#4D6D88_Small Cover_March-Abril 2024 DRA Journal

Sa eksklusibong Show Preview Issue na ito, ipinakita namin ang IDEM Singapore 2024 Q&A Forum na nagtatampok ng mga pangunahing pinuno ng opinyon; kanilang mga klinikal na pananaw na sumasaklaw sa orthodontics at dental implantology; at isang sneak silip sa mga produkto at teknolohiyang nakatakdang maging sentro sa kaganapan. 

>> Bersyon ng FlipBook (Available sa English)

>> Mobile-Friendly na Bersyon (Available sa Maramihang Wika)

Mag-click dito para ma-access ang unang Open-Access, Multi-Language Dental Publication ng Asia

Gabay upang mapabuti ang pagsasanay sa ngipin sa cyber protection

Ang mga kasanayan sa ngipin ay lalong umaasa sa teknolohiya, at kaakibat nito ang mas mataas na panganib ng cyberattacks.

Ang unang hakbang sa pagprotekta sa iyong dental practice mula sa cyberattacks ay ang pag-unawa sa mga panganib. Ginawa ang gabay na ito upang tulungan ang mga kasanayan na matukoy ang mga potensyal na panganib at bumuo ng naaangkop na plano sa seguridad sa cyber. Ang mga cyber criminal ay nagiging mas sopistikado at mas nakakapag-target ng mga mahihinang kasanayan sa ngipin, gamit ang iba't ibang mga diskarte kabilang ang phishing, malware at ransomware. Ang mga pag-atake na ito ay maaaring hindi napapansin sa loob ng ilang taon hanggang sa makompromiso ang pagsasanay.

Gayunpaman, posibleng bawasan ang panganib ng mga pag-atake sa cyber sa pamamagitan ng pagsasagawa ng ilang simpleng hakbang. Magbibigay ang gabay na ito ng ilang praktikal na rekomendasyon sa cybersecurity na maaari mong agad na ipatupad upang protektahan ang iyong data.

Phishing | Protektahan ang data ng ngipin mula sa mga hacker | Dental Resource Asia
Mag-ingat sa mga pag-atake ng phishing: Protektahan ang sensitibong impormasyon tulad ng mga password, numero ng credit card at numero ng personal na pagkakakilanlan sa pamamagitan ng pagtiyak na ang mga email ay nagmumula sa isang lehitimong pinagmulan.

Ano ang mga pinakakaraniwang banta sa mga kasanayan sa ngipin?

Ayon sa Ponemon Institute, noong 2017 ang average na halaga ng isang paglabag sa data ay $3.62 milyon. Ang Ponemon Institute ay nag-uulat din na ang industriya ng pangangalagang pangkalusugan ay nakakaranas ng pinakamaraming cyberattacks ng anumang iba pang industriya. Ang mga kasanayan sa ngipin ay hindi immune sa cyberattacks at data breaches.

Sa katunayan, isang pag-aaral ng Identity Theft Resource Center natuklasan na noong 2021, ang kabuuang bilang ng mga paglabag sa data (1,862) ay tumaas ng higit sa 68 porsyento kumpara sa nakaraang taon. Nagtakda ito ng bagong record sa nakaraang all-time high na naitala noong 2017 (1506 na kaso). Ang mga cybercrime na nauugnay sa ransomware ay dumoble sa mga sumunod na taon mula 2020. Sa bilis ng mga nangyayari, ang mga pag-atake ng ransomware ay inaasahang malalampasan ang phishing bilang pangunahing sanhi ng mga paglabag sa data sa 2022.

Ang mga sumusunod ay mga halimbawa ng mga karaniwang banta sa cyber sa mga kasanayan sa ngipin:

malware na dala ng email

Humigit-kumulang 30% ng mga paglabag sa data ay sanhi ng malware na dala ng email. Ang ganitong uri ng malware ay maaaring ma-download mula sa isang phishing website at ang nakakahamak na software ay maaaring makahawa sa isang computer sa pamamagitan ng mga email attachment o link.

Atake ng phishing

Ang pag-atake sa phishing, na kilala rin bilang isang "spear-phishing" na pag-atake, ay isang pagtatangka na kumuha ng sensitibong impormasyon gaya ng mga password, numero ng credit card at personal na pagkakakilanlan sa pamamagitan ng pagpapadala ng mga email na mukhang mula sa isang lehitimong pinagmulan.

ransomware

Ang mga pag-atake ng ransomware ay nagiging mas karaniwan sa banta ng mga cyber criminal na nagta-target sa mga kasanayan sa ngipin. Ang mga pag-atake na ito ay mas malamang na makakaapekto sa maliliit na opisina at mga kasanayan na walang matatag na teknolohiya sa computer, dahil maaaring mahirap silang tuklasin at ayusin.


