Cyberbezpieczeństwo w ochronie zdrowia ? kluczowe dla zdrowia i życia pacjentów

W trudnym okresie, jakim jest dla systemu ochrony zdrowia pandemia COVID-19, dodatkowym obciążeniem mogą być ataki cyberprzestępców. Incydenty cyberbezpieczeństwa mogą skutecznie uniemożliwić przeprowadzanie planowanych operacji czy zagrozić prywatności danych pacjentów. Jak nie dopuścić do ataków i co robić w momencie ich wystąpienia – zaleca Agencja Unii Europejskiej ds. Cyberbezpieczeństwa ENISA.

Trwające na całym świecie zmagania z pandemią stawiają przed służbą zdrowia dodatkowe wyzwania związane z cyberbezpieczeństwem. Z okazji starają się bowiem skorzystać internetowi przestępcy, którzy błyskawicznie potrafią dostosować metody działania do panujących wokół warunków. Aktualna sytuacja w Unii Europejskiej i na świecie stanowi dla przestępców podatny grunt do prowadzenia kampanii phishingowych czy ataków ransomware.

System ochrony zdrowia wrażliwy na ataki

Jak wynika z danych CERT Polska ? zespołu, który zajmuje się w Państwowym Instytucie Badawczym NASK analizowaniem incydentów bezpieczeństwa ? już w minionym roku odnotowano wzrost liczby ataków złośliwego oprogramowania typu ransomware w wielu sektorach gospodarki, w tym w służbie zdrowia. Ten trend się utrzymuje – w całym 2019 roku w Polsce zarejestrowano 53 incydenty cyberbezpieczeństwa dotyczące sektora ochrony zdrowia, tymczasem tylko do końca września 2020 roku odnotowano ich już ponad 90.

?Z infekcjami ransomware zmagał się też sektor medyczny w USA i Australii. Na celowniku przestępców znalazły się m.in. systemy wspomagające ochronę zdrowia. Działanie cyberprzestępców sparaliżowało prawidłowy przebieg hospitalizacji pacjentów i uniemożliwiało przeprowadzanie planowych operacji. Ataki spowodowały też problemy z rozliczaniem wydatków w ramach systemów powszechnej opieki zdrowotnej? ? mówi Przemysław Jaroszewski Kierownik Działu CERT Polska.

Urządzenia medyczne też nie zawsze bezpieczne

Ubiegły rok przyniósł też doniesienia o odkryciu kilku groźnych podatności w urządzeniach medycznych różnych producentów. Dotyczyło to m.in. urządzeń regulujących pracę serca jednej z amerykańskich firm, które miały luki w protokołach służących do radiowej transmisji danych. Dane można było ?podsłuchać? z niewielkiej odległości. Podatności wykryto również w urządzeniach przeznaczonych do zabiegów elektrochirurgicznych tej samej firmy oraz aparaturze anestezjologicznej innego producenta.

Jak przypomina CERT Polska, gwałtowny rozwój technologii w zakresie medycyny nie zawsze idzie w parze z zapewnieniem odpowiedniego poziomu bezpieczeństwa teleinformatycznego przez producentów. O ile kradzież środków z konta czy zaszyfrowanie istotnych danych może być problematyczne, o tyle niekontrolowana zmiana parametrów pracy urządzenia medycznego może doprowadzić do utraty zdrowia lub życia pacjentów, którzy obok personelu medycznego stanowią istotną grupę użytkowników tych urządzeń. Dlatego producenci sprzętu i oprogramowania medycznego powinni kłaść szczególny nacisk na bezpieczeństwo swoich produktów.

Ochrona zdrowia a cyberbezpieczeństwo ? zalecenia ENISA

Agencja ENISA, w oparciu o rozwój sytuacji i najpowszechniejsze incydenty, jakie obserwowano od początku pandemii, rekomenduje sektorowi medycznemu:

  1. Dzielenie się informacjami z personelem medycznym w organizacji, budowanie świadomości na temat cyberzagrożeń, a w przypadku ataku poproszenie personelu o odłączenie się od sieci, aby powstrzymać rozprzestrzenianie się złośliwego oprogramowania.
  2. W przypadku naruszenia bezpieczeństwa systemu wstrzymanie wszelkich prowadzonych w nim działań odłączenie zainfekowanych maszyn od innych oraz od zewnętrznych dysków lub urządzeń medycznych. Przejście do trybu offline z sieci. Niezwłoczne skontaktowanie się z krajowym zespołem CSIRT.
  3. Zapewnienie skutecznych procedur tworzenia kopii zapasowych i przywracania systemu. Plany ciągłości działania powinny istnieć zawsze, gdy awaria systemu może zakłócić podstawowe usługi zapewniane przez szpital.
  4. W przypadku ataku na urządzenia medyczne reagowanie na incydent w porozumieniu z producentem urządzenia. Współpraca z dostawcami w celu reagowania na incydenty w przypadku urządzeń medycznych lub szpitalnych systemów informacyjnych.
  5. Wprowadzenie segmentacji sieci, dzięki której ruch sieciowy może być izolowany i/lub filtrowany w celu ograniczenia lub uniemożliwienia dostępu do poszczególnych stref sieci.

