HP: الطباعة جزء من منظومة الأمن السيبراني في المؤسسات الطبية
قال بيتر أوجانيسيان، المدير الإداري لشركة HP Inc في الشرق الأوسط وشرق أفريقيا، إن الأمن السيبراني في المؤسسات الطبية يواجه يوميًا العديد من السيناريوهات التي قد تبدو بسيطة في ظاهرها، لكنها يمكن أن تتحول إلى مخاطر حقيقية على أمن البيانات.
وأضاف أن من بين هذه السيناريوهات تقريرًا طبيًا مهمًا قد يُترك في درج إخراج الورق الخطأ، أو سجل مريض تم مسحه ضوئيًا ولا يزال محفوظًا داخل جهاز متعدد الوظائف، أو طابعة متصلة بشبكة المستشفى لكنها خارج نطاق الرقابة الأمنية الروتينية.
وأشار إلى أن أيًا من هذه الحالات قد لا يبدو تهديدًا خطيرًا بمفرده، لكنها قد تمثل نقاط ضعف حقيقية يمكن استغلالها لتهديد أمن بيانات المرضى داخل المؤسسة الطبية.
رقمنة الرعاية الصحية ترفع أهمية حماية البيانات
وأوضح أوجانيسيان أن هناك اهتمامًا متزايدًا بأمن البيانات داخل المؤسسات الطبية، ويكتسب هذا الأمر أهمية بالغة مع ازدياد رقمنة نظام الرعاية الصحية في مصر.
وأضاف أن الحكومة المصرية أعلنت عن استراتيجيتها الوطنية للصحة الرقمية 2025-2029 في نوفمبر 2025، وبناءً على ذلك نجحت في إحداث تقدم في رقمنة السجلات الطبية، حيث أعلنت رقمنة حوالي 6.7 مليون سجل طبي ضمن المرحلة الأولى من نظام التأمين الصحي الشامل، والتي ضمت حوالي 334 منشأة رعاية صحية حتى أغسطس من هذا العام.
وقال أوجانيسيان إن الوظيفة الجوهرية للطابعات والأجهزة متعددة الوظائف تتمثل في دعم سير إجراءات رعاية المرضى اليومية، حيث تتعامل مع الوصفات الطبية، وتقارير المعامل، وبطاقات هوية المرضى، والإحالات، وإجراءات الخروج، وسجلات الفواتير، والمعلومات التي تم مسحها ضوئيًا.
وأشار إلى أن الخطر لا يكمن في الطباعة بحد ذاتها، وإنما في عدم التعامل مع أجهزة الطابعات بالطريقة نفسها التي تدار بها البنية التقنية في المؤسسة.
وأضاف أن استخدام برامج قديمة مثبتة، مع ضعف الضوابط الإدارية، ووصول واسع النطاق إلى الشبكة، قد يؤدي إلى زيادة المخاطر.
وأوضح أن البيانات المخزنة بطبيعتها تشكل خطرًا عند إعادة تخصيص الأجهزة أو إيقاف تشغيلها، بينما قد تُعرّض المطبوعات غير المراقبة معلومات المرضى للخطر دون الحاجة إلى أي هجوم إلكتروني معقد.
ولفت إلى أنه في مستشفى تنتشر فيه الأجهزة عبر الأجنحة والمعامل والصيدليات والمكاتب الإدارية، قد تقف الرؤية المحدودة للقائمين على الأمر حائلًا أمام إدارة هذه المخاطر.
الطابعات جزء من منظومة أمن الأجهزة المتصلة
وأكد أوجانيسيان أن أمن الطباعة يجب أن يكون جزءًا من نفس منهجية أمن الأجهزة الأخرى المتصلة بالشبكة والمطبقة في جميع أنحاء المؤسسة، بما يشمل معرفة الأجهزة المتصلة، والتحكم وضبط إمكانية الوصول، وتحديث أنظمة الأجهزة باستمرار، وحماية المعلومات التي يتم التعامل معها.
وأشار إلى أن إطار حماية البيانات في مصر يوفر دعمًا لهذا التوجه، موضحًا أن قانون حماية البيانات الشخصية رقم 151 لسنة 2020 واللائحة التنفيذية رقم 816 لسنة 2025 يوفران الإطار المناسب لمعالجة البيانات الشخصية إلكترونيًا، بما في ذلك المعلومات الصحية المهمة.
