Komunikaty PR

Branża medyczna coraz bardziej obawia się cyberataków i wycieku danych

2024-01-29  |  01:00
  • Przedstawiciele branży ochrony zdrowia, farmaceutycznej oraz biotechnologii wskazują cyberataki oraz naruszenie bezpieczeństwa danych jako najistotniejsze ryzyka dla ich działalności – wynika z raportu Aon „Globalne badanie zarządzania ryzykiem 2023”.
  • Koszty incydentów cyber mogą być szczególnie dotkliwe dla sektora medycznego – wszystko przez wrażliwy charakter danych, jakie przetwarzają.
  • Eksperci ubezpieczeniowi spodziewają się w 2024 r. wzrostu zainteresowania branży polisami od cyberryzyk, które obejmują m.in. potencjalne koszty kar administracyjnych czy okupu dla hakerów, a także zapewniają dostęp do usług kancelarii prawnej, informatyków śledczych czy agencji PR.

Koszt pojedynczego naruszenia danych w przedsiębiorstwie wzrósł w latach 2022 – 2023 do historycznego maksimum wynoszącego prawie 4,5 miliona dolarów. W firmach, które nie wykorzystują sztucznej inteligencji i automatyzacji w ramach swoich działań związanych z bezpieczeństwem, wyniósł około 5,4 miliona dolarów (Aon, „2023 Cyber Resilience Report”).

Z jeszcze większymi kosztami należy się liczyć, gdy dojdzie do ujawnienia danych osobowych, zwłaszcza wrażliwych, m.in. dotyczących zdrowia. Zgodnie z RODO, na podmiot naruszający przepisy, np. placówkę medyczną, laboratorium czy firmę farmaceutyczną, może zostać nałożona kara administracyjna w wysokości 20 mln EUR lub 4% łącznych, światowych obrotów. A to nie jedyne konsekwencje finansowe związane z naruszeniem bezpieczeństwa danych.

- Coraz większa skala i koszty cyberataków na infrastrukturę informatyczną firm oraz naruszeń bezpieczeństwa danych sprawiły, że na świecie i w Europie zagrożenie cyber znalazło się na pierwszym miejscu najistotniejszych dla biznesu ryzyk. Tak wynika z przeprowadzonego przez Aon „Globalnego badania zarządzania ryzykiem 2023”. Ranga ataków cyber wzrosła również w Polsce, gdzie odnotowały skok na 3. pozycję z 18. zaledwie dwa lata wcześniej. Szczególnie wyczulone na tego typu niebezpieczeństwa są firmy z branży medycznej, które wskazują to ryzyko w pierwszej kolejności. W ich przypadku konsekwencje naruszenia bezpieczeństwa mogą być naprawdę dotkliwe – mówi Paweł Krak, Practice Director, Financial & Professional Lines, Aon Polska.

Bezpieczeństwo danych a czynnik ludzki – branża medyczna szczególnie zagrożona

Według Aon „2023 Cyber Resilience Report” można się spodziewać, że do 2025 r. ponad połowa zdarzeń cybernetycznych będzie spowodowana czynnikiem ludzkim. Na takie błędy narażone są przede wszystkim podmioty szeroko pojętej służby zdrowia. Ma to związek z nagłym charakterem przypadków medycznych, mobilnością pracowników pracujących w wielu jednostkach i potrzebą natychmiastowego dostępu do danych.

- Analiza dostępnych danych pozwala stwierdzić, że najczęstszymi atakami w Polsce są zdarzenia DDos, polegające na zablokowaniu możliwości korzystania ze strony internetowej, poczty czy sklepu internetowego. Częste są także phishing czy ransomware – głośny ostatnio w związku z atakiem grupy RA World na sieć laboratoriów ALAB. Hakerzy, którzy dokonali tego niestety spektakularnego ataku, mają oczekiwać okupu rzędu kilkuset tysięcy dolarów za odszyfrowanie danych i niepublikowanie większej ich liczby. Kwota okupu, którego ewentualna płatność oczywiście nie gwarantuje spełnienia obietnic hakerów związanych z zakończeniem tego kryzysu, jest jednak kroplą w morzu potencjalnych kosztów, jakie spółka może ponieść w związku z tym atakiem – tłumaczy Piotr Rudzki, Senior Broker, Financial & Professional Lines, Aon Polska.

W służbie zdrowia może dojść do wielu przypadków incydentów bezpieczeństwa, w tym:

  • Intencjonalnych naruszeń - dokonanych przez pracowników/współpracowników jednostek, w celu dalszej sprzedaży lub dokonania wymuszeń na pacjentach na podstawie wiedzy o wynikach badań zdrowia pacjentów. W przypadku badań klinicznych wyniki mogą zostać skradzione i przekazane konkurencji ze względu na istotną wartość handlową.

 

  • Niezamierzonych naruszeń - dokonanych przez pracowników/współpracowników, klikających na przekazane przez nieznane osoby linki lub w wyniku pozostawienia niezabezpieczonego komputera w miejscu ogólnodostępnym dla nieuprawnionych osób. Do tego dochodzi ogólnie dostępna np. w szpitalach sieć WiFI czy wreszcie korzystanie z niezabezpieczonej sieci pacjentów w przypadku wizyt domowych. Nadal częstym błędem jest także dzielenie hasła w przypadku nieobecności kolegi/koleżanki w pracy, w celu umożliwienia dostępu do danych pacjentów.
     
  • Ataków grup hakerskich - dla których uzyskanie dostępu do danych wrażliwych może i często jest środkiem bezprawnego wzbogacenia w postaci wymuszonego okupu. Dane wrażliwe maja wysoką wartość, również przez możliwe kary za ich naruszenia podczas przetwarzania.

Jak uchronić firmę przed kosztownymi konsekwencjami incydentów cyber?

Koszty związane z koniecznością zapłaty kary w związku z RODO czy okupu dla hakerów, to dopiero początek wydatków firmy, w której doszło do podobnego incydentu. Administrator danych powinien jak najszybciej poinformować o wycieku poszkodowaną osobę. W przypadku gdy naruszenie dotyczy kilkudziesięciu tysięcy klientów, przekłada się to na znaczące koszty obsługi prawnej i przygotowania korespondencji. Gdyby osoby te poniosły z tego tytułu szkodę (np. ktoś weźmie na ich dane „chwilówkę”), należy liczyć się z roszczeniami odszkodowawczymi. Poszkodowani mają także prawo zamówić usługi monitorowania aktywności kredytowej, zwracając się do podmiotu odpowiedzialnego za naruszenie o pokrycie kosztów. Należy także pamiętać o szkodach niemajątkowych oraz o ewentualnym zadośćuczynieniu z tytułu naruszenia dóbr osobistych.

Pomocnym narzędziem transferu ryzyka w narażonych przedsiębiorstwach będzie więc polisa ubezpieczenia od cyberryzyk.

- Wszystkie koszty ataku mogą podlegać ochronie ubezpieczeniowej, włącznie z karą administracyjną czy samą kwotą okupu oczekiwanego przez hakerów. Polisa może zapewnić także dostęp do usług kancelarii prawnej, informatyków śledczych czy nawet firmy specjalizującej się w usługach PR, ponieważ utrata reputacji może okazać się równie kosztowna. Dostępność do oferty ubezpieczenia od cyberryzyk jest jednak ograniczona, zwłaszcza gdy mamy do czynienia ze służbą zdrowia. Szczególnie publiczne placówki, których budżety na bezpieczeństwo IT są często nieadekwatne, mogą spotkać się z odmową ubezpieczycieli.  Nieco łatwiej powinno być podmiotom, które świadomie zarządzają tym ryzykiem. Niemniej także i one powinny wykazać dbałość o odpowiednie zabezpieczenie swoich systemów – dodaje Piotr Rudzki.

 

Więcej informacji
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Ubezpieczenia Renata Kudła-Rajca zastąpi Tomasza Domalewskiego. Pokieruje sprzedażą w Leadenha Biuro prasowe
2024-08-28 | 13:15

Renata Kudła-Rajca zastąpi Tomasza Domalewskiego. Pokieruje sprzedażą w Leadenha

Tomasz Domalewski, który od 12 lat rozwijał sieć sprzedaży Leadenhall Insurance, zakończy w grudniu tego roku współpracę z firmą. Jego funkcję 1 stycznia 2025 r.
Ubezpieczenia W domach i mieszkaniach dochodzi do jednej czwartej kradzieży z włamaniem
2024-08-27 | 10:20

W domach i mieszkaniach dochodzi do jednej czwartej kradzieży z włamaniem

  W 2023 r. doszło w Polsce do 62,6 tys. kradzieży z włamaniem, a w 15,2 tys. przypadków złodzieje atakowali obiekty mieszkalne – wynika z danych KG
Ubezpieczenia Zalany silnik po nawałnicy w Warszawie? Odszkodowanie tylko z AC
2024-08-26 | 16:20

Zalany silnik po nawałnicy w Warszawie? Odszkodowanie tylko z AC

Sceny zatopionej w ulewie Warszawy przypominają kierowcom o tym, jak groźna dla ich samochodów potrafi być pogoda. Długa lista szkód, na które pojazdy narażone są

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Konsument

Światowy system żywnościowy może się załamać w ciągu kilkudziesięciu lat. Potrzebne są innowacje i bardziej zrównoważone metody produkcji

Ukryte koszty związane z negatywnym wpływem światowego systemu żywnościowego na środowisko i zdrowie publiczne wynoszą ok. 15 mld dol. rocznie – pokazał niedawny raport Food System Economic Commission (FSEC). Naukowcy wskazują w nim, że obecne modele produkcji i dystrybucji żywności przyczyniają się m.in. do zmian klimatu, utraty bioróżnorodności, nierówności społecznych i częstszego występowania chorób cywilizacyjnych. Przewiduje się, że wskutek wzrostu populacji te modele załamią się w ciągu najbliższych kilkudziesięciu lat. Według ONZ do 2050 roku liczba mieszkańców Ziemi sięgnie już ok. 10 mld, a prognozy World Resources Institute wskazują, że to pociągnie za sobą aż 56-proc. lukę w produkcji żywności. Żeby wyżywić planetę – a przy tym ograniczyć wpływ na klimat – konieczne będzie przejście na bardziej zrównoważone systemy żywnościowe i innowacyjne metody wytwarzania pożywienia.

Telekomunikacja

Miasta stawiają na cyfryzację i inteligentne rozwiązania. To zwiększa ich atrakcyjność dla mieszkańców i inwestorów

Smart city to dziś nie tylko implementowanie w miastach nowoczesnych technologii, ale też dostosowywanie systemów do potrzeb mieszkańców. W inteligentnych miastach życie ma być wygodniejsze, tańsze i bardziej zielone. Ten trend widać również w polskich miastach, które stawiają na smart rozwiązania do zarządzania m.in. infrastrukturą komunikacyjną, wodociągową czy oświetleniową. O korzyściach płynących z takich inwestycji eksperci rozmawiali podczas Kongresu Zdrowe Miasta.

DlaWas.info

Transport

Pozytywne doświadczenia w podróży mogą poprawić kondycję fizyczną i psychiczną. Naukowcy zbadali to za pomocą teorii fizyki

Naukowcy z Australii sprawdzili, w jakim stopniu turystyka wpływa na naszą kondycję oraz jaki ma wpływ na ciało i psychikę. Wykorzystali do tego teorię stosowaną do tej pory w fizyce. Wnioski nie są jednoznaczne. Podróżowanie sprzyja poprawie zdrowia, pozytywnie oddziałując na najważniejsze układy w organizmie, i opóźnia proces starzenia, ale wyjazdy mogą mieć też negatywne konsekwencje, w postaci np. większego narażenia na choroby zakaźne, wypadki czy przemoc.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.