Sensitive medical records and essential healthcare systems are at risk of falling into the hands of hackers because NSW public hospitals are failing to meet basic cybersecurity standards despite measures costing taxpayers $40 million a year, a leaked government audit has revealed.
A draft report by the Audit Office of NSW, seen by this masthead, found the state’s local health districts were not effectively managing cybersecurity risks at他们的医院,如果发生攻击,则“不准备做出反应”。 class =“”> NSW hospitals are at risk of hacks because of lax cybersecurity standards, a leaked government audit has revealed.Credit: Stephen Kiprillis
None of the four local health districts assessed in报告称,该审核满足了新南威尔士州政府在2019年的网络安全政策中概述的最低要求。报告草案说。这是明年的跃升至5900万美元,到2030年上涨至6400万美元。
审计师建议的新南威尔士州健康公司应在本月底收集有关其每个组织是否遵守州政府的网络安全政策的信息,并在NSW健康系统中最终确定Cybersecurity Roles。 class =“ ctzll”>广告 <部分class =“ kylbs” data-testid =“文章 - 与底部”>
到12月,在全州公共卫生系统中负责它的机构EHealth NSW,应通过开发和确保cybersectrity Systress的工具,并确保范围内的工具,并确保在卫生区域开发的工具,并在全州的公共卫生系统中促进其对卫生区域的支持,并在范围内开发出了高度有价值的工具,并逐渐有价值。根据审计草案的建议。他说。 “我们已经有自信地制定了计划,这意味着我们可以明智地查看这些建议,并在这些建议的时间表中工作以解决这些建议。”
对关心他们的敏感信息可能容易受到网络攻击的患者,我们所有的领导人都说:“我们所有的领导人都接受这一点。非常非常严重,我们将继续建立系统,工具,控制和改进,以确保我们不断地检查该系统保留在哪里。
加载卫生部长瑞安·帕克(Ryan Park)没有回应置评请求。
警告遵循对澳大利亚医院,保险基金,专业诊所和第三方医疗保健提供者的许多高调攻击。由于其数据的敏感性以及“如果大量的卫生系统受到破坏的敏感性,提供者越来越成为网络犯罪分子的目标”。 organisation.”
LoadingVictoria’s Epworth and Royal Melbourne hospitals, Fertility clinic Genea, and prescription service MediSecure have had patient data exposed in cyberattacks in the past 12 months.
The MediSecure attack was considered one of the largest in Australia’s history, exposing the data of 12.9 million Australians. About 6.5 terabytes of data, including insurance numbers and names and地址后来出售在俄罗斯黑客论坛上出售,该公司不再存在。
这些伴随着澳大利亚最大的非营利性健康和老年护理提供者圣文森特(St Vincent's)上的高调网络攻击,2023年12月,在2022年的卫生基金会上,在2022年的个人详细信息中,这是一名个人详细信息。 Web。
st Vincent后来确认没有被盗的个人数据或健康信息。她说。”她说。卫生部门在如何应对大流行病危机方面学习了一些有价值的课程,我认为……不幸的是,当发生重大网络事件发生时,必须学习类似的艰难课程。
悉尼高级主管史蒂夫·莫罗斯(Steve Moros)说,医院熟悉预防医疗保健原则,这也应适用于网络安全。
“这些系统很关键,对吗?我需要活着,因此,如果医院受到勒索软件袭击的袭击,他们可能会付出停机的威胁。”他说。我们宁愿预防网络攻击,而不是治愈它们,因为治愈实际上是有问题的。”
从一天开始的一天开始,
<按钮aria-checked =“ false” aria-descred by =“ savetooltip” aria-label =“ aria-label =”保存文章,以稍后阅读class =“ lyny4” crom =“ lyny4” crom =“ prole =” switch type =“ button”>