وأضاف أن اللوائح تشير إلى أهمية حماية البيانات جنبًا إلى جنب مع الأجهزة والوسائط المستخدمة في جمعها ومعالجتها.
وأوضح أن الأمر بالنسبة لقادة خدمات الرعاية الصحية عمليًا يعني أنه إذا كان الجهاز يتعامل مع بيانات المرضى، فيجب أن يكون مرئيًا وخاضعًا للرقابة ومحميًا كجزء من منظومة البنية التقنية الأوسع.
معايير اعتماد المستشفيات وأمن المعلومات
وأشار أوجانيسيان إلى أن معايير اعتماد المستشفيات لعام 2025 الصادرة عن الهيئة العامة للاعتماد والرقابة الصحية GAHAR تعزز هذا النهج، حيث يتناول معيار IMT.05 سرية المعلومات وسلامتها وتوافرها، والوصول المصرح به إلى المعلومات الصحية، وخصوصية معلومات المرضى وأمنها السيبراني.
وأضاف أن الطباعة تندرج ضمن نموذج إدارة المعلومات نفسه.
تأمين الأجهزة المتصلة وحماية بيانات المرضى
وقال إن الجانب التشغيلي لا يقل أهمية عن الجانب التنظيمي، موضحًا أن الجهاز الذي تم اختراقه أو تتم إدارته بشكل سيئ يمكن أن يسبب مخاطر غير ضرورية، ويعطل سير العمل، ويضيف ضغطًا على فرق تكنولوجيا المعلومات.
وأوضح أن هناك ضرورة لاستخدام المؤسسات لأدوات التشفير المناسب عندما تحتفظ الأجهزة بمعلومات حساسة، إلى جانب وضع إجراءات واضحة لحماية البيانات المخزنة أو إزالتها عند إعادة تخصيص الجهاز أو إعادة ضبطه لوضع المصنع أو حتى إيقاف استخدامه.
وأضاف أن إصدار الطباعة الآمن أو القائم على الهوية يمنع ترك المستندات دون رقابة، بينما تُمكّن ميزة التحكم المركزي من تسجيل البيانات وتحسين الرؤية والتحكم على مستوى أسطول الطابعات.
دور موردي الطابعات في تعزيز الأمن السيبراني
وأشار أوجانيسيان إلى أن مسؤولية تأمين البيانات لا تقع على المؤسسات الطبية وحدها، وإنما تمتد أيضًا إلى موردي الطابعات.
وأوضح أن HP تركز على مساعدة المؤسسات في تسهيل إدارة أمن منظومة الطباعة كجزء من استراتيجية أوسع لأمن الأجهزة المتصلة، من خلال الجمع بين الحماية على مستوى الجهاز، وتسهيل الدخول إلى أسطول الطابعات، والحصول على إمكانيات الطباعة الآمنة، وإدارة كل ذلك بشكل مركزي بطرق تدعم فرق الأمن وعمليات رعاية المرضى اليومية على حد سواء.
وأكد أوجانيسيان أن التحول الهائل في قطاع الرعاية الصحية بمصر يسهم بشكل كبير في إنشاء نظام أكثر ترابطًا واعتمادًا على البيانات، ولذلك يجب أن يتطور مستوى نضج الأمن بالتوازي مع النضج الرقمي.
وأضاف أن الطابعات متعددة الوظائف الحديثة تعد جزءًا من هذه البيئة، باعتبارها أجهزة متصلة بالشبكة وقادرة على التعامل مع معلومات المرضى الحساسة، وتتطلب نفس النهج المنضبط المتبع مع الأجهزة الأخرى.
وأوضح أن الأولوية بالنسبة للمديرين التنفيذيين لتقنية المعلومات ومديري ورؤساء أقسام أمن المعلومات في المستشفيات تتمثل في دمج الطباعة ضمن نفس نطاق الأمان، من خلال تحديد الأجهزة والأنظمة المتصلة، والتحكم في صلاحيات الوصول، وإدارة البرامج المثبتة، والتشفير المناسب، وإصدار الطباعة الآمن، والإشراف بشكل مركزي.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض