Sistematski pregled / meta-analiza 2021
Probavni sistem

Utjecaj ljudskih faktora na sajber sigurnost u zdravstvenim organizacijama: sistematski pregled.

Sensors (Basel, Switzerland)

Bosanski prijevod

Sažetak istraživanja

Pozadina: Sajber-sigurnost sve više postaje istaknuta briga među pružaocima zdravstvenih usluga u usvajanju digitalnih tehnologija za poboljšanje kvaliteta njege koja se pruža pacijentima. Nedavni izvještaji o sajber napadima, kao što su ransomware i WannaCry, oživjeli su destruktivnu prirodu takvih napada na zdravstvenu zaštitu. Kao dodatak sajber napadima, koji su usmjereni protiv ranjivosti infrastruktura informacionih tehnologija (IT), novi oblik sajber napada ima za cilj da iskoristi ljudske ranjivosti; takvi napadi su kategorisani kao napadi socijalnog inženjeringa. Nakon povećanja učestalosti i domišljatosti napada pokrenutih na bolnice i klinička okruženja s namjerom da izazovu poremećaj usluga, postoji snažna potreba da se prouči nivo programa podizanja svijesti i aktivnosti obuke koje osoblju nude zdravstvene organizacije. Cilj:

Cilj ovog sistematskog pregleda je da se identifikuju faktori koji se često susreću sa kibernetičkim bezbednosnim položajima zdravstvene organizacije, a koji su rezultat neznanja o sajber pretnji po zdravstvenu zaštitu. Sistematski pregled ima za cilj da konsoliduje trenutnu literaturu o ljudskom ponašanju koje rezultira sigurnosnim prazninama koje ublažavaju strategiju sajber odbrane koju su usvojile zdravstvene organizacije. Osim toga, u radu se također razmatra primijenjena metodologija procjene organizacionog rizika i politike koje se usvajaju za jačanje sajber bezbjednosti. Metode: Tema kibernetičke sigurnosti u zdravstvu i kliničkom okruženju privukla je interesovanje nekoliko istraživača, što je rezultiralo širokim spektrom literature. Kriterijumi za uključivanje članaka u pregled proizilaze iz obima pet identifikovanih istraživačkih pitanja. U tu svrhu sproveli smo sedam upita za pretraživanje u tri repozitorija, odnosno (i) PubMed ® /MED-LINE; (ii) Kumulativni indeks sestrinske i srodne zdravstvene literature (CINAHL); i (iii) Web of Science (WoS), koristeći ključne riječi koje se odnose na svijest o sajber bezbjednosti, obuku, metodologije procjene rizika organizacije, politike i preporuke usvojene kao kontra mjere u okviru zdravstvene zaštite. One su bile ograničene na otprilike posljednjih 12 godina. Rezultati: Ukupno 70 članaka odabrano je za uključenje u pregled, koji se bavi složenošću mjera kibernetičke sigurnosti usvojenih u zdravstvenom i kliničkom okruženju. Članci uključeni u pregled naglašavaju evoluirajuću prirodu prijetnji cyber sigurnosti koje proizlaze iz eksploatacije IT infrastrukture do naprednijih napada pokrenutih s namjerom iskorištavanja ranjivosti ljudi. Stalni porast literature o prijetnji od phishing napada svjedoči o rastućoj prijetnji napada socijalnog inženjeringa. Kao kontramjeru, kroz pregled smo identifikovali članke koji pružaju metodologije proizašle iz studija slučaja za promovisanje svijesti o sajber-sigurnosti među dionicima. Članci koji su uključeni naglašavaju potrebu usvajanja praksi sajber higijene među zdravstvenim radnicima dok pristupaju platformama društvenih medija, što predstavlja idealnu probnu ploču za napadače da steknu uvid u život zdravstvenih radnika. Osim toga, pregled uključuje i članke koji predstavljaju strategije koje su usvojile zdravstvene organizacije u borbi protiv uticaja napada socijalnog inženjeringa. Evaluacija procjene rizika sajber-sigurnosti organizacije je još jedna ključna oblast proučavanja objavljena u literaturi koja preporučuje organizaciju evropskih i međunarodnih standarda u suprotstavljanju napadima socijalnog inženjeringa. Na kraju, pregled uključuje članke koji izvještavaju o nacionalnim studijama slučaja sa pregledom ekonomskog i društvenog utjecaja poremećaja usluga do kojih je došlo zbog sajber napada. Diskusija: Jedno od ograničenja pregleda je subjektivno rangiranje autora povezano s relevantnošću literature za svako od identifikovanih istraživačkih pitanja. Također priznajemo ograničenu količinu literature koja se fokusira na ljudske faktore sajber-sigurnosti u zdravstvenoj zaštiti općenito; stoga su upiti za pretragu formulisani koristeći dobro uspostavljene teme vezane za sajber bezbjednost kategorizirane prema prijetnjama, procjeni rizika i organizacijskim strategijama navedenim u literaturi.

Prikaži originalni naslov i sažetak na engleskom

Influence of Human Factors on Cyber Security within Healthcare Organisations: A Systematic Review.

Background: Cybersecurity is increasingly becoming a prominent concern among healthcare providers in adopting digital technologies for improving the quality of care delivered to patients. The recent reports on cyber attacks, such as ransomware and WannaCry, have brought to life the destructive nature of such attacks upon healthcare. In complement to cyberattacks, which have been targeted against the vulnerabilities of information technology (IT) infrastructures, a new form of cyber attack aims to exploit human vulnerabilities; such attacks are categorised as social engineering attacks. Following an increase in the frequency and ingenuity of attacks launched against hospitals and clinical environments with the intention of causing service disruption, there is a strong need to study the level of awareness programmes and training activities offered to the staff by healthcare organisations. Objective: The objective of this systematic review is to identify commonly encountered factors that cybersecurity postures of a healthcare organisation, resulting from the ignorance of cyber threat to healthcare. The systematic review aims to consolidate the current literature being reported upon human behaviour resulting in security gaps that mitigate the cyber defence strategy adopted by healthcare organisations. Additionally, the paper also reviews the organisational risk assessment methodology implemented and the policies being adopted to strengthen cybersecurity. Methods: The topic of cybersecurity within healthcare and the clinical environment has attracted the interest of several researchers, resulting in a broad range of literature. The inclusion criteria for the articles in the review stem from the scope of the five research questions identified. To this end, we conducted seven search queries across three repositories, namely (i) PubMed ® /MED-LINE; (ii) Cumulative Index to Nursing and Allied Health Literature (CINAHL); and (iii) Web of Science (WoS), using key words related to cybersecurity awareness, training, organisation risk assessment methodologies, policies and recommendations adopted as counter measures within health care. These were restricted to around the last 12 years. Results: A total of 70 articles were selected to be included in the review, which addresses the complexity of cybersecurity measures adopted within the healthcare and clinical environments. The articles included in the review highlight the evolving nature of cybersecurity threats stemming from exploiting IT infrastructures to more advanced attacks launched with the intent of exploiting human vulnerability. A steady increase in the literature on the threat of phishing attacks evidences the growing threat of social engineering attacks. As a countermeasure, through the review, we identified articles that provide methodologies resulting from case studies to promote cybersecurity awareness among stakeholders. The articles included highlight the need to adopt cyber hygiene practices among healthcare professionals while accessing social media platforms, which forms an ideal test bed for the attackers to gain insight into the life of healthcare professionals. Additionally, the review also includes articles that present strategies adopted by healthcare organisations in countering the impact of social engineering attacks. The evaluation of the cybersecurity risk assessment of an organisation is another key area of study reported in the literature that recommends the organisation of European and international standards in countering social engineering attacks. Lastly, the review includes articles reporting on national case studies with an overview of the economic and societal impact of service disruptions encountered due to cyberattacks. Discussion: One of the limitations of the review is the subjective ranking of the authors associated to the relevance of literature to each of the research questions identified. We also acknowledge the limited amount of literature that focuses on human factors of cybersecurity in health care in general; therefore, the search queries were formulated using well-established cybersecurity related topics categorised according to the threats, risk assessment and organisational strategies reported in the literature.

Autorstvo i publikacija

Autori

Nifakos S, Chandramouli K, Nikolaou CK, Papachristou P, Koch S, Panaousis E, Bonacina S.

Časopis
Sensors (Basel, Switzerland)
Vrste publikacije
Istraživački članak, Sistematski pregled, Članak u časopisu
Licenca
CC BY
Citiranja u Europe PMC
35
Provjerljivi identifikatori

Izvorni podaci

DOI
10.3390/s21155119
PMID
34372354
PMCID
PMC8348467
Provjereno
2026-07-26
Otvori cijeli rad u Europe PMC
Napomena o bosanskom prijevodu

Naslov i sažetak prevedeni su automatski i prijevod može sadržavati netačnosti ili neprecizne stručne izraze. Za sve detalje, citiranje i medicinsko tumačenje pregledajte originalnu englesku verziju članka. Ne donosite zdravstvene odluke samo na osnovu ovog prijevoda.

Pregledaj originalni članak na engleskom
Istraživački zapis služi za informiranje i istraživanje. Ne zamjenjuje medicinski savjet, dijagnozu ili preporuku liječenja.