Mag-click upang Bisitahin website ng Nangungunang Manufacturer ng World Class Dental Materials ng India, Na-export sa 90+ Bansa.


 

Spyware Malware

Maaari itong ikalat sa pamamagitan ng USB flash drive at iba pang portable media. Maaari itong mai-install sa pamamagitan ng isang nahawaang email attachment o link.

Mga nakakahamak na extension ng browser

Ang nakakahamak na extension ng browser na ito ay kadalasang isang uri ng adware na nagtatago sa URL bar at pinapalitan ito ng mga advertisement, pag-redirect, o iba pang hindi gustong mga ad.

Virus

Ang virus ay isang uri ng malisyosong software na maaaring magdulot ng pinsala sa isang computer o electronic device sa pamamagitan ng pagsira sa mga file, pagkalat sa isang network, o kahit na sa pamamagitan ng pagbabago sa operating system.

Bulate

Ang worm ay isang uri ng malware na kumakalat sa pamamagitan ng pagkopya sa sarili nito sa iba pang mga computer sa Internet. Ang isang uod ay maaaring isulat upang pagsamantalahan ang mga kahinaan sa seguridad at magpalaganap gamit ang mga taktika ng social engineering, mga diskarte sa pagsasamantala sa network, o sa pamamagitan ng email.

USB stick cyber protection | Dental Resource Asia
Maaaring kumalat ang spyware o malware sa pamamagitan ng USB flash drive at iba pang portable media.

Mga pamamaraan ng pinakamahusay na kasanayan para sa iyong kasanayan sa ngipin upang mapangalagaan ang iyong data

Gumamit ng mga secure na app

Mag-download at gumamit lamang ng mga app mula sa mga opisyal na tindahan. Kung hindi na kailangan, ganap na tanggalin ang mga app.

Dahil ang mga opisyal na app store (Apple App Store o Google Play Store) ay sumasailalim sa mga app sa hindi bababa sa isang partikular na antas ng kontrol bago sila payagang ialok doon, ang posibilidad na magkaroon ng mga panganib sa seguridad ay makabuluhang mas mababa. 

Gayunpaman, mag-load lang ng mga app sa iyong device na talagang kailangan mo at i-uninstall ang lahat ng app na hindi mo na kailangan nang ganap hangga't maaari.

Palaging i-install ang kasalukuyang bersyon ng app

Palaging mag-install ng mga update kaagad upang maiwasan ang mga kahinaan.

Tulad ng mga operating system, ang mga update ay karaniwang naglalaman ng mga pinakabagong patch ng seguridad bilang karagdagan sa mga bagong function, upang ang anumang mga puwang sa seguridad na maaaring umiral noon ay maaaring sarado.

Secure na storage ng data ng lokal na app

Gumamit lamang ng mga app na nag-e-encrypt ng mga dokumento at lokal na i-save ang mga ito.

Pakitandaan na kung maaari, walang data na nakaimbak sa cloud. Gumawa ng mga backup ng iyong mga mobile device at gamitin ang opsyon na inaalok ng operating system upang lumikha ng mga naka-encrypt na backup at i-save lamang ang mga ito sa mga device na nasa ilalim ng iyong sariling kontrol. Iwasang gumamit ng mga backup sa cloud, kahit na inaalok ang mga ito sa naka-encrypt na anyo.

Huwag magpadala ng kumpidensyal na data sa pamamagitan ng mga app

Upang maiwasan ang hindi gustong pag-agos ng posibleng kumpidensyal na data, gumamit ng mga setting ng proteksyon ng data na mahigpit hangga't maaari, kung saan ang hindi makontrol na pag-access sa iba pang sensitibong data sa smartphone (hal. pangkalahatang pag-access sa address book at sa gayon ang lahat ng nakaimbak na data ng contact, larawan album, atbp.) ay hindi posible mapipigilan ay hindi dapat gamitin.

Nalalapat din ito sa mga karaniwang messenger at social media app, halimbawa.

seguridad sa ulap | protektahan ang data ng kasanayan sa ngipin | Dental Resource Asia
Huwag mag-imbak ng sensitibo o personal na data sa Cloud.

