Mówi: | Jędrzej Bieniasz |
Funkcja: | ekspert ds. cyberbezpieczeństwa w Zakładzie Cyberbezpieczeństwa Instytutu Telekomunikacji |
Firma: | Politechnika Warszawska |
Coraz częstsze ataki hakerów na szpitale. Mogą skutkować ogromnymi stratami finansowymi, a nawet zagrożeniem życia pacjentów
Opieka zdrowotna w ostatnich latach coraz częściej znajduje się na celowników cyberprzestępców. Sprzyja temu pandemia, w trakcie której szpitale i inne placówki medyczne, stanowiące pierwszy front walki z COVID-19, zyskały na znaczeniu. Wycieki danych, blokowanie systemów i szyfrowanie plików wraz z żądaniami wysokiego okupu są coraz częstszym zjawiskiem, również w Polsce. Mogą prowadzić do paraliżu działania i ogromnych strat, a życie i zdrowie pacjentów narazić na ryzyko.
Ochrona zdrowia należy do krytycznych sektorów usług publicznych. Zagrożenie ze strony cyberprzestępców rośnie wraz z rozwojem technologii cyfrowych. Ataki skierowane na infrastrukturę krytyczną, taką jak szpital, zagrażają bezpieczeństwu, wydajności, reputacji i ekonomii organizacji szpitalnych poprzez narażanie prywatności pacjentów, wyników ich badań i zasobów finansowych.
– Trzeba zwrócić uwagę na dwa wymiary związane z cyberbezpieczeństwem szpitali i ogólnie podmiotów leczniczych. Klasycznie kojarzy się to przede wszystkim z ochroną informacji. Dane o chorobach są wrażliwe i kluczowe w warstwie przetwarzania informacji – tłumaczy w rozmowie z agencją informacyjną Newseria Biznes Jędrzej Bieniasz, ekspert ds. cyberbezpieczeństwa w Zakładzie Cyberbezpieczeństwa Instytutu Telekomunikacji Politechniki Warszawskiej. – Drugi wymiar to ciągłość działania – przykładowo, czy maszyna, która podtrzymuje życie, będzie nadal sprawnie działała i nie zostanie zaatakowana. W tym wymiarze obserwowane są możliwości cyberataków, ale na razie traktujemy je trochę jako możliwe scenariusze, bardziej jako kwestia, o której musimy myśleć.
Organizacje opieki zdrowotnej odnotowują w ostatnich miesiącach znaczny wzrost incydentów cyberataków. Podczas trwania pandemii COVID-19 Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) zaobserwowała 47-proc. wzrost cyberataków na szpitale i sieci opieki zdrowotnej, a według specjalistów Check Point Research opieka zdrowotna jest obecnie na piątym miejscu wśród sektorów narażonych na ataki hakerskie. Według najnowszego raportu firmy „2022 Cyber Security Report” w 2021 roku na całym świecie odnotowano wzrost ataków skierowanych w szpitale i laboratoria medyczne aż o 71 proc. w porównaniu z poziomem z 2020 roku. Średnia tygodniowa liczba ataków w sektorze zdrowia w ujęciu globalnym to 830 przypadków. Eksperci z Check Point Research już w 2021 roku informowali, że hakerzy coraz częściej kierują swoje ataki przeciw szpitalom głównie w Europie Środkowej: wówczas był to wzrost o 145 proc.
Pod koniec ubiegłego roku cyberprzestępcy zaatakowali system opieki zdrowotnej w jednej z kanadyjskich prowincji, co było najgroźniejszym tego typu incydentem w historii państwa. Zakłócenia w działalności trwały przez kilka dni. Cyberataki zdarzają się także w Polsce. Dla przykładu w lutym br. Zakład Opieki Zdrowotnej w Pajęcznie padł ofiarą hakerów, którzy włamali się do systemu informatycznego i zaszyfrowali prawie wszystkie pliki, żądając okupu za ich odblokowanie. Kilka dni później atakowi uległy systemy informatyczne Lotniczego Pogotowia Ratunkowego, w tym wykorzystywany do przesyłania informacji dotyczących interwencji. Hakerzy zażądali ok. 1,5 mln zł okupu.
– Dla cyberprzestępców najważniejsze jest zdobycie pieniędzy, możliwie jak najszybciej. Szpitale stały się celem w ostatnich dwóch latach w kontekście pandemii, potrzeb zdrowotnych i zainteresowania społeczeństwa własnym zdrowiem. Ten okres uzmysłowił nam, jak istotne są to podmioty w ciągłości działania i bezpieczeństwa społecznego – podkreśla Jędrzej Bieniasz. – Atakujący wykorzystują ten kontekst, aby zmuszać właścicieli szpitali czy podmioty decydujące do szybkiego wypłacania okupów w przypadku ataków typu ransomware.
W ten sposób szpital chce uniknąć przestoju w działaniu, co byłoby groźne dla życia i zdrowia pacjentów, wycieku wrażliwych danych, za co grożą wysokie kary w ramach RODO i utrata reputacji.
– Cyberprzestępcy mogą wykorzystać takie dane np. do przygotowywania innych cyberataków, chociażby daty urodzin są często wykorzystywane przez użytkowników cyberprzestrzeni do tworzenia haseł do swoich systemów. Możemy też rozmawiać o handlu takimi informacjami. To są bardzo niszowe działania, ale nie możemy tego pomijać w analizie ryzyka takich zagrożeń – mówi ekspert Politechniki Warszawskiej.
Jak podkreśla, wraz ze wzrostem liczby ataków i świadomości zagrożeń poprawiają się także lepsze zabezpieczenia systemów. To zaś oznacza, że hakerzy muszą być coraz bardziej kreatywni i szukać nowych furtek. Jednak wciąż jednym z poważniejszych zagrożeń dla cyberbezpieczeństwa jest nieostrożność użytkowników końcowych systemów i aplikacji, czyli np. pracowników szpitala. Podobnie jak inni internauci również oni są narażeni na próby wyłudzeń i włamań poprzez chociażby maile oszustów podszywających się pod firmy kurierskie czy energetyczne, jednak w ich przypadku konsekwencje mogą być groźne dla całej placówki medycznej.
– Cały czas potrzebujemy uświadamiania na temat cyberzagrożeń, warto mieć pewną pokorę do tego, a nie nastawiać się na to, że nas to nie dotyczy – mówi Jędrzej Bieniasz. – Mając świadomość, co chronimy i po co, możemy wybrać z wielu różnych środków ochrony, natomiast na pewno podstawą jest dobra konfiguracja systemów końcowych użytkowników, czyli np. wyłączanie niepotrzebnych aplikacji, właściwe skonfigurowanie kont użytkowników. Drugi środek to kontrola dostępu do systemów końcowych i aplikacji. Tu zalecałbym wykorzystanie uwierzytelnienia dwu- czy wieloskładnikowego. Jest to jeden z takich środków, który ma niski koszt, a ma bardzo wysoką wartość dodaną dla cyberbezpieczeństwa. Warto też wspomnieć ogólnie o porządku w systemach, patrząc z punktu widzenia sieciowego. Nie udostępniamy do internetu tego, czego nie potrzebujemy, a to, co udostępniamy, konfigurujemy w sposób tzw. z minimalnymi aplikacjami i otwartymi portami, tak żeby te systemy nie mogły stanowić furtki dla cyberatakujących.
