Anunciado para coincidir com a London Tech Week, o pacote de apoio de meio milhão de libras irá para prestadores de cuidados primários (excluindo clínicas de GP), fornecedores médicos e outras empresas elegíveis.
Deve ser gasto em consultoria e custos de certificação necessários para obter o credenciamento para a certificação Cyber Essentials do governo, que garante uma linha de base das melhores práticas de segurança.
Isso incluirá treinamento para garantir que todos os dispositivos móveis, laptops e PCs sejam mantidos atualizados com os patches mais recentes, os firewalls sejam configurados corretamente para proteger as conexões à Internet e os controles de acesso do usuário sejam reforçados para evitar o acesso não autorizado aos sistemas.
Embora esteja em funcionamento desde 2014, apenas 50.400 certificados Cyber Essential foram emitidos até agora, admitiu o Departamento de Digital, Cultura, Mídia e Esporte.
No entanto, as organizações de saúde se tornaram um alvo cada vez mais popular para os invasores, especialmente durante a crise do COVID-19. O National Cyber Security Center (NCSC) foi forçado a voltar em maio a emitir um alerta conjunto com as autoridades dos EUA alertando sobre campanhas de divulgação de senhas em larga escala contra organizações de saúde e pesquisas médicas.
“Proteger os cuidados de saúde tem sido nossa maior prioridade durante a pandemia COVID-19 e temos trabalhado muito para garantir que as organizações possam se manter seguras. Embora continuemos a apoiá-los, inscrever-se em iniciativas como o Cyber Essentials é uma excelente maneira de as organizações se ajudarem ”, argumentou o diretor de operações do NCSC, Paul Chichester.
“Aqueles que ainda não aceitaram esta oferta devem fazê-lo – ajudará a garantir que eles tenham proteções de segurança fundamentais em vigor, mesmo nos momentos mais desafiadores.”
Fonte: https://www.infosecurity-magazine.com/news/healthcare-smes-government/
Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…
A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…
A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…
A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…