Cyberbezpieczeństwo w ochronie zdrowia ? kluczowe dla zdrowia i życia pacjentów

W trudnym okresie, jakim jest dla systemu ochrony zdrowia pandemia COVID-19, dodatkowym obciążeniem mogą być ataki cyberprzestępców. Incydenty cyberbezpieczeństwa mogą skutecznie uniemożliwić przeprowadzanie planowanych operacji czy zagrozić prywatności danych pacjentów. Jak nie dopuścić do ataków i co robić w momencie ich wystąpienia – zaleca Agencja Unii Europejskiej ds. Cyberbezpieczeństwa ENISA.

Trwające na całym świecie zmagania z pandemią stawiają przed służbą zdrowia dodatkowe wyzwania związane z cyberbezpieczeństwem. Z okazji starają się bowiem skorzystać internetowi przestępcy, którzy błyskawicznie potrafią dostosować metody działania do panujących wokół warunków. Aktualna sytuacja w Unii Europejskiej i na świecie stanowi dla przestępców podatny grunt do prowadzenia kampanii phishingowych czy ataków ransomware.

System ochrony zdrowia wrażliwy na ataki

Jak wynika z danych CERT Polska ? zespołu, który zajmuje się w Państwowym Instytucie Badawczym NASK analizowaniem incydentów bezpieczeństwa ? już w minionym roku odnotowano wzrost liczby ataków złośliwego oprogramowania typu ransomware w wielu sektorach gospodarki, w tym w służbie zdrowia. Ten trend się utrzymuje – w całym 2019 roku w Polsce zarejestrowano 53 incydenty cyberbezpieczeństwa dotyczące sektora ochrony zdrowia, tymczasem tylko do końca września 2020 roku odnotowano ich już ponad 90.

?Z infekcjami ransomware zmagał się też sektor medyczny w USA i Australii. Na celowniku przestępców znalazły się m.in. systemy wspomagające ochronę zdrowia. Działanie cyberprzestępców sparaliżowało prawidłowy przebieg hospitalizacji pacjentów i uniemożliwiało przeprowadzanie planowych operacji. Ataki spowodowały też problemy z rozliczaniem wydatków w ramach systemów powszechnej opieki zdrowotnej? ? mówi Przemysław Jaroszewski Kierownik Działu CERT Polska.

Urządzenia medyczne też nie zawsze bezpieczne

Ubiegły rok przyniósł też doniesienia o odkryciu kilku groźnych podatności w urządzeniach medycznych różnych producentów. Dotyczyło to m.in. urządzeń regulujących pracę serca jednej z amerykańskich firm, które miały luki w protokołach służących do radiowej transmisji danych. Dane można było ?podsłuchać? z niewielkiej odległości. Podatności wykryto również w urządzeniach przeznaczonych do zabiegów elektrochirurgicznych tej samej firmy oraz aparaturze anestezjologicznej innego producenta.

Jak przypomina CERT Polska, gwałtowny rozwój technologii w zakresie medycyny nie zawsze idzie w parze z zapewnieniem odpowiedniego poziomu bezpieczeństwa teleinformatycznego przez producentów. O ile kradzież środków z konta czy zaszyfrowanie istotnych danych może być problematyczne, o tyle niekontrolowana zmiana parametrów pracy urządzenia medycznego może doprowadzić do utraty zdrowia lub życia pacjentów, którzy obok personelu medycznego stanowią istotną grupę użytkowników tych urządzeń. Dlatego producenci sprzętu i oprogramowania medycznego powinni kłaść szczególny nacisk na bezpieczeństwo swoich produktów.

Ochrona zdrowia a cyberbezpieczeństwo ? zalecenia ENISA

Agencja ENISA, w oparciu o rozwój sytuacji i najpowszechniejsze incydenty, jakie obserwowano od początku pandemii, rekomenduje sektorowi medycznemu:

  1. Dzielenie się informacjami z personelem medycznym w organizacji, budowanie świadomości na temat cyberzagrożeń, a w przypadku ataku poproszenie personelu o odłączenie się od sieci, aby powstrzymać rozprzestrzenianie się złośliwego oprogramowania.
  2. W przypadku naruszenia bezpieczeństwa systemu wstrzymanie wszelkich prowadzonych w nim działań odłączenie zainfekowanych maszyn od innych oraz od zewnętrznych dysków lub urządzeń medycznych. Przejście do trybu offline z sieci. Niezwłoczne skontaktowanie się z krajowym zespołem CSIRT.
  3. Zapewnienie skutecznych procedur tworzenia kopii zapasowych i przywracania systemu. Plany ciągłości działania powinny istnieć zawsze, gdy awaria systemu może zakłócić podstawowe usługi zapewniane przez szpital.
  4. W przypadku ataku na urządzenia medyczne reagowanie na incydent w porozumieniu z producentem urządzenia. Współpraca z dostawcami w celu reagowania na incydenty w przypadku urządzeń medycznych lub szpitalnych systemów informacyjnych.
  5. Wprowadzenie segmentacji sieci, dzięki której ruch sieciowy może być izolowany i/lub filtrowany w celu ograniczenia lub uniemożliwienia dostępu do poszczególnych stref sieci.

