CyberbezpieczeństwoRynek

Polski sektor medyczny na celowniku hakerów. Do 2660 ataków tygodniowo

Polski sektor medyczny mierzy się z rosnącym ryzykiem cyberataków, a zagrożenie nie ogranicza się do samych placówek. Ostatnie incydenty w MyDr, Medyc.pl i Enel-Med pokazują, że celem cyberprzestępców mogą być również dostawcy technologii obsługujący tysiące podmiotów i przetwarzający dane pacjentów.

Polski sektor medyczny na celowniku hakerów. Do 2660 ataków tygodniowo
Źródło: Unsplash

24 września br. w Centrum Medycznym ENEL-MED wykryto nieuprawniony dostęp do części infrastruktury IT. Według spółki, naruszenie dotyczy około 3% bazy klientów. Atakujący zostali odcięci od systemów, a sprawę zgłoszono organom ścigania i UODO. Pacjentom zalecono m.in. zastrzeżenie numeru PESEL, włączenie uwierzytelniania dwuskładnikowego oraz ostrożność wobec phishingu i prób wyłudzeń.

To kolejny incydent pokazujący skalę ryzyka w sektorze zdrowia. W przypadku MyDr zagrożony był wyciek około 2,5 TB danych dotyczących niemal 19 mln osób. Następnie zaatakowano platformę Medyc.pl oraz Qbusoft, dostawcę rozwiązań wykorzystywanych przez ponad 12 tys. placówek medycznych.

Ochrona zdrowia jednym z celów cyberprzestępców

Według danych Check Point Research, sektor ochrony zdrowia zajmuje 9. miejsce na świecie pod względem liczby cyberataków. Placówki medyczne mierzą się średnio z 2782 atakami tygodniowo, a sektor jest jednocześnie czwartą najczęściej atakowaną branżą ransomware. Szczególnie istotny pozostaje e-mail. Nawet 84% złośliwych ładunków kierowanych do organizacji ochrony zdrowia trafia za pośrednictwem poczty elektronicznej. Dla wszystkich branż globalna średnia wynosi 48%.

Problem dotyczy również polskich organizacji. Odpierają one średnio 2110-2660 ataków tygodniowo, podczas gdy wcześniej było to około 1885. Co ciekawe, w 5,2% polskich organizacji wykryto infostealery, czyli złośliwe oprogramowanie służące m.in. do kradzieży danych uwierzytelniających. Z kolei 9,2% organizacji wykazuje oznaki obecności narzędzi wykorzystywanych w atakach ransomware, 65% organizacji zmaga się z podatnościami typu Information Disclosure i aż 13,5% jest dotkniętych aktywnością botnetów.

Dostawca może otworzyć drogę do tysięcy placówek

Incydenty z ostatnich miesięcy pokazują, że zabezpieczenie pojedynczej placówki nie wystarcza do ograniczenia ryzyka. Jeśli cyberprzestępcy przejmą system dostawcy oprogramowania lub usług, mogą uzyskać dostęp do danych i środowisk wykorzystywanych przez wiele organizacji jednocześnie.

„Dla organizacji medycznych oznacza to konieczność traktowania cyberbezpieczeństwa jako elementu zarządzania całym łańcuchem dostaw, a nie wyłącznie własną infrastrukturą IT. Szczególne znaczenie mają zabezpieczenia poczty elektronicznej, uwierzytelnianie wieloskładnikowe, monitorowanie dostawców oraz regularna ocena ryzyka związanego z podmiotami trzecimi” – ostrzegają eksperci firmy Check Point.

W przypadku ochrony zdrowia konsekwencje wycieku są szczególnie trudne do odwrócenia. Numeru PESEL, historii leczenia czy informacji o receptach nie można po prostu wymienić. Dlatego ocena bezpieczeństwa powinna obejmować nie tylko systemy samej placówki, lecz także dostawców, którzy mają dostęp do jej danych i infrastruktury.

Tagi

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *