FSF-IHCE 网络安全教育与培训

我们比以往任何时候都更加紧密地联系在一起,尽管这是一件好事,但也伴随着危险。

Global ID Swiss:生物特征 3D 手指静脉识别。

术语“生物特征认证”是指根据人的身体特征对其进行识别。 人脸识别和指纹认证是常用的。 另一方面,手指静脉认证技术作为一种新的生物特征认证方法,由于与现有生物特征技术相比具有较高的认证精度,因此最近引起了人们的广泛兴趣。

指静脉识别是一种根据人的指尖静脉图案识别人的技术。 静脉图案显示为一系列黑线,因为血液中的脱氧血红蛋白吸收近红外光。 手指静脉图案的图片是使用近红外照明和特定相机拍摄的。 之后,将图片转换为图案数据并保存为生物特征认证数据的模板。 在认证过程中,用户的手指静脉图片会被记录下来,并与用户保存的模板进行比较。

Global ID Swiss 是由三个瑞士实验室组成的联盟,率先在手指静脉识别中使用 3D 技术来解决当前和未来的生物识别安全问题。 这种技术确保了用户数据的隐私。

Lambert Sonna,博士,Global ID 创始人兼首席执行官,网络安全专家

GLOBAL ID SA创始人,[17] EPFL 的衍生产品,将这种生物识别技术推向市场。[18]

基于生物识别技术 静脉识别 被认为是合乎道德的,因为密钥是隐藏的,因此不可能被窃取。 加密是使用不断变化的随机代码端到端完成的。[19] [20] [21]

通过我们在医疗保健和其他领域的教育和培训的主要任务,FSF-IHCE 与 全局 ID, 全球数字健康网络 约翰斯诺公司 旨在帮助最大程度地减少全球网络犯罪。

教育员工并向公众宣传他们在网络安全中的作用。 它可能对人类生活产生的影响促进了安全文化。 此外,我们旨在通过培训研讨会促进技术创新,以提高数据和信息的安全性、可访问性和长期可行性。

我们希望在您的合作伙伴关系和捐赠形式的帮助下,我们将能够提供培训和提高认识,以帮助促进和平并最大程度地减少数字空间中的网络冲突:

医疗保健中的网络安全。

在网络安全方面,医疗保健行业一直处于困难时期。 它必须在帮助患者康复的愿望和保护治疗产生的非常敏感信息的要求之间取得平衡。

2015 年,发生了 750 多起数据泄露事件,其中前七名泄露了超过 193 亿个个人详细信息,用于欺诈和身份盗用。 医疗保健行业的数据安全漏洞排名前三。

Anthem 的黑客攻击是医疗保健史上最大的一次。 这次黑客攻击暴露了 78.8 万名现任和前任 Anthem 成员和员工的个人信息。 包括姓名、出生日期、社会安全号码、家庭住址和其他个人信息。

2015 年,袭击仍在继续。 由于 11 年 2016 月的网络攻击,超过 355 万份医疗保健记录遭到破坏。根据私人研究公司 Ponemon 的一份新报告,医疗保健组织每份泄露数据的平均成本为 158 美元。 相比之下,其他行业每条丢失或被盗记录为 383 美元。 对于参与 Ponemon 研究的 4 个组织,数据泄露的平均总成本为 XNUMX 万美元。 鉴于这些数字,很明显网络和数据安全是医疗保健行业的一个大问题。

由于个人健康信息 (PHI) 在黑市上比许多其他形式的个人身份信息更有价值,因此医疗机构长期以来一直是威胁参与者的一个有吸引力且有利可图的领域。 这些数据在整个公共卫生系统中共享。 其中包括在辖区内帮助提供重要公共卫生服务的所有公共、商业和非营利组织。 因此,网络窃贼更有可能为了经济/​​个人利益而攻击医疗数据库。

由于 COVID-19 大流行,医院正在安装比以往更多的患者监测设备,例如生命体征传感器。 这些患者监测设备可以远程使用,并将重要信息发送给医疗专业人员,使他们能够正确治疗患者的需求。 然而,由于其日益网络化和无线化的特性,允许设备进行远程访问会增加攻击面。

网络空间中的威胁和漏洞可能危及 IT 网络及其连接的医疗设备的机密性、可用性和完整性。 如果系统被黑客入侵, 分布式拒绝服务 (DDoS) 攻击可能对患者护理产生灾难性的身体影响,并导致对医疗保健提供者失去信心。

促进人权——网络空间中的国际人道主义法。

成熟的女人安慰她的年轻成年女儿,她是网络欺凌的受害者。

随着攻击变得更加普遍、复杂和严重,政府、行业和技术社区更加关注网络安全也就不足为奇了。 然而,改善网络安全的举措经常忽视或更糟的是,将人权视为网络安全的障碍。 这是一个有风险且不准确的假设。 现在是开始将网络安全作为人权问题来解决的时候了。
拒绝访问信息及其底层基础设施,例如网络关闭,侵犯了各种权利,包括个人表达自己、自由集会和结社以及享有各种经济、社会和文化权利的能力。

有几个违反信息机密性的例子。 无论是通过金融数据泄露、广泛的政府监控,还是针对人权倡导者或记者的攻击。 所有这些都侵犯了隐私权等权利。 违反通信保密的监视与严重侵犯人权的行为有关,例如监禁、酷刑和法外谋杀。 对沙特持不同政见者奥马尔·阿卜杜勒阿齐兹 (Omar Abdulaziz) 的监控,促成了任意杀害沙特记者贾马尔·卡舒吉 (Jamal Khashoggi),这是一个特别令人发指的情况的一个例子。

随着越来越多的人和设备相互连接,与网络安全漏洞相关的风险只会增加。 不幸的是,政府要么没有将网络安全会谈的重点放在人权上。 或者,更糟糕的是,正在以网络安全为借口来加强互联网控制。

人道主义者的网络安全。

信息是人道主义援助背后的驱动力。 从早期预警到需求评估再到最终评估,信息都会影响优先事项和资源分配。 此外,危机会促使个人收集和共享他们通常不会披露的个人信息。 例如失踪家庭成员的姓名、医疗问题和需求,以及他们现在和以前的下落。 事实上,公正的人道主义原则要求仅在需要的基础上提供帮助,因此需要这种知识。

医疗保健系统正变得越来越数字化和网络化,但它们往往不安全,因此极易受到网络攻击。 水电基础设施以及医院经常被武装冲突中的炮击摧毁。 服务只是部分运行或根本不运行:想象一下在此之上的大型网络攻击! 这有可能是灾难性的。 卷入战争和暴力的平民已经进行了足够的努力,而他们的问题却没有恶化。

合作伙伴部分:

Facebook
Twitter
LinkedIn

发表评论

您的电邮地址不会被公开。 必填带 *