Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

České nemocnice mají zastaralé sítě a špatnou ochranu, shodují se experti

  17:15
Počítačové sítě tuzemských nemocnic jsou v mnoha případech zastaralé a špatně chráněné. Stávají se proto častým cílem hackerů ve snaze získat citlivé údaje nebo výkupné. Loni čelilo těmto útokům ve světě včetně České republiky 19 procent zdravotnických zařízení. Vyplývá to z reakcí expertů na páteční útok na Fakultní nemocnici v Brně.

Pozor na zavirované e-maily. | foto: Profimedia.cz

„Celá IT infrastruktura moderních nemocnic není řádně organizovaná a chráněná, s čímž mají problém organizace po celém světě. Například řada těchto zařízení běží na systému Windows XP a má stovky starých, nijak nezazáplatovaných zranitelností, které by mohly vést k úplnému prolomení vzdáleného systému. V některých případech mají navíc tato zařízení nezměněná výchozí hesla, která lze snadno zjistit pomocí manuálů dostupných na internetu,“ uvedl regionální ředitel Kaspersky Miroslav Kořen.

V případě brněnské nemocnice stále není jasné, co se přesně stalo. Kybernetický útok přišel asi ve dvě hodiny ráno. Postupně padaly jednotlivé počítačové systémy, a proto bylo potřeba vypnout všechny počítače.

Brněnská nemocnice čelí kybernetickému útoku, neoperuje a převáží pacienty

Podle expertů společnosti Anect mohlo jít o to, že některý ze zaměstnanců otevřel e-mail s nakaženou přílohou. Mohlo jít například o zprávu vydávající se za informace o koronaviru, které se v posledních dnech objevily v rámci podvodné kampaně sbírající osobní data uživatelů. 

Otevřením souboru dojde ke spuštění škodlivého kódu a dále jeho řetězovému šíření v lokální síti. 

Každá takto nakažená stanice se po úspěšném zabydlení snaží kontaktovat řídící internetový server, ze kterého ve většině případů stáhne další povely a další části škodlivého kódu sloužící například ke krádeži citlivých informací a přístupových údajů. 

Po získání údajů je již na útočníkovi, jakým způsobem danou síť poškodí. Nejjednodušší způsob je infiltrace takzvaného kryptoviru, který zašifruje data a požaduje zaplacení výpalného po napadené společnosti.

Podle specialisty na kyberbezpečnost, který si nepřál být jmenován, redakce jej však zná, mohlo jít o náhodu, že se stala nemocnice obětí kyberútoku právě v období boje s koronavirem. „Virus mohl být v nemocničních systémech přítomný už dlouho a aktivoval se podle data. Útočníkovi totiž mohlo připadat ‚vtipné‘ zaútočit zrovna v pátek třináctého. Nemuselo proto jít o pokus vyřadit nemocnici z provozu v současné krizi,“ uvedl odborník. 

Chybí prevence a adekvátní ochrana

Odborníci rovněž zmiňují, že tato zařízení nejsou chráněna před přístupem z lokálních sítí a zároveň mají svá zranitelná místa v softwarové oblasti. Často se lze setkat se situacemi, kdy na některých síťových systémech neběží antivirus, hesla používaná správci a uživateli jsou slabá a uživatelé otevírají soubory přiložené k e-mailům, aniž by si ověřili jejich zdroj. 

To, že v těchto oblastech chybí prevence a adekvátní ochrana, znamená, že kyberútoky mohou způsobit řadu problémů.

Benešovská nemocnice po napadení počítačovým virem plně obnovila provoz

„Po nedávném incidentu v benešovské nemocnici jsme nemocnicím nabídli naše bezpečnostní audity informačních a komunikačních technologií. Upozorňovali jsme na toto téma i na nedávné konferenci ICT ve zdravotnictví,“ podotkl IT expert firmy CNS Jakub Voleman. 

Bezpečnostní audit by podle něj mělo mít každé zdravotnické zařízení a vyvodit z něho příslušná opatření. „V současné chvíli jsme v Brně bohužel svědky ještě horšího incidentu než v Benešově, a to jak velikostí nemocnice a rozsahem poskytovaných služeb, tak vzhledem k aktuálnímu stavu nouze, který v Česku panuje,“ dodal.

Kybernetický útok na zdravotnické zařízení je podle Petra Loužeckého z Algotechu vždy velmi citlivý. „S ohledem na aktuální dění je ohrožení zdravotní péče obzvláště nebezpečné. Aktuálně nejsou k útoku dostupné žádné veřejné informace, na jaké úrovni zabezpečení došlo k prolomení či pochybení. Kybernetická bezpečnost je vždy soubor dílčích opatření od IT systémů až k proškolení koncových uživatelů,“ uzavřel Voleman.

„Nemocnice by měly využívat moderní cloudové služby, které přinášejí jednak vysokou míru finanční flexibility, ale také zavádějí nejmodernější prvky IT bezpečnosti. Investice, které firmy jako Google nebo Amazon dávají do bezpečnosti mnohonásobně překračují celkové rozpočty českých nemocnic,“ dodal Bob Dohnal z IT společnosti Revolgy. 

Autoři: ,

Loď, která zničila most v Baltimoru, odtáhli do přístavu

  • Nejčtenější

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

22. května 2024

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo...

Zelení navrhují soupis majetku a daň z bohatství. Vtip, reagují ekonomové

23. května 2024  14:25

Strana zelených přišla před volbami do Evropského parlamentu s návrhem, jak alespoň částečně...

{NADPIS}

{LABEL} {POPISEK}

Smrt v oblacích. Let do Singapuru má po silných turbulencích jednu oběť

21. května 2024  14:37,  aktualizováno  15:23

Třiasedmdesátiletý Brit zemřel a dalších třicet lidí se zranilo při silných turbulencích, které...

Solidarita se nekoná. Německo od léta zvýší přirážku za tranzit plynu

24. května 2024

Kontroverzní přirážka za tranzit plynu z Německa se od července zvýší. Poplatek prodražující...

{NADPIS}

{LABEL} {POPISEK}

Polsko zvažuje zkrácení pracovního týdne na 35 hodin, nebo volné pátky

25. května 2024  8:45

Polské ministerstvo práce a sociálních věcí analyzuje dva návrhy na zkrácení pracovního týdne,...

Vlakem 200 km/h na českých kolejích. Jak to cestující pocítí v jízdních řádech

27. května 2024

Premium Na začátku měsíce oznámilo ministerstvo dopravy, že na čtyřech úsecích tratí prověřuje možnost...

Jednorožci už mají zas dost krmiva. Ale jen ti zdraví se slibnou budoucností

27. května 2024

Řekněte, kdy se dostanete do černých čísel, a možná vám dáme peníze. Věta, na kterou si zakladatelé...

Mangrovové lesy jsou v ohrožení. Jejich konec by byla katastrofa, varuje studie

26. května 2024

Mangrovové porosty, které se vyskytují podél tropického pobřeží, mají zásadní význam pro...

Aljaška chce těžit plyn. Do cesty se postavili mladí, podali žalobu

26. května 2024

Státem vlastněná společnost Alaska Gasline Development Corporation přišla s novým projektem na...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

BMW prohrálo soud s budějovickým prodejcem ojetin o právo na užití loga

Exkluzivně Může nezávislý prodejce ojetých aut používat na provozovně logo automobilky, i když s ní nemá žádnou smlouvu? Vrchní...