NÚKIB: Zdravotnictví je v posledních třech letech častým cílem kyberútoků

Zdravotnictví je v posledních třech letech jedním z nejčastějších cílů kybernetických útoků. Na celostátním setkání ředitelů nemocnic v Brně to dnes řekl ředitel Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) Lukáš Kintr. Zmínil například kybernetický útok na Fakultní nemocnici Brno z roku 2020, cílem útoku se ale stala také Psychiatrická nemocnice v Kosmonosech nebo benešovská nemocnice. Za poslední dva roky bylo devět útoků na zdravotnická zařízení. Podle Kintra jsou důležité investice do techniky, ale také opatrnost každého ze zaměstnanců.

Kintr uvedl, že počáteční investice do techniky představují jen zlomek toho, co je potřeba vynaložit ve chvíli, kdy zařízení čelí kybernetickému útoku. Ve Fakultní nemocnici Brno způsobil útok škody v desítkách milionů korun, kolem 60 milionů byla škoda v benešovské nemocnici. „Hodně se v posledních letech ve zdravotnictví o kyberbezpečnosti mluví, ale méně se dělá. Uvědomujeme si, že cílem zdravotnického zařízení je poskytování zdravotní péče, a je otázka, jestli kupovat techniku namísto zdravotních přístrojů. Ale k čemu nám budou nejmodernější přístroje, když nám nebudou fungovat počítače, které je obsluhují,“ řekl Kintr.

I když nemocnice bude mít vše dokonale zajištěné a bude mít nejmodernější techniku jako firewally, detekční sondy s prvky umělé inteligence a podobně, může podle něj selhat lidský faktor. „Strkáme cizí flešky do počítače, neodhlašujeme se od počítačů, takže lidský faktor může veškerou naši snahu smést ze stolu a případným útočníkům otevřít dokořán dveře zdravotnické infrastruktury,“ upozornil Kintr. Dodal, že sofistikovanost a diverzita útoků neustále roste.

NÚKIB se proto snaží dělat osvětu. „Organizujeme sektorová cvičení, účastníme se celé řady workshopů a konferencí. Pro celou řadu zařízení provádíme skeny zranitelnosti a testy, poskytujeme konzultace,“ řekl Kintr. Připomněl audit 16 nemocnic. „Řadu z nich jsem navštívil a informoval jsem vedení, jaké nejzásadnější nedostatky v daném zřízení identifikujeme a odkud by byl vhodné začít,“ dodal Kintr.

TZ

Foto: Shutterstock

Zdroj: IT SECURITY NETWORK NEWS

Napsat komentář