Walang Cloud storage ng personal na data

Walang paggamit ng cloud storage na isinama sa mga produkto ng Office para sa pag-iimbak ng personal na impormasyon.

Muli, iwasang gumamit ng cloud storage. Lalo na pagdating sa personal na data, ang data na ito ay hindi dapat itago sa cloud nang walang legal na batayan at ang mga pagtutukoy na tinukoy doon.

Pagpapatunay para sa mga web application

Gumamit lamang ng mga application sa Internet na mahigpit na nagse-secure ng iyong access (pahina sa pag-login at proseso, password, user account, atbp.).

Para sa layuning ito, dapat itong hindi bababa sa protektado ng isang login na may isang user name at password. Kung ito ay inaalok, dapat nilang i-activate ang tinatawag na "two-factor authentication", na nangangailangan ng pangalawang security feature bilang karagdagan sa paglalagay ng password. Ito ay kadalasang isang PIN na ipinapadala sa pamamagitan ng isang hiwalay na app sa isang dating tinukoy na mapagkakatiwalaang device (smartphone, tablet, PC) o bilang isang SMS sa isang mobile na numero na dati mong naimbak.

Ang isang partikular na ligtas na paraan ay ang pagpaparehistro sa pamamagitan ng smart card (hal. e-dentist card, ZOD card, SMC-B), na kumakatawan din sa isang two-factor authentication, dahil sa isang banda ang pagkakaroon ng naaangkop na smart card at sa kabilang banda kailangan ang nauugnay na PIN.

Huwag i-set up o payagan ang awtomatikong pag-access o mga tawag sa mga web application

Ang pag-access sa Internet ay dapat palaging sinadya at kontrolado. Samakatuwid, sa anumang pagkakataon ay pinapayagan ang mga na-download na application o iba pang mga application na awtomatikong ma-access ang mga web application.

I-regulate ang mga pahintulot at pag-access sa bawat pangkat ng mga tao at bawat tao

Bigyang-pansin ang malinaw na pagtatalaga kapag nagbabahagi ng mga folder sa network. Italaga lamang ang mga folder na talagang kinakailangan sa mga tao o grupo at higit pang paghigpitan ang mga nakatalagang folder. Tukuyin kung aling mga karapatan (basahin, isulat, tanggalin,...) ang mayroon ang mga indibidwal na tao o grupo.

Ang mga naaalis na data carrier ay dapat na masuri para sa malware gamit ang isang up-to-date na programa ng proteksyon sa tuwing gagamitin ang mga ito.

Kung gumagamit ka ng naaalis na media tulad ng USB stick, suriin ang mga ito gamit ang virus protection software na naka-install sa iyong computer bago ang bawat paggamit, lalo na kung ang mga ito ay ipinagpapalit sa pagitan ng iba't ibang system at bago ipasa ang mga ito.

Palaging burahin ang mga carrier ng data nang ligtas at ganap pagkatapos gamitin. Nag-aalok ang iyong computer ng iba't ibang opsyon para dito

Depende sa operating system na ginamit, mayroon kang iba't ibang mga opsyon dito. Sa tulong ng mga karagdagang espesyal na application, maaaring maisagawa ang isang mas masinsinang pagtanggal na maaaring kinakailangan, dahil ang isang "normal" na proseso ng pagtanggal ay karaniwang hindi nagtatanggal ng data mismo, ngunit ang sanggunian lamang dito, upang hindi na ito maipakita. sa pamamagitan ng sistema. 

Gayunpaman, ang data ay maaaring maibalik nang medyo madali sa ilang malayang magagamit na mga programa. Ang mga angkop na programa sa pagtanggal ay kadalasang nag-o-overwrite sa data na tatanggalin nang maraming beses upang hindi na ito maibalik pagkatapos.

Dapat gamitin ang naaangkop na pagpapatunay para sa access ng pamamahala sa mga bahagi ng network at impormasyon ng pamamahala

Ang mga bahaging ginagamit sa network tulad ng mga firewall, router, switch, atbp. ay dapat na protektado man lang ng mga secure na password. Ang access sa mga device na ito at sa gayon ay sa configuration o sa impormasyong nakaimbak doon ay hindi dapat posible nang walang password o iba pang secure na pagpapatotoo.

