Komunikaty PR

Branża medyczna coraz bardziej obawia się cyberataków i wycieku danych

2024-01-29  |  01:00
  • Przedstawiciele branży ochrony zdrowia, farmaceutycznej oraz biotechnologii wskazują cyberataki oraz naruszenie bezpieczeństwa danych jako najistotniejsze ryzyka dla ich działalności – wynika z raportu Aon „Globalne badanie zarządzania ryzykiem 2023”.
  • Koszty incydentów cyber mogą być szczególnie dotkliwe dla sektora medycznego – wszystko przez wrażliwy charakter danych, jakie przetwarzają.
  • Eksperci ubezpieczeniowi spodziewają się w 2024 r. wzrostu zainteresowania branży polisami od cyberryzyk, które obejmują m.in. potencjalne koszty kar administracyjnych czy okupu dla hakerów, a także zapewniają dostęp do usług kancelarii prawnej, informatyków śledczych czy agencji PR.

Koszt pojedynczego naruszenia danych w przedsiębiorstwie wzrósł w latach 2022 – 2023 do historycznego maksimum wynoszącego prawie 4,5 miliona dolarów. W firmach, które nie wykorzystują sztucznej inteligencji i automatyzacji w ramach swoich działań związanych z bezpieczeństwem, wyniósł około 5,4 miliona dolarów (Aon, „2023 Cyber Resilience Report”).

Z jeszcze większymi kosztami należy się liczyć, gdy dojdzie do ujawnienia danych osobowych, zwłaszcza wrażliwych, m.in. dotyczących zdrowia. Zgodnie z RODO, na podmiot naruszający przepisy, np. placówkę medyczną, laboratorium czy firmę farmaceutyczną, może zostać nałożona kara administracyjna w wysokości 20 mln EUR lub 4% łącznych, światowych obrotów. A to nie jedyne konsekwencje finansowe związane z naruszeniem bezpieczeństwa danych.

- Coraz większa skala i koszty cyberataków na infrastrukturę informatyczną firm oraz naruszeń bezpieczeństwa danych sprawiły, że na świecie i w Europie zagrożenie cyber znalazło się na pierwszym miejscu najistotniejszych dla biznesu ryzyk. Tak wynika z przeprowadzonego przez Aon „Globalnego badania zarządzania ryzykiem 2023”. Ranga ataków cyber wzrosła również w Polsce, gdzie odnotowały skok na 3. pozycję z 18. zaledwie dwa lata wcześniej. Szczególnie wyczulone na tego typu niebezpieczeństwa są firmy z branży medycznej, które wskazują to ryzyko w pierwszej kolejności. W ich przypadku konsekwencje naruszenia bezpieczeństwa mogą być naprawdę dotkliwe – mówi Paweł Krak, Practice Director, Financial & Professional Lines, Aon Polska.

Bezpieczeństwo danych a czynnik ludzki – branża medyczna szczególnie zagrożona

Według Aon „2023 Cyber Resilience Report” można się spodziewać, że do 2025 r. ponad połowa zdarzeń cybernetycznych będzie spowodowana czynnikiem ludzkim. Na takie błędy narażone są przede wszystkim podmioty szeroko pojętej służby zdrowia. Ma to związek z nagłym charakterem przypadków medycznych, mobilnością pracowników pracujących w wielu jednostkach i potrzebą natychmiastowego dostępu do danych.

- Analiza dostępnych danych pozwala stwierdzić, że najczęstszymi atakami w Polsce są zdarzenia DDos, polegające na zablokowaniu możliwości korzystania ze strony internetowej, poczty czy sklepu internetowego. Częste są także phishing czy ransomware – głośny ostatnio w związku z atakiem grupy RA World na sieć laboratoriów ALAB. Hakerzy, którzy dokonali tego niestety spektakularnego ataku, mają oczekiwać okupu rzędu kilkuset tysięcy dolarów za odszyfrowanie danych i niepublikowanie większej ich liczby. Kwota okupu, którego ewentualna płatność oczywiście nie gwarantuje spełnienia obietnic hakerów związanych z zakończeniem tego kryzysu, jest jednak kroplą w morzu potencjalnych kosztów, jakie spółka może ponieść w związku z tym atakiem – tłumaczy Piotr Rudzki, Senior Broker, Financial & Professional Lines, Aon Polska.

W służbie zdrowia może dojść do wielu przypadków incydentów bezpieczeństwa, w tym:

  • Intencjonalnych naruszeń - dokonanych przez pracowników/współpracowników jednostek, w celu dalszej sprzedaży lub dokonania wymuszeń na pacjentach na podstawie wiedzy o wynikach badań zdrowia pacjentów. W przypadku badań klinicznych wyniki mogą zostać skradzione i przekazane konkurencji ze względu na istotną wartość handlową.

 

  • Niezamierzonych naruszeń - dokonanych przez pracowników/współpracowników, klikających na przekazane przez nieznane osoby linki lub w wyniku pozostawienia niezabezpieczonego komputera w miejscu ogólnodostępnym dla nieuprawnionych osób. Do tego dochodzi ogólnie dostępna np. w szpitalach sieć WiFI czy wreszcie korzystanie z niezabezpieczonej sieci pacjentów w przypadku wizyt domowych. Nadal częstym błędem jest także dzielenie hasła w przypadku nieobecności kolegi/koleżanki w pracy, w celu umożliwienia dostępu do danych pacjentów.
     