Czytaj także
- 2024-12-20: Przez „wrzutkę legislacyjną” saszetki nikotynowe mogły zniknąć z rynku. Przedsiębiorcy domagają się konsultowania nowych przepisów
- 2024-12-13: Agencja Badań Medycznych walczy z czasem przy obsłudze konkursów z KPO. Największym problemem są braki kadrowe
- 2024-12-05: Saszetki nikotynowe dodane na finiszu prac do ustawy tytoniowej. Pracodawcy RP: to kontrowersyjna wrzutka legislacyjna
- 2024-12-12: Nowe obowiązki dla e-sklepów. Wchodzi w życie rozporządzenie o bezpieczeństwie produktów
- 2024-12-06: Polska nie powołała jeszcze koordynatora ds. usług cyfrowych. Projekt przepisów na etapie prac w rządzie
- 2024-12-02: Wzmocniona ochrona ponad 1,2 mln ha lasów. Część zostanie wyłączona z pozyskiwania drewna
- 2024-12-16: Pierwsze lasy społeczne wokół sześciu dużych miast. Trwają prace nad ustaleniem zasad ich funkcjonowania
- 2024-12-13: Do lutego 2025 roku państwa ONZ muszą przedstawić swoje nowe zobowiązania klimatyczne. Na razie emisje gazów cieplarnianych wciąż rosną
- 2024-12-05: Walka z globalnym wylesianiem przesunięta o rok. Rozporządzenie UE prawdopodobnie zacznie obowiązywać dopiero w grudniu 2025 roku
- 2024-12-05: Opieka długoterminowa mierzy się z niedoborem kadr. Brakuje szczególnie pielęgniarek
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Prąd z największej prywatnej inwestycji energetycznej w Polsce popłynie w 2027 roku. Polenergia dostała właśnie potężny zastrzyk finansowania
Polenergia S.A. i Bank Gospodarstwa Krajowego podpisały umowę pożyczki ze środków Krajowego Planu Odbudowy (KPO) na budowę morskich farm wiatrowych. Finansowanie wyniesie 750 mln zł i zostanie wykorzystane do budowy dwóch farm o łącznej mocy 1440 MW. Największa prywatna grupa energetyczna w Polsce realizuje ten projekt z norweskim Equinorem. Prace związane z budową fundamentów turbin na Bałtyku mają się rozpocząć w 2026 roku. Projekty offshorowe będą jednym z filarów nowej strategii Polenergii, nad którą spółka właśnie pracuje.
Przemysł
Polskie firmy przemysłowe bardziej otwarte na technologie. Sztuczną inteligencję wdrażają z ostrożnością [DEPESZA]
Innowacje cyfrowe w przemyśle, choć wiążą się z kosztami i wyzwaniami, są jednak postrzegane przez firmy jako szansa. To podejście przekłada się na większą otwartość do ich wdrażania i chęć inwestowania. Ponad 90 proc. firm przemysłowych w Polsce, które wprowadziły co najmniej jedno rozwiązanie Przemysłu 4.0, dostrzega wyraźną poprawę efektywności procesów produkcyjnych – wynika z nowego raportu Autodesk. Choć duża jest wśród nich świadomość narzędzi opartych na sztucznej inteligencji, na razie tylko 14 proc. wykorzystuje je w swojej działalności.
Prawo
Przez „wrzutkę legislacyjną” saszetki nikotynowe mogły zniknąć z rynku. Przedsiębiorcy domagają się konsultowania nowych przepisów
Coraz popularniejsze na rynku saszetki z nikotyną do tej pory funkcjonują poza systemem fiskalnym i zdrowotnym. Nie są objęte akcyzą ani zakazem sprzedaży osobom niepełnoletnim. Dlatego też sami producenci od dawna apelują do rządu o objęcie ich regulacjami, w tym podatkiem akcyzowym, żeby uporządkować rosnący rynek i zabezpieczyć wpływy budżetowe państwa. Ministerstwo Zdrowia do projektu ustawy porządkującej rynek e-papierosów bez zapowiedzi dodało regulację dotyczącą saszetek nikotynowych, która jednak w praktyce mogła zlikwidować tę kategorię wyrobów na rynku. Przedsiębiorcy nie kryją rozczarowania sposobem, w jaki wprowadzane są zmiany w przepisach regulujących rynek.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.