ช่วงนี้หลายประเทศคงวุ่นวายในการจัดหาวัคซีนโควิด-19 กันอยู่เป็นแน่ แต่ในขณะที่หลายองค์กรกำลังให้ความสนใจกับวัคซีนเหล่าอาชญากรไซเบอร์เองก็ให้ความสนใจกับบริษัทหรือธุรกิจที่ทำวัคซีนหรือผลิตยามากขึ้น รวมไปจนถึงธุรกิจทางด้านสุขภาพและโรงพยาบาลเช่นกัน เพราะมูลค่าของบริษัทที่กำลังสูงขึ้น และ ข้อมูลการผลิดวัคซีน ส่วนประกอบของการทดลอง หรือตัวยารักษาโรค จัดเป็นทรัพย์สินทางปัญญาที่สำคัญยิ่ง ก็อาจจะถูกขโมยมาเผยแพร่ได้เช่นกัน
ความมั่นคงปลอดภัย ในธุรกิจทางด้านสุขภาพและโรงพยาบาลทั้งหมด กลับมาถูกท้าท้ายด้วยภัยคุกคามทางไซเบอร์ที่เกิดขึ้น ทั้ง Ransomware , DDOS , Privacy information Leakage เป็นต้น และการที่ธุรกิจทางด้านสุขภาพและโรงพยาบาลเองก็มีความจำเป็นต้องเปลี่ยนแปลงเข้าสู่ Digital Transformation ทั้งการเก็บ รวบรวม ใช้งาน ที่เป็น Paperless ไปเป็นระดับไฟล์บนระบบคอมพิวเตอร์หรือเก็บในรูปแบบฐานข้อมูล และ การเข้ามาใช้งานระบบที่ซับซ้อนมากขึ้นทั้งจากอุปกรณ์ IOT (Internet of thing) หรือการที่ต้องรับมือกับการแพร่ระบาดที่ต้อง WFH โดยเป็นการใช้งาน Remote Worker จากภายนอกสู่ระบบที่อยู่ภายในองค์กร ไปจนกระทั่งอุปกรณ์เทคโนโลยีทางด้านสายการผลิตที่เชื่อมโยงเข้ากับระบบ IT (Operation Technology) เป็นความท้าทายหลักที่ธุรกิจทางด้านสุขภาพและโรงพยาบาลต้องปรับปรุงและเปลี่ยนแปลงกลยุทธเพื่อรองรับกับภัยคุกคามที่จะเข้ามาโจมตีระบบที่เพิ่มสูงขึ้น และแน่นอนบุคคลากรด้านการรักษาความปลอดภัยของธุรกิจก็อาจจะไม่เพียงพอต่อการดูแลข้อมูลของธุรกิจที่สำคัญยิ่งในช่วงเวลานี้
แน่นอนว่าธุรกิจทางด้านสุขภาพและโรงพยาบาลมีมาตรฐานอย่าง HIPAA กำกับดูแลอยู่แต่ก็มีไม่กี่ธุรกิจหรือองค์กรที่ปฏิบัติตามอย่างมากนัก ดังนั้นบทความนี้จึงตั้งใจที่จะเรียบเรียงสิ่งที่ต้องปฏิบัติก่อนเป็นอันดับต้นๆ เพื่อปกป้องภัยคุกคามทางไซเบอร์ เป็น 8 ขั้นตอนและกระบวนการ