  • Ataków grup hakerskich - dla których uzyskanie dostępu do danych wrażliwych może i często jest środkiem bezprawnego wzbogacenia w postaci wymuszonego okupu. Dane wrażliwe maja wysoką wartość, również przez możliwe kary za ich naruszenia podczas przetwarzania.

Jak uchronić firmę przed kosztownymi konsekwencjami incydentów cyber?

Koszty związane z koniecznością zapłaty kary w związku z RODO czy okupu dla hakerów, to dopiero początek wydatków firmy, w której doszło do podobnego incydentu. Administrator danych powinien jak najszybciej poinformować o wycieku poszkodowaną osobę. W przypadku gdy naruszenie dotyczy kilkudziesięciu tysięcy klientów, przekłada się to na znaczące koszty obsługi prawnej i przygotowania korespondencji. Gdyby osoby te poniosły z tego tytułu szkodę (np. ktoś weźmie na ich dane „chwilówkę”), należy liczyć się z roszczeniami odszkodowawczymi. Poszkodowani mają także prawo zamówić usługi monitorowania aktywności kredytowej, zwracając się do podmiotu odpowiedzialnego za naruszenie o pokrycie kosztów. Należy także pamiętać o szkodach niemajątkowych oraz o ewentualnym zadośćuczynieniu z tytułu naruszenia dóbr osobistych.

Pomocnym narzędziem transferu ryzyka w narażonych przedsiębiorstwach będzie więc polisa ubezpieczenia od cyberryzyk.

- Wszystkie koszty ataku mogą podlegać ochronie ubezpieczeniowej, włącznie z karą administracyjną czy samą kwotą okupu oczekiwanego przez hakerów. Polisa może zapewnić także dostęp do usług kancelarii prawnej, informatyków śledczych czy nawet firmy specjalizującej się w usługach PR, ponieważ utrata reputacji może okazać się równie kosztowna. Dostępność do oferty ubezpieczenia od cyberryzyk jest jednak ograniczona, zwłaszcza gdy mamy do czynienia ze służbą zdrowia. Szczególnie publiczne placówki, których budżety na bezpieczeństwo IT są często nieadekwatne, mogą spotkać się z odmową ubezpieczycieli.  Nieco łatwiej powinno być podmiotom, które świadomie zarządzają tym ryzykiem. Niemniej także i one powinny wykazać dbałość o odpowiednie zabezpieczenie swoich systemów – dodaje Piotr Rudzki.

 

Więcej informacji
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Ubezpieczenia 88% rolników sięga po dodatkowe ubezpieczenia Biuro prasowe
2024-12-05 | 13:00

88% rolników sięga po dodatkowe ubezpieczenia

Polscy rolnicy coraz bardziej świadomie podchodzą do ochrony swoich gospodarstw. Już 88% z nich, poza obowiązkowymi polisami, sięga po dodatkowe produkty ubezpieczeniowe – wynika z
Ubezpieczenia Cyberpolisa nie uchroni przed hakerem, ale złagodzi skutki ataku
2024-11-22 | 08:20

Cyberpolisa nie uchroni przed hakerem, ale złagodzi skutki ataku

Posiadanie ubezpieczenia od ryzyka utraty bądź kradzieży danych osobowych deklaruje od 13 do 28 proc. firm z sektora MŚP, w zależności od ich wielkości. Ale choć cyberpolisy są coraz
Ubezpieczenia Cyberzagrożenia wobec portów morskich w Europie
2024-11-20 | 11:00

Cyberzagrożenia wobec portów morskich w Europie

Porty jako infrastruktura krytyczna Porty są dziś kluczową infrastrukturą dla gospodarek Europy, obsługując znaczną część międzynarodowego handlu. Około 75% europejskiego importu i

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Transport

Prawo

Tylko co piąty nakaz powrotu migranta do kraju pochodzenia jest realizowany. UE chce wprowadzić nowe skuteczne procedury

Obecnie w Unii Europejskiej obowiązuje 27 różnych systemów odsyłania migrantów. W efekcie tylko co piąty nakaz powrotu jest faktycznie realizowany. Komisja Europejska zaproponowała wspólny europejski system powrotów, który ma na celu szybsze, prostsze i skuteczniejsze procedury. Nowe przepisy uzupełnią pakt o migracji i azylu przyjęty w zeszłym roku. – Nie rozwiązuje to jednak wszystkich problemów. Konieczna jest restrykcyjna kontrola i wsparcie krajów, żeby zapobiec dalszej migracji – ocenia europoseł Arkadiusz Mularczyk.

Handel

Rekordowy eksport polskiej żywności. Koszty produkcji będą jednak rosły z powodu zmieniających się norm wraz z wprowadzaniem Zielonego Ładu

W 2024 roku eksport polskich produktów i przetworów rolno-spożywczych wzrósł w porównaniu z rokiem poprzednim do rekordowej wartości w euro. Pozytywną dynamikę odnotował handel zarówno z krajami Unii, jak i spoza wspólnoty. Dalsze sukcesy polskich eksporterów będą zależały m.in. od zwiększania udziału produktów wysokoprzetworzonych w zagranicznej sprzedaży. Wszystko zależeć jednak będzie od popytu i międzynarodowych regulacji.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.