandbox 就能每天處理 25,000 個或更多檔案,其自適應威脅分析技術可在擷取更多 IOC 的同時,進行零時差惡意軟體偵測。

OPSWAT的解決方案相互配合,可確保 Clalit 的關鍵基礎設施受到全面保護。

以更好的解決方案創造價值

Clalit 的技術團隊很快就指出,透過OPSWAT 解決方案,有許多好處讓他們更容易保護關鍵基礎設施免受威脅。

「OPSWAT的Deep CDR 支援最廣泛的檔案格式,包括文檔、影像和多媒體檔案,」Clalit 的基礎架構設計師 Tamir Shahar 表示。此外,Deep CDR 可在解除後,以高保真方式重建檔案。這表示已清除的檔案仍保留原始格式和功能,將對可用性和生產力的影響降至最低。這與其他 CDR 解決方案形成強烈對比,因為其他 CDR 解決方案可能會在清除過程中刪除過多內容或功能。

Clalit 的網路專家指出,使用OPSWAT 的其他優點包括:

  • 強化使用者體驗:沙箱透過模擬功能可快速產生判決,並可輕鬆與Deep CDR 等其他產品整合。這可在掃描檔案時提供最佳的線上體驗,並將對使用者造成的干擾降至最低。
  • 節省時間: OPSWAT的沙箱對於偵測未知威脅至關重要,它模擬檔案的速度比一般沙箱快 10 倍。
  • 優異的檔案支援:多種防毒引擎提供 Clalit 彈性,可支援所有檔案、類型及不同情況,例如無法消毒的檔案。

提供全面保護

由於他們每天處理的數百萬個敏感檔案,Clalit 需要一個以最創新的技術為後盾的全面保護計劃。OPSWAT是同級產品中最佳的解決方案,並透過不斷創新來滿足瞬息萬變的威脅環境,Clalit 現在已成為醫療照護組織保護其關鍵基礎架構的典範,同時讓客戶放心其敏感的醫療照護檔案受到徹底保護。

正如 Zahi Ben-Abu 所總結的,「有了OPSWAT ,我們有信心確保客戶敏感資料和資訊的安全」。

標籤: APIICAPOPSWAT使用者體驗健康資訊多防毒引擎技術安全挑戰檔案無毒化CDR資料保護醫療贖金軟體攻擊
上一篇文章

HPE Aruba Networking 發布2025年網路發展趨勢觀察

下一篇文章

醫療業成資料外洩威脅新目標:瑞士知名醫療機構透過OPSWAT技術阻止電子郵件傳播的惡意軟體攻擊

相關文章

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅
新聞速寫

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅

2025-10-02
AI 運算不中斷 ztC Endurance 強化企業營運韌性
新聞速寫

AI運算不中斷 ztC Endurance強化企業營運韌性

2025-10-02
1001 01 微軟亞洲規模最大的旗艦級 AI 技術盛會 DevDays Asia 2025 邁入第十週年,由數位發展部數位產業署署長林俊秀、台灣微軟總經理卞志祥及多位微軟總部重量級主管共同揭幕,迎接大會的重要里程碑。
新聞速寫

DevDays Asia 2025 十週年

2025-10-02
下一篇文章

醫療業成資料外洩威脅新目標:瑞士知名醫療機構透過OPSWAT技術阻止電子郵件傳播的惡意軟體攻擊

追蹤我們的 Facebook

近期文章

  • 【編輯室札記】實務階段的 AI 預算樣貌
  • 數位碳管理 × 材料創新 建構永續轉型
  • 【專訪】數位發展部資通安全署署長蔡福隆
  • 強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證
  • Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

📈 CIO點閱文章週排行

  • 2025 Moonfest Partners 1920 1080 V1 70% Ch

    當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

12006300909

打造半導體非紅供應鏈 賴清德推千億 AI 建設

文/鄭宜芬 半導體產業為臺灣的戰略核心,工研院與 SEMI 國際半導體產業協會

1200630

【編輯室札記】實務階段的 AI 預算樣貌

總主筆/施鑫澤 十月到了!一般機關或者企業多半在十月進行來年的預算提報與討論,相

2

全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

文/鄭宜芬 美國新聞週刊(Newsweek)公布 2026 全球 350 家智慧

1200630

AI Automotive 產業大聯盟成軍 打造自主車電生態鏈、鏈結國際市場

文/鄭宜芬 臺灣國際車輛論壇(TAIFE)1 日舉行「AI Automotive

12006300925

行銷自動化新階段 李宏毅談 Agentic AI 轉型價值

文/鄭宜芬 Agentic AI 將目標轉化為可執行的自主式應用與自動化工作流程

120063009255

生成式 AI 與全場景驗證落地 保險科技揭示金融服務新模式

文/鄭宜芬 國泰金控 24 日舉辦「國泰未來保險體驗日(Cathay Insur

9 大最佳安全防護實踐

面對無所不在的安全威脅,強健的資安措施對於企業而言既是必要條件,也是保護敏感資料

1200630090344

【專訪】信驊科技營運長謝承儒

營運資安雙軸整合 COO 領軍數位轉型 在高科技製造業中,數位轉型並非僅是技術導

I171d06

AI 助教在高等教育的功能與潛力

文/洪為璽 生成式 AI 不只改寫企業流程,也正在重塑高等教育,原因很簡單:教育

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音