Partnerami akcji są Ministerstwo Zdrowia, Narodowy Fundusz Zdrowia, Polska Policja i Nowy Szpital Wojewódzki Sp. z o.o.

Cyberataki i wszelkie naruszenia w sieci należy zgłaszać do CERT Polska w Państwowym Instytucie Badawczym NASK pod adresem: https://incydent.cert.pl

(Źródło: NASK)

Obraz Engin Akyurt z Pixabay

Wesprzyj Nas
Wszyscy potrzebujemy rzetelnych i sprawdzonych informacji. Lokalna prasa potrzebuje Twojego wsparcia Wesprzyj Życie Powiatu na Mazowszu >>>

Więcej informacji z Powiatu Wołomińskiego

Nocny pożar domu w Ząbkach. Szybka akcja uratowała budynek przed tragedią

Wieczorem 1 maja, tuż po godzinie 21:00, przy ul. Sowińskiego w Ząbkach doszło do pożaru w budynku jednorodzinnym. Na miejsce natychmiast skierowano liczne [...]
0 komentarzy
Nocny pożar warsztatu. Płomienie i kłęby dymu nad Zawiszynem – trwała dramatyczna akcja gaśnicza

Nocny pożar warsztatu. Płomienie i kłęby dymu nad Zawiszynem – trwała dramatyczna akcja gaśnicza

W nocy z 1 na 2 maja, o godzinie 00:35, mieszkańców Zawiszyna obudził blask ognia i dźwięk syren alarmowych. Doszło do groźnego pożaru [...]
0 komentarzy
Fałszywe reklamy w Google wyłudzają dane i pieniądze. Tak działa groźne oszustwo

Fałszywe reklamy w Google wyłudzają dane i pieniądze. Tak działa groźne oszustwo

Klikasz w pierwszy wynik w Google i… wpadasz w pułapkę cyberprzestępców. Fałszywe reklamy podszywające się pod banki i znane firmy prowadzą do stron, [...]
0 komentarzy
Ukryty ogień w lesie pod Ząbkami. Groźny pożar ściółki i torfu – trudna akcja strażaków

Ukryty ogień w lesie pod Ząbkami. Groźny pożar ściółki i torfu – trudna akcja strażaków

Niepozorny dym unoszący się nad lasem przy ul. Wyzwolenia w Ząbkach okazał się początkiem groźnego zdarzenia. W czwartek, 30 kwietnia o godzinie 12:29, [...]
0 komentarzy
Gdy historia staje się doświadczeniem–VII Powiatowo-Gminne Manewry Patriotyczne „Leśniakowizna–Ossów 2026”

Gdy historia staje się doświadczeniem – VII Powiatowo-Gminne Manewry Patriotyczne „Leśniakowizna–Ossów 2026”

23 kwietnia 2026 roku, w miejscu, gdzie historia Polski nie jest wspomnieniem, lecz wciąż żywą lekcją odpowiedzialności za Ojczyznę, spotkali się młodzi ludzie, [...]
0 komentarzy
Weekend z Koleje Mazowieckie – tańsze podróże z biletem wycieczkowym

Weekend z Koleje Mazowieckie – tańsze podróże z biletem wycieczkowym

Planujesz weekendowy wyjazd? Koleje Mazowieckie zachęcają do skorzystania z oferty biletu wycieczkowego, który pozwala taniej podróżować pociągami regionalnymi na terenie Mazowsza i okolic. [...]
0 komentarzy
Dramatyczna noc w Karpinie. Rozbity bus w rowie, służby w akcji o świcie

Dramatyczna noc w Karpinie. Rozbity bus w rowie, służby w akcji o świcie

Do groźnego zdarzenia doszło w nocy z 29 na 30 kwietnia w miejscowości Karpin. O godzinie 03:17 Stanowisko Kierowania Komendanta Powiatowego PSP w [...]
0 komentarzy

Zakończenie roku szkolnego w I Liceum Ogólnokształcącym im. 111 Eskadry Myśliwskiej PUL w Wołominie

Podczas uroczystego zakończenia roku szkolnego w I Liceum Ogólnokształcącym im. 111 Eskadry Myśliwskiej PUL w Wołominie obecny był Komendant Powiatowy Policji w Wołominie, podinsp. Zbigniew [...]
0 komentarzy
Planowane wyłączenia prądu w Powiecie Wołomińskim

Planowane wyłączenia prądu w Powiecie Wołomińskim

W dniach od 30 kwietnia do 6 maja planowane są przerwy w dostawie energii elektrycznej na terenie Powiatu Wołomińskiego. „Kobra” likwiduje kolejną dziuplę [...]
0 komentarzy
82. rocznica zrzutu Cichociemnych „WELLER 2. KOŁAKÓW ‘44” – pamięć, która łączy pokolenia

82. rocznica zrzutu Cichociemnych „WELLER 2. KOŁAKÓW ‘44” – pamięć, która łączy pokolenia

Niedzielne obchody 82. rocznicy zrzutu Cichociemnych „WELLER 2. KOŁAKÓW ‘44” w Kołakowie w gminie Dąbrówka stały się wyjątkowym wydarzeniem dla lokalnej społeczności. Był [...]
0 komentarzy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.