Ochráňte dáta pacientov skôr, než sa z nich stane hlásenie o úniku
Zdravotnícke organizácie čelia povinnému hláseniu únikov, auditom OCR a reputačnej škode, ktorej sa žiadne iné odvetvie nevyrovná. Penetrify nájde chyby v riadení prístupu, ktoré odhaľujú ePHI: priebežne, pri každom nasadení a skôr než útočník.
The problem
Why Healthcare security is uniquely hard
Odhalenie ePHI spúšťa povinné hlásenie úniku
Podľa HIPAA vyžaduje neoprávnený prístup čo i len k záznamom jediného pacienta hlásenie úniku na HHS a prípadne aj samotnému pacientovi. Chyby v riadení prístupu, ktoré tieto úniky spôsobujú, ako IDOR a narušená autorizácia vo FHIR API, sú presne to, čo Penetrify hľadá.
HIPAA Security Rule vyžaduje pravidelné testovanie
45 CFR §164.308(a)(8) vyžaduje pravidelné technické aj netechnické vyhodnocovanie vašich bezpečnostných kontrol. „Pravidelne“ znamená viac než raz ročne, ak nasadzujete kód každý mesiac, a Penetrify robí priebežné testovanie ekonomicky únosným.
FHIR API prinášajú nové plochy útoku
Moderné štandardy interoperability v zdravotníctve (FHIR R4, SMART on FHIR) vytvárajú API endpointy, ktoré vystavujú dáta pacientov vo veľkom. Zle nastavená autorizácia na jedinom FHIR endpointe môže odhaliť celú vašu pacientsku populáciu.
What Penetrify finds
Real Healthcare vulnerabilities,
in minutes
Penetrify's AI agent reasons about your application the way an attacker would: testing authorization boundaries, probing business logic, and chaining findings into exploitable paths.
Run your first scan freeCompliance
Frameworks that require penetration testing
45 CFR §164.308(a)(8): pravidelné vyhodnocovanie technických aj netechnických opatrení
Kontrola 10.m: penetračné testovanie ako súčasť programu riadenia zraniteľností
CC6.1: logické riadenie prístupu s dokladmi o penetračnom testovaní
A.12.6: riadenie technických zraniteľností s pravidelným bezpečnostným testovaním
In depth
What Healthcare teams actually need to know
HIPAA dnes a navrhovaná úprava, ktorá penetračné testovanie konečne pomenuje
Súčasné HIPAA Security Rule vyžaduje „pravidelné“ technické a netechnické vyhodnocovanie opatrení (45 CFR §164.308(a)(8)) bez toho, aby penetračné testovanie výslovne menovalo, čo je dôvod, prečo sa bezpečnostné programy v zdravotníctve tak líšia. Táto nejednoznačnosť sa chýli ku koncu: navrhovaná aktualizácia Security Rule od HHS (NPRM zverejnené 6. januára 2025) by požiadavky pomenovala výslovne, vrátane penetračného testovania minimálne raz za 12 mesiacov a skenovania zraniteľností minimálne raz za šesť mesiacov.
K polovici roka 2026 je pravidlo stále iba navrhnuté, nie finálne, a OCR naďalej vymáha súčasné Security Rule. Smer je však jednoznačný a vyšetrovania OCR už dnes berú absenciu technického testovania ako dôkaz nedostatočnej analýzy rizík, čo je najčastejšie citovaný nedostatok v sankčných konaniach. Zaviesť kadenciu testovania teraz znamená, že finálne pravidlo bude napokon nezaujímavá formalita; čakanie znamená dorábať program pod tlakom termínu.
Priebežné testovanie navyše odpovedá štandardu „pravidelne“ lepšie než akákoľvek ročná zákazka už dnes: zdokumentovaná história skenov za celý rok, každý s nálezmi a dôkazmi o náprave, je presne tým druhom priebežného vyhodnocovania, ktorý §164.308(a)(8) popisuje.
FHIR a SMART on FHIR: interoperabilita je plocha útoku
Americké mandáty na interoperabilitu posunuli dáta pacientov za štandardizované API: zdroje FHIR R4, autorizáciu SMART on FHIR, hromadný export dát. Štandardizácia však pomáha aj útočníkom: presne vedia, ktoré endpointy existujú (/Patient, /Observation, /DocumentReference) a čo presne ten zle nastavený vyzradí. Jediný FHIR endpoint, ktorý nevynúti autorizáciu na úrovni zdroja, môže odhaliť celú pacientsku populáciu, a na rozdiel od ukradnutého notebooku to urobí potichu.
Opakujúce sa zlyhania sú konkrétne: ID zdrojov prijímané bez overenia, či má žiadajúci používateľ k pacientovi vzťah starostlivosti (IDOR v populačnej mierke), SMART scopes vydávané široko a nikdy nevynucované na úrovni zdroja a endpointy hromadného exportu dosiahnuteľné s údajmi určenými pre prístup k jednému záznamu. Penetrify testuje tieto autorizačné hranice tak, ako ich skúša útočník: naprieč rolami, naprieč pacientmi, naprieč scopes, pri každom nasadení vášho API.
Common findings
What Penetrify finds in Healthcare applications
Why Penetrify
Built for Healthcare security requirements
Systematicky hľadá cesty k PHI
Penetrify testuje autorizačné hranice naprieč všetkými používateľskými rolami (lekár, administrátor, pacient) a cielene hľadá zraniteľnosti typu IDOR, ktoré odhaľujú záznamy pacientov mimo povolených vzťahov starostlivosti. Ide o príčinu číslo jeden únikov dát v zdravotníctve.
Dokumentácia pre audit HIPAA automaticky
Každý sken vytvorí správu s časovou pečiatkou a zoradením podľa závažnosti. Keď bude OCR auditovať váš bezpečnostný program, doložíte zdokumentovanú históriu pravidelného bezpečnostného testovania celej aplikácie, nie jedinú ročnú správu z jedného okamihu.
Testuje FHIR API do zdravotníckej hĺbky
Penetrify testuje implementácie FHIR R4 a SMART on FHIR na vynucovanie autorizačných hraníc, validáciu scopes a riadenie prístupu k zdrojom: konkrétne plochy útoku, na ktoré štandardné DAST nástroje nie sú nastavené.
Nedeštruktívny: bezpečný aj v prostredí s dátami pacientov
Penetrify nikdy nemení, nemaže ani neodosiela dáta preč. Testuje pozorovaním odpovedí aplikácie, nie vykonávaním zápisov. Bezpečne ho spustíte proti stagingu, ktorý kopíruje štruktúru produkčných dát pacientov.
FAQ
Healthcare security questions
Get started
Find your first Healthcare vulnerability today
Penetrify starts at $100/month. Run your first scan in minutes, with no agent installation, no scoping calls, no contract.
Guides