Partnerami akcji są Ministerstwo Zdrowia, Narodowy Fundusz Zdrowia, Polska Policja i Nowy Szpital Wojewódzki Sp. z o.o.

Cyberataki i wszelkie naruszenia w sieci należy zgłaszać do CERT Polska w Państwowym Instytucie Badawczym NASK pod adresem: https://incydent.cert.pl

(Źródło: NASK)

Obraz Engin Akyurt z Pixabay

Wesprzyj Nas
Wszyscy potrzebujemy rzetelnych i sprawdzonych informacji. Lokalna prasa potrzebuje Twojego wsparcia Wesprzyj Życie Powiatu na Mazowszu >>>

Więcej informacji z Powiatu Wołomińskiego

Zderzenie 5 samochodów na trasie S8

Zderzenie 5 samochodów na trasie S8

W piątek 20 grudnia późnym popołudniem na trasie S8 (486 km) w kierunku na Białystok na wysokości Emilianowa miało miejsce zderzenie aż pięciu [...]
0 komentarzy
Zmiana rozkładu jazdy linii "L" w okresie świąteczno-noworocznym

Zmiana rozkładu jazdy linii „L” w okresie świąteczno-noworocznym

W okresie świąteczno-noworocznym – w dniach 24 grudnia – 6 stycznia, linie autobusowe L27, L40 i L46 będą kursowały według zmienionego rozkładu jazdy. [...]
0 komentarzy
Bądź wesołym modowym trendsetterem - męskie bluzy ze śmiesznymi nadrukami

Bądź wesołym modowym trendsetterem – męskie bluzy ze śmiesznymi nadrukami

Jeśli poszukujesz ubrań, które nie tylko zapewnią komfort w chłodniejsze dni, ale również dodadzą humoru i oryginalności do Twojego stylu, męskie bluzy ze [...]
0 komentarzy
Nowe radiowozy na drogach powiatu wołomińskiego

Nowe radiowozy na drogach powiatu wołomińskiego

5 nowych radiowozów dofinansowanych przez samorządy lokalne powiatu wołomińskiego trafiło do służby wołomińskiej Policji. Z samochodów korzystać będą policjanci z Wydziału Ruchu Drogowego [...]
0 komentarzy
Bilet wycieczkowy KM na Święta Bożego Narodzenia

Bilet wycieczkowy KM na Święta Bożego Narodzenia

Koleje Mazowieckie przedłużają obowiązywanie oferty Bilet Wycieczkowy na okres Świąt Bożego Narodzenia. Oznacza to, że oferta obowiązuje od 24 grudnia 2024 r. (wtorek) [...]
0 komentarzy

Jak wyglądał 2024 rok w kulturze na Mazowszu?

Za nami gala „Rok w kulturze na Mazowszu”. Była to okazja do podsumowania zrealizowanych przez samorząd województwa mazowieckiego w 2024 roku projektów w sferze kultury, edukacji kulturalnej i [...]
0 komentarzy
Mamy budżet i patronów Mazowsza 2025

Mamy budżet i patronów Mazowsza 2025

Sejmik Mazowsza przyjął budżet województwa na 2025 rok. Ogłosił patronów roku oraz zgodził się na dofinansowanie budowy południowej obwodnicy Ostrołęki. MAZOWSZE MA BUDŻET [...]
0 komentarzy
OSP Jasienica – 120 lat tradycji i poświęcenia

OSP Jasienica – 120 lat tradycji i poświęcenia

W dniu 14 grudnia 2024 roku Ochotnicza Straż Pożarna w Jasienicy obchodziła wyjątkowe święto – 120-lecie swojej działalności. Jednostka, która od ponad wieku [...]
0 komentarzy
„Leśny Zakątek” na szczycie edukacyjnego podium – pierwsze miejsce w województwie mazowieckim w Plebiscycie Edukacyjnym 2024!

„Leśny Zakątek” na szczycie edukacyjnego podium – pierwsze miejsce w województwie mazowieckim w Plebiscycie Edukacyjnym 2024!

Przedszkole „Leśny Zakątek” z dumą ogłosiło zdobycie zaszczytnego pierwszego miejsca w województwie mazowieckim w prestiżowym Plebiscycie Edukacyjnym 2024, organizowanym przez Polska News. To [...]
0 komentarzy
Bezpieczeństwo w powiecie wołomińskim: wyzwania i perspektywy na przyszłość

Bezpieczeństwo w powiecie wołomińskim: wyzwania i perspektywy na przyszłość

Bezpieczeństwo mieszkańców to jeden z najważniejszych filarów zrównoważonego rozwoju każdej społeczności. Właśnie dlatego starosta wołomiński Arkadiusz Werelich zorganizował spotkanie z komendantami wszystkich komisariatów [...]
0 komentarzy

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.