Pag-backup at pagbawi ng kalamidad

Ang backup at disaster recovery ay isang mahalagang bahagi ng seguridad. Ang mga backup ay dapat na nakaimbak sa hindi bababa sa dalawa o tatlong magkakaibang lokasyon. Hindi lamang dapat protektahan ang isang backup system kundi pati na rin ang mga file na na-back up, para maibalik mo ang mga ito kung kinakailangan.

Mga patakaran at pamamaraan sa seguridad

Dapat ilarawan nang detalyado ng mga patakaran at pamamaraan sa seguridad kung paano pinoprotektahan ang mga asset ng impormasyon ng organisasyon. Ang mga patakaran at pamamaraan ay dapat na idokumento, maaprubahan, at i-update nang hindi bababa sa taun-taon.

Katarungang pang-pisikal

Ang pisikal na pag-access sa mga computer system ay dapat na mahigpit na kinokontrol. Ang lahat ng mga pinto ay dapat na naka-lock, ang mga access card at mga susi ay dapat gamitin, at ang lahat ng mga silid ay dapat na maliwanag na may sapat na natural na liwanag upang makita ang impormasyon.

Elektronikong seguridad

Ang lahat ng mga computer system at serbisyo ng network ay dapat may naaangkop na mga hakbang sa seguridad. Ang lahat ng mga gumagamit ay dapat gumamit ng kanilang sariling mga pangalan sa pag-login at password. Ang mga patakaran at pamamaraan sa seguridad ng impormasyon ay dapat na isama sa pangkalahatang pagsisikap sa pamamahala ng peligro ng organisasyon, kabilang ang mga yaong sa human resources, pisikal na seguridad, pagpaplano ng pagpapatuloy ng negosyo, at pagbawi sa sakuna.

Konklusyon

Ang pinakamahusay na seguridad ng computer ay nakakamit sa pamamagitan ng paggamit ng isang layered na diskarte sa seguridad ng impormasyon. Ang bawat layer ay nagbibigay ng iba't ibang hanay ng mga kontrol upang matiyak na ang data ay maaaring ma-access at magamit nang ligtas, ngunit ang bawat layer ay may sarili nitong mga kahinaan.

Mahalagang kilalanin ang mga kahinaang ito at ilapat ang naaangkop na mga hakbang sa pagkontrol tulad ng ibinahagi sa itaas. Mahalagang magkaroon ng matatag at maayos na patakaran sa seguridad dahil makakatulong ito na protektahan ang lahat ng asset ng organisasyon. Ang isang mahusay na patakaran sa seguridad ay makakatulong sa isang dental na kasanayan upang mapanatili ang isang ligtas at maaasahang kapaligiran sa network.

Dapat gawin ng mga dentista ang mga kinakailangang pag-iingat upang maprotektahan ang kanilang mga gawi sa ngipin mula sa cybercrime. Kabilang dito ang paggamit ng malalakas na password, regular na pag-update ng software, at pagsasanay sa mga empleyado sa pinakamahuhusay na kagawian. Sa pamamagitan ng pagsunod sa mga tip na ibinigay sa artikulong ito, makakatulong ang mga practitioner na mabawasan ang kanilang panganib ng cyber breach at panatilihing ligtas ang data ng kanilang mga pasyente.

Ang impormasyon at pananaw na ipinakita sa itaas na bahagi ng balita o artikulo ay hindi kinakailangang sumasalamin sa opisyal na paninindigan o patakaran ng Dental Resource Asia o ng DRA Journal. Habang nagsusumikap kaming tiyakin ang katumpakan ng aming nilalaman, hindi magagarantiyahan ng Dental Resource Asia (DRA) o DRA Journal ang patuloy na kawastuhan, pagiging komprehensibo, o pagiging maagap ng lahat ng impormasyong nasa loob ng website o journal na ito.

Mangyaring magkaroon ng kamalayan na ang lahat ng mga detalye ng produkto, mga detalye ng produkto, at data sa website o journal na ito ay maaaring mabago nang walang paunang abiso upang mapahusay ang pagiging maaasahan, functionality, disenyo, o para sa iba pang mga kadahilanan.

Ang nilalamang iniambag ng aming mga blogger o may-akda ay kumakatawan sa kanilang mga personal na opinyon at hindi nilayon na siraan o siraan ang anumang relihiyon, grupong etniko, club, organisasyon, kumpanya, indibidwal, o anumang entity o indibidwal.

Isang naisip sa "Gabay upang mapabuti ang pagsasanay sa ngipin sa cyber protection"

Mag-iwan ng Sagot

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan *