Komunikaty PR

Branża medyczna coraz bardziej obawia się cyberataków i wycieku danych

2024-01-29  |  01:00
  • Przedstawiciele branży ochrony zdrowia, farmaceutycznej oraz biotechnologii wskazują cyberataki oraz naruszenie bezpieczeństwa danych jako najistotniejsze ryzyka dla ich działalności – wynika z raportu Aon „Globalne badanie zarządzania ryzykiem 2023”.
  • Koszty incydentów cyber mogą być szczególnie dotkliwe dla sektora medycznego – wszystko przez wrażliwy charakter danych, jakie przetwarzają.
  • Eksperci ubezpieczeniowi spodziewają się w 2024 r. wzrostu zainteresowania branży polisami od cyberryzyk, które obejmują m.in. potencjalne koszty kar administracyjnych czy okupu dla hakerów, a także zapewniają dostęp do usług kancelarii prawnej, informatyków śledczych czy agencji PR.

Koszt pojedynczego naruszenia danych w przedsiębiorstwie wzrósł w latach 2022 – 2023 do historycznego maksimum wynoszącego prawie 4,5 miliona dolarów. W firmach, które nie wykorzystują sztucznej inteligencji i automatyzacji w ramach swoich działań związanych z bezpieczeństwem, wyniósł około 5,4 miliona dolarów (Aon, „2023 Cyber Resilience Report”).

Z jeszcze większymi kosztami należy się liczyć, gdy dojdzie do ujawnienia danych osobowych, zwłaszcza wrażliwych, m.in. dotyczących zdrowia. Zgodnie z RODO, na podmiot naruszający przepisy, np. placówkę medyczną, laboratorium czy firmę farmaceutyczną, może zostać nałożona kara administracyjna w wysokości 20 mln EUR lub 4% łącznych, światowych obrotów. A to nie jedyne konsekwencje finansowe związane z naruszeniem bezpieczeństwa danych.

- Coraz większa skala i koszty cyberataków na infrastrukturę informatyczną firm oraz naruszeń bezpieczeństwa danych sprawiły, że na świecie i w Europie zagrożenie cyber znalazło się na pierwszym miejscu najistotniejszych dla biznesu ryzyk. Tak wynika z przeprowadzonego przez Aon „Globalnego badania zarządzania ryzykiem 2023”. Ranga ataków cyber wzrosła również w Polsce, gdzie odnotowały skok na 3. pozycję z 18. zaledwie dwa lata wcześniej. Szczególnie wyczulone na tego typu niebezpieczeństwa są firmy z branży medycznej, które wskazują to ryzyko w pierwszej kolejności. W ich przypadku konsekwencje naruszenia bezpieczeństwa mogą być naprawdę dotkliwe – mówi Paweł Krak, Practice Director, Financial & Professional Lines, Aon Polska.

Bezpieczeństwo danych a czynnik ludzki – branża medyczna szczególnie zagrożona

Według Aon „2023 Cyber Resilience Report” można się spodziewać, że do 2025 r. ponad połowa zdarzeń cybernetycznych będzie spowodowana czynnikiem ludzkim. Na takie błędy narażone są przede wszystkim podmioty szeroko pojętej służby zdrowia. Ma to związek z nagłym charakterem przypadków medycznych, mobilnością pracowników pracujących w wielu jednostkach i potrzebą natychmiastowego dostępu do danych.

- Analiza dostępnych danych pozwala stwierdzić, że najczęstszymi atakami w Polsce są zdarzenia DDos, polegające na zablokowaniu możliwości korzystania ze strony internetowej, poczty czy sklepu internetowego. Częste są także phishing czy ransomware – głośny ostatnio w związku z atakiem grupy RA World na sieć laboratoriów ALAB. Hakerzy, którzy dokonali tego niestety spektakularnego ataku, mają oczekiwać okupu rzędu kilkuset tysięcy dolarów za odszyfrowanie danych i niepublikowanie większej ich liczby. Kwota okupu, którego ewentualna płatność oczywiście nie gwarantuje spełnienia obietnic hakerów związanych z zakończeniem tego kryzysu, jest jednak kroplą w morzu potencjalnych kosztów, jakie spółka może ponieść w związku z tym atakiem – tłumaczy Piotr Rudzki, Senior Broker, Financial & Professional Lines, Aon Polska.

W służbie zdrowia może dojść do wielu przypadków incydentów bezpieczeństwa, w tym:

  • Intencjonalnych naruszeń - dokonanych przez pracowników/współpracowników jednostek, w celu dalszej sprzedaży lub dokonania wymuszeń na pacjentach na podstawie wiedzy o wynikach badań zdrowia pacjentów. W przypadku badań klinicznych wyniki mogą zostać skradzione i przekazane konkurencji ze względu na istotną wartość handlową.

 

  • Niezamierzonych naruszeń - dokonanych przez pracowników/współpracowników, klikających na przekazane przez nieznane osoby linki lub w wyniku pozostawienia niezabezpieczonego komputera w miejscu ogólnodostępnym dla nieuprawnionych osób. Do tego dochodzi ogólnie dostępna np. w szpitalach sieć WiFI czy wreszcie korzystanie z niezabezpieczonej sieci pacjentów w przypadku wizyt domowych. Nadal częstym błędem jest także dzielenie hasła w przypadku nieobecności kolegi/koleżanki w pracy, w celu umożliwienia dostępu do danych pacjentów.
     
  • Ataków grup hakerskich - dla których uzyskanie dostępu do danych wrażliwych może i często jest środkiem bezprawnego wzbogacenia w postaci wymuszonego okupu. Dane wrażliwe maja wysoką wartość, również przez możliwe kary za ich naruszenia podczas przetwarzania.

Jak uchronić firmę przed kosztownymi konsekwencjami incydentów cyber?

