Placówki medyczne stają się coraz częstszymi obiektami cyberataków. Ich „atrakcyjność” jako celów działań hakerów wzrosła w wyniku epidemii koronawirusa. Według kanadyjskiej firmy SecDev liczba ataków na szpitale w ciągu miesiąca od ogłoszenia pandemii zwiększyła się o 475%[1]. W ostatnim czasie głośno było o przypadkach włamań do szpitalnych baz danych w Ostrawie i Ołumuńcu w Czechach. Dlaczego placówki medyczne stają się celem cyberataków? Jak powinny się przed nimi chronić?
Szpitale na celowniku
Mimo iż szpitale przetwarzają niezwykle wrażliwe dane, często nie zabezpieczają swoich systemów przed atakami hakerskimi w kompleksowy sposób. Może prowadzić to do bardzo poważnych konsekwencji, w których poza samym wyciekiem danych, stwarzane jest zagrożenie dla zdrowia pacjentów. Przykładem takiej sytuacji może być atak na trzy szpitale w USA z końca 2019, które sparaliżowały ich funkcjonowanie oraz wymusiły zapłacenie okupu.
mówi Stefan Kotański, Iron Mountain Polska
Stefan Kotański, Iron Mountain Polska
Ataki na placówki medyczne najczęściej przeprowadzane są za pomocą oprogramowania typu Ransomware takiego jak WannaCry, wykorzystanego m.in. podczas ataku na brytyjski NHS[2] w 2017. Przestępcy szyfrują wszystkie dane, uniemożliwiając pracę użytkowników. Niestety takie ataki są często bardzo skuteczne. Wspomniane oprogramowanie wykorzystano do przeprowadzenia 300 tysięcy ataków w 99 państwach[3]. Złośliwe oprogramowanie dostaje się do systemu za pomocą wiadomości e-mail, skryptów na stronach www, czy nawet SMS-ów.
mówi Stefan Kotański.
Hakerzy wykorzystują coraz nowsze sposoby infiltracji systemów. Atakowana jest nie tylko infrastruktura serwerowa, ale również pojedyncze komputery czy urządzenia mobilne. Niestety zdarzają się także przypadki ataków na aparaturę medyczną. Według badań najczęściej ofiarami ataków oprogramowaniem typu ransomware[4] są szpitale (51%), gabinety lekarskie (24%) oraz placówki odnowy biologicznej (17%)[5]. Ocenia się, iż placówki tego typu są najbardziej skłonne do płacenia okupów, aby bez zakłóceń opiekować się pacjentami.
komentuje Stefan Kotański.
Cyberochrona szpitali
Przede wszystkim placówki medyczne powinny zadbać o redundancję danych oraz odpowiednie procedury backupów. Niezwykle istotne jest także stworzenie procedur prewencyjnych oraz kryzysowych, pozwalających wyeliminować ryzyko ataku lub wycieku danych już na samym początku. Zarządzając danymi naszych klientów z sektora medycznego, tworzymy repozytoria w wydzielonych zasobach, na prywatnych serwerach oraz tworzymy ściśle nadzorowany dostęp do poszczególnych baz. Jest to możliwe dzięki wykorzystywanym przez nas platformom takich jak M-Files, InSight, czy eVault. Jeśli infrastruktura IT danej placówki wymaga zastosowania chmur publicznych, wykorzystujemy szyfrowanie danych w dwóch opcjach: at rest i in transit, a więc w samej chmurze oraz podczas przesyłu danych. Nasi pracownicy odbywają również kilka razy do roku obowiązkowe kursy, podczas których poznają sposoby radzenia sobie z nowymi rodzajami zagrożeń.
tłumaczy Stefan Kotański.