
Maximális pontszám a ZTE HI-OTN rendszere számára
October 07, 2026
Maximális pontszám a ZTE HI-OTN rendszere számára
October 07, 2026

Netwrix-kutatás: Az egészségügyi szervezetek 79%-a néz szembe biztonsági kockázatokkal a nem emberi identitások irányításának hiányosságai miatt
A Netwrix közzétette a 2026-os Adat- és identitásbiztonsági jelentésének új, egészségügyre vonatkozó megállapításait. Az elmúlt évben az egészségügyi intézmények 31%-a tapasztalta, hogy jogosulatlan identitások fértek hozzá érzékeny adatokhoz, míg más iparágakban ez az arány 24% volt. Az incidenst elszenvedők körében 33% becsülte a kárt 250 000 dollár fölé, szemben a többi iparág 21%-os arányával.
A 16 vizsgált iparág közül az egészségügyi szektor bízik a legkevésbé abban, hogy Active Directory környezete mentes a jogosultságeszkalációs kockázatoktól: 86%-uk nem bízik meg maradéktalanul az Active Directory biztonságában. Az egészségügyi szervezetek mindössze 14%-a nyilatkozott tehát úgy, hogy teljes mértékben magabiztos ezen a téren, míg az összes iparágat tekintve ez az arány 26%.
Jeff Warren, a Netwrix termékfejlesztési igazgatója (CPO): „Ezek a környezetek több évtizedes, elavult rendszerekre épülnek, amelyeket jellemzően az Active Directory és az abban felhalmozott összes jogosultság támaszt alá. Egy MI-ágens így nemcsak azokat a hozzáféréseket örökli, amiket átadunk neki, hanem mindazokat, amik eleve ott vannak.”
Az MI gyorsabban hoz létre új identitásokat, mint ahogy azt az egészségügy irányítani tudná.
Az egészségügyi szervezetek 79%-a nyilatkozott úgy, hogy a nem emberi identitások nincsenek teljes mértékben szabályozva. 75%-uk szerint az MI és az automatizáció az elmúlt két évben növelte az érzékeny adatokat érintő, identitáshoz kapcsolódó kockázatokat, 70%-uk pedig úgy vélte, hogy az adathozzáférés-irányításuk (governance) lemaradásban van az MI bevezetésének üteméhez képest.
A legtöbb egészségügyi szervezet nem látja, kinek van hozzáférése.
77%-uk nem tudja azonnal megállapítani, hogy ki fér hozzá egy adott érzékeny adathoz. Ezt a kihívást az MI az ágensek elszaporodása valószínűleg tovább fogja súlyosbítani. 61%-uk szerint a megállapítási folyamat órákat és több különböző eszközt vesz igénybe. 48%-uk úgy nyilatkozott, hogy az érzékeny adatokhoz való jogosulatlan hozzáférés leggyakoribb kiindulópontja egy kompromittálódott identitás.
Egy korlátozott jogosultságokkal rendelkező Active Directory-fióknak is lehet útja érzékenyebb erőforrások felé olyan kapcsolatokon keresztül, mint a delegálás vagy a csoporttagság. A már nem szükséges jogosultságok megnehezíthetik ezen útvonalak azonosítását. A Netwrix PingCastle felméri az Active Directory környezetek biztonsági kockázatait, és útmutatást nyújt a helyreállításhoz.
„Mielőtt további MI-ágenseket és más nem emberi identitásokat adnának a rendszerhez, az egészségügyi szervezeteknek meg kell érteniük a már meglévő hozzáféréseiket” – hívta fel a figyelmet Darryl Baker, a Netwrix vezető biztonsági kutatója. „Jogosultság szempontjából egy fiók meglehetősen korlátozottnak tűnhet, miközben mégis van útvonala valami sokkal érzékenyebb erőforráshoz. A jogosultságeszkalációs útvonalak proaktív feltérképezése és a jogosultságok megtisztítása sokkal egyértelműbb képet ad arról, hogy valójában mit is adunk egy új identitás kezébe.”
Módszertan
A Netwrix Adat- és identitásbiztonsági jelentése egy 2317 biztonsági szakember bevonásával, 2026 elején végzett globális felmérésen alapul. A kutatás több mint 60 iparág 1889 szervezetét vizsgálta 12 biztonsági dimenzió mentén. Az egészségügyi eredmények 145, elsősorban az Egyesült Államokban tevékenykedő egészségügyi válaszadó adatain alapulnak.
Források
Töltse le a Netwrix 2026-os Adat- és Identitásbiztonsági Jelentését (PDF)