Koszty związane z koniecznością zapłaty kary w związku z RODO czy okupu dla hakerów, to dopiero początek wydatków firmy, w której doszło do podobnego incydentu. Administrator danych powinien jak najszybciej poinformować o wycieku poszkodowaną osobę. W przypadku gdy naruszenie dotyczy kilkudziesięciu tysięcy klientów, przekłada się to na znaczące koszty obsługi prawnej i przygotowania korespondencji. Gdyby osoby te poniosły z tego tytułu szkodę (np. ktoś weźmie na ich dane „chwilówkę”), należy liczyć się z roszczeniami odszkodowawczymi. Poszkodowani mają także prawo zamówić usługi monitorowania aktywności kredytowej, zwracając się do podmiotu odpowiedzialnego za naruszenie o pokrycie kosztów. Należy także pamiętać o szkodach niemajątkowych oraz o ewentualnym zadośćuczynieniu z tytułu naruszenia dóbr osobistych.

Pomocnym narzędziem transferu ryzyka w narażonych przedsiębiorstwach będzie więc polisa ubezpieczenia od cyberryzyk.

- Wszystkie koszty ataku mogą podlegać ochronie ubezpieczeniowej, włącznie z karą administracyjną czy samą kwotą okupu oczekiwanego przez hakerów. Polisa może zapewnić także dostęp do usług kancelarii prawnej, informatyków śledczych czy nawet firmy specjalizującej się w usługach PR, ponieważ utrata reputacji może okazać się równie kosztowna. Dostępność do oferty ubezpieczenia od cyberryzyk jest jednak ograniczona, zwłaszcza gdy mamy do czynienia ze służbą zdrowia. Szczególnie publiczne placówki, których budżety na bezpieczeństwo IT są często nieadekwatne, mogą spotkać się z odmową ubezpieczycieli.  Nieco łatwiej powinno być podmiotom, które świadomie zarządzają tym ryzykiem. Niemniej także i one powinny wykazać dbałość o odpowiednie zabezpieczenie swoich systemów – dodaje Piotr Rudzki.

 

Więcej informacji
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Ubezpieczenia 88% rolników sięga po dodatkowe ubezpieczenia Biuro prasowe
2024-12-05 | 13:00

88% rolników sięga po dodatkowe ubezpieczenia

Polscy rolnicy coraz bardziej świadomie podchodzą do ochrony swoich gospodarstw. Już 88% z nich, poza obowiązkowymi polisami, sięga po dodatkowe produkty ubezpieczeniowe – wynika z
Ubezpieczenia Cyberpolisa nie uchroni przed hakerem, ale złagodzi skutki ataku
2024-11-22 | 08:20

Cyberpolisa nie uchroni przed hakerem, ale złagodzi skutki ataku

Posiadanie ubezpieczenia od ryzyka utraty bądź kradzieży danych osobowych deklaruje od 13 do 28 proc. firm z sektora MŚP, w zależności od ich wielkości. Ale choć cyberpolisy są coraz
Ubezpieczenia Cyberzagrożenia wobec portów morskich w Europie
2024-11-20 | 11:00

Cyberzagrożenia wobec portów morskich w Europie

Porty jako infrastruktura krytyczna Porty są dziś kluczową infrastrukturą dla gospodarek Europy, obsługując znaczną część międzynarodowego handlu. Około 75% europejskiego importu i

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Prawo

W ciągu 10 lat w Polsce może brakować 2,1 mln pracowników. Ratunkiem dla rynku pracy wzrost zatrudnienia cudzoziemców

Do 2035 roku liczba osób pracujących w Polsce zmniejszy się o 2,1 mln – wynika z analizy Polskiego Instytutu Ekonomicznego. Lukę tę częściowo mogliby zapełnić pracownicy zagraniczni. Pracodawcy czekają na przepisy, które zwiększą atrakcyjność naszego rynku pracy dla imigrantów zarobkowych i ułatwią procedury. Nowe przepisy opracowane przez resort pracy, które mają wejść w życie w 2025 roku, mają zwiększyć szybkość i efektywność postępowań administracyjnych w sprawach zatrudniania cudzoziemców.

Konsument

Kupujący nieruchomości mogą jeszcze liczyć na rabaty. Zwłaszcza w przypadku nowych inwestycji deweloperskich

W grudniu sprzedaż nowych mieszkań na większości dużych rynków w Polsce pozostała stabilna względem poprzedniego miesiąca. Spadła w Krakowie i Warszawie, a wzrosła w Gdańsku, Łodzi, Poznaniu i we Wrocławiu – wynika z Barometru Cen Mieszkań Tabelaofert.pl. Nowe mieszkania trafiające do oferty są zdecydowanie tańsze, niż wynosi średnia rynkowa dla danego miasta. Ze względu na dużą podaż lokali klienci mogą liczyć na rabaty cenowe, które w ciągu kolejnych sześciudziewięciu miesięcy będą jednak stopniowo maleć.

Zdrowie

Polska potrzebuje centralnego systemu dokumentacji medycznej. Jest niezbędny w wypadku sytuacji kryzysowych

W sytuacji konfliktu zbrojnego lub innej sytuacji kryzysowej o efektywności działań z zakresu medycyny pola walki może decydować dostęp do dokumentacji medycznej pacjenta – zarówno żołnierza, jak i cywila. Tymczasem okazuje się, że choć na placówkach ciąży obowiązek prowadzenia tej dokumentacji elektronicznie, to systemy w poszczególnych podmiotach nie komunikują się ze sobą. Zupełnie inne są też ramy prawne dla działania w tym zakresie jednostek cywilnych i wojskowych. Eksperci są zdania, że musi powstać centrum usług wspólnych, które będzie operatorem danych.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.