网络安全是制药澳门赌场官方下载的首要任务

Vikram Venkateswaran
作者: Vikram Venkateswaran
发表日期: 2022年10月11日

In 2017, 一个大型药品消费者组织, 谁的身份信息在这里受到保护, 成为勒索软件攻击的受害者. 这次袭击中断了几个国家的生产和客户交付. 因此, 该组织无法在本财政季度结束前向客户发货和开具某些订单的发票. 从那时起, 勒索软件和恶意软件攻击增长了许多倍, 在COVID-19大流行高峰期达到前所未有的数字. 这些攻击主要针对临床研究和研发(R&D)意图窃取疫苗和COVID-19治疗和疗法等关键研究领域知识产权的基础设施.1 因此,许多制药组织已经开始将网络安全视为重中之重.

2021年3月, Reposify进行的一项研究显示,几乎92%的受访制药澳门赌场官方下载至少有一个数据库被泄露.2 除了, 42%的受访者经历过服务器消息块(SMB)协议的泄露,3 哪个用于与组织外的合作伙伴和合作者进行交互.

尽管这些统计数据令人担忧, 更关键的是,一家制药澳门赌场官方下载被入侵的平均成本接近5美元.3 million-1.是其他行业平均水平的3倍.4

一家制药公司的网络攻击平均成本接近5美元.3 million-1.是其他行业平均水平的3倍.

有3个重要因素促成了大型制药组织安全措施的增加:

  1. 数字转换——许多组织加快了数字化路线图, 密切关注云计算等关键领域, 人工智能(AI)和机器学习(ML). 云计算的投资显著增加, 据行业估计,大型制药澳门赌场官方下载的云采用率增长了近20倍.5 如果这几年属于云, 未来5年显然将由人工智能和机器学习的增长引领. 利用云提供的额外计算能力和存储能力的增加, 许多R&制药公司的D职能部门正在寻找引入人工智能和机器学习的方法. 人工智能已经被用于同行评议等领域, 科学文献综述与配体鉴定. 但未来几年,人工智能和机器学习将用于临床研究等其他领域, 药物疗效和毒性的靶标识别和监测. 临床站点和诸如实验室信息管理系统(LIMSs)等技术之间的集成的增加进一步增强了许多组织的数字足迹.
  2. 并购增加-一些大型组织已经开始将一般部门重新命名为独立的实体和, 在某些情况下, 从其他组织收购品牌,以巩固其投资组合. 这导致了过程和技术级别上集成活动的大量增加. 在Reposify研究收集的20个并购研究中, 近70%的攻击导致母公司的安全状况出现妥协.6
  3. 生态系统协作的增加-随着供应链等关键领域合作伙伴的增加,R&D和临床试验, 许多组织都在与其防火墙之外的组织进行交互. 这使得组织容易受到外部人员的网络攻击,这些外部人员可以利用合作伙伴生态系统中的漏洞.

而这些都是制药澳门赌场官方下载越来越重视安全的关键原因, 还有其他影响因素, 例如,来自某些地区的威胁行为者的活动增加,攻击的成熟度提高, 比如勒索软件.

这些情况加剧并导致制药组织中技术领导者的战略变化. 领导者们现在正在关注网络安全的四个关键参数:

  1. 网络安全策略——网络安全已经成为董事会讨论的话题. 今天,领导人认识到制定强有力的网络战略的重要性,并强调预防性和前瞻性措施, 包括cyberassessments, 网络战争游戏7 网络事件响应.
  2. 零信任——德勤研究报告, 70%的受访制药技术领导者已经开始构建零信任平台组合网络, 研究时的数据和访问权限.8 这是加强和增加网络防御层级的重要一步.
  3. 生态系统的网络安全-随着针对供应链和分销部门的攻击增加, 许多制药组织正在投资第三方风险评估技术和流程,以增强其生态系统.
  4. 安全意识-根据Verizon的数据泄露报告, 22%的网络事故可归因于内部流程的失误.9 记住这一点, 许多制药组织已经开展了认识会议,并正在通过模拟网络钓鱼练习来衡量认识会议的有效性.

制药行业正在采取关键措施来加强其网络安全态势. 制药澳门赌场官方下载继续通过开发强大的安全运营中心(SOC)来增强其安全运营。, 投资合适的人才来提高网络安全流程的成熟度,并使用分析来深入了解他们的网络态势. 网络安全是业务连续性的关键,也是在市场和市场中保持可持续竞争优势的关键, 像这样, 最好是有所准备.

尾注

1 吉梅内斯,D.; "新报告强调制药公司易受网络攻击《澳门赌场官方下载》,2021年7月29日
2 Reposify, 制药行业2021:外部攻击面状态美国,2021年
3 同前.
4 Op cit 吉梅内斯
5 沙玛,N.; “云计算对制药行业的影响,《澳门赌场官方下载》,2021年7月13日
6 Op cit Reposify
7 约翰逊,K.; “网络战争游戏:网络安全桌面演习,” TechTarget2022年5月
8 德勤,”印度制药实现数字化飞跃:对网络安全意味着什么?
9 Verizon, 2021年数据泄露调查报告美国,2021年

Vikram Venkateswaran

德勤印度风险咨询业务的董事. 他的职业生涯始于临床医生,后来转型为网络安全和数字化转型角色,专注于在生命科学和医疗保健行业采用数字和新兴技术.