Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Nemocnice jsou pro hackery stále snadným cílem. Útoků přitom přibývá

  18:51
Odložení operací, rychlý převoz akutních pacientů do vedlejšího špitálu. Tak to vypadalo v nemocnicích, které v poslední době ochromil velký kybernetický útok. Podobný scénář přitom hrozí celé řadě zdravotnických zařízení. Neblahou zkušenost s ním má nemocnice v Benešově, kterou hackeři předloni zcela ochromili, škody způsobili i v Brně. Problémem jsou peníze, ministerstvo teprve nyní chystá nápravu.
ilustrační snímek

ilustrační snímek | foto: Getty Images

V prosinci 2019 došlo ke kybernetickému útoku proti systémům Nemocnice Rudolfa a Stefanie v Benešově, spádové nemocnici až pro 400 tisíc lidí. Ransomware zašifroval data na nemocničních serverech, přístrojích i pracovních stanicích. 

V ordinacích nebylo možné provádět standardní ošetření, rušily se plánované operace a hospitalizovaní pacienti museli být převezeni do okolních nemocnic, včetně pacientů na jednotce intenzivní péče. Obnovení plného provozu trvalo téměř měsíc a následky útoku byly vyčísleny na 40 až 50 milionů korun.

V březnu 2020 zase čelila útoku Fakultní nemocnice Brno. Komplex několika pracovišť, který zajišťuje potřebnou péči nejen pro obyvatele druhého největšího českého města, ale i pro pacienty z Jihomoravského kraje, části Vysočiny, Zlínského a Olomouckého kraje. I zde se rušily operace, pacienti se převáželi jinam. Krátkodobě ovlivnil útok i provoz záchranné služby.

Ransomware

Při útoku na benešovskou nemocnici šlo o takzvaný ransomware. Tak se označuje vyděračský program, který blokuje počítačový systém nebo šifruje data v něm zapsaná, a pak požaduje od oběti výkupné za obnovení přístupu.

Ještě několik let zpátky byly tyto programy časté především v Rusku. V poslední době se však rozšiřují a zařízení trápí čím dál častěji.

To jsou asi nejzávažnější útoky na nemocnice v poslední době. Kromě toho ale čelí zdravotnická zařízení řadě dalších kybernetických útoků. Jen za rok 2020 nahlásilo šestnáct největších tuzemských nemocnic Národnímu úřadu  pro kybernetickou bezpečnost (NÚKIB) šestnáct bezpečnostních incidentů. 

„Přičemž v roce 2019 se jednalo o šest incidentů,“ uvedl mluvčí NÚKIB Jiří Táborský. Čísla nejsou zcela vypovídající – povinnost hlásit úřadu útoky mělo ještě v roce 2020 jen zlomek nemocnic. Přesto je asi 170procentní nárůst varovný.

Počítače na systému z roku 2009

Většina nemocnic totiž stále nemá dostatečné kybernetické zabezpečení. Řada oslovených zařízení přiznala, že i nyní operuje část jejich počítačů na operačním systému Windows 7. Tomu přitom skončila jakákoliv bezpečnostní podpora v polovině loňského ledna.

Kybernetický útok na benešovskou nemocnici

Třeba v největší české nemocnici, Fakultní nemocnici Motol, fungovalo v té době na tomto systému 52 procent počítačů. A změna byla od té doby jen minimální. „S ohledem na možnosti provozního rozpočtu se procento snížilo na 48 procent,“ uvedl vedoucí Odboru informačních systémů motolské nemocnice Martin Voříšek.

Kybernetický útok stál nemocnici v Brně desítky milionů, klesly odběry krve

A peníze chybí i jinde. „Fakultní nemocnice Olomouc obměňuje v rámci svých možností asi 300 počítačů ročně, na větší hromadnou obměnu nemáme,“ řekl mluvčí zařízení Adam Fritscher.

Tak ostatně hovoří i průzkum, který si NÚKIB mezi zdravotnickými zařízeními zpracoval. Podle něj dávají nemocnice do kybernetického zabezpečení nula až pět procent svého rozpočtu. Drtivá většina z nich to považuje za nedostatečné, téměř polovina by částku ráda navýšila o více než sto procent. 

Problém je i v personálu, každá druhá nemocnice neměla obsazených asi třicet až padesát procent souvisejících pozic. „Pro většinu jsou hlavním důvodem neobsazenosti míst mzdové podmínky, které uchazečům nabízejí,“ stojí ve zprávě.

Zátěž pro už tak napjaté rozpočty

A jak říkají zástupci nemocnic, menší útoky, třeba v podobě phishingových kampaní, běží prakticky nepřetržitě. Přibývá jich celosvětově, ani nemocnice tak pochopitelně nejsou výjimkou.

Nemocnice, které si velkým útokem prošly, se již poučily. „Po loňském kybernetickém útoku jsme provoz ICT rozjížděli v podstatě od začátku. Přehodnotili jsme postupy, nastavení, ale došlo i na modernizaci. Všechny operační systémy máme podporované a aktuální,“ uvedl vedoucí Útvaru kybernetické bezpečnosti a radiačního dohledu Fakultní nemocnice Brno Vlastimil Válek.

Phishing

„Prakticky nepřetržitě“ čelí nemocnice i jiná zařízení takzvanému phishingu. Jde o útok, při kterém uživateli přijde e-mail podobný oficiální zprávě třeba od IT administrátora. Odkaz v e-mailu pak vede na stránku, do níž oběť zadá citlivé údaje, které tím hackeři získají pro vlastní využití.

Právě phishing v posledním roce podle NÚKIB často využívá tématu covid-19. Nejlepší obranou proti němu je podle odborníků školení personálu, aby obdobné odkazy neotevíral.

„Naše nemocnice v rámci posílení bezpečnosti akceptovala všechna doporučení NÚKIB. Detaily z pochopitelných důvodů nemůžeme sdělovat,“ sdělil zase mluvčí benešovské nemocnice Petr Ballek.

Také třeba Na Homolce v modernizaci během posledního roku pokročili. Na již zmíněné „sedmičce“ jim nyní běží jen jednotky procent počítačů, ještě na začátku loňského roku jich byla většina.

Jde ale spíše o světlé výjimky. A i pro ně šlo o finančně velmi náročnou záležitost. „Modernizace nás stála přibližně 300 milionů,“ vypočítal Válek z FN Brno. Hospodaření nemocnic přitom již tak ovlivnila epidemie covid-19.

„Celková částka na potřebná opatření se optimálně pohybuje pro FN Motol asi kolem 210 až 250 milionů korun,“ řekl zase Voříšek. V nemocnici totiž koncem loňského roku proběhl audit ze strany NÚKIB, jehož doporučeními se zařízení chystá řídit. 

„Problémem nadále zůstávají peníze, protože pražské nemocnice doposud nemohly čerpat na tuto problematiku žádný dotační program a vše je závislé na provozním rozpočtu nemocnice, který je v této době obzvláště napnutý,“ doplnil Voříšek.

Ministerstvo chystá dotace

To by se však mohlo změnit. Mluvčí ministerstva zdravotnictví Barbora Peterová na dotaz iDNES.cz uvedla, že resort již podnikl kroky k nápravě situace. 

„Události z konce roku 2019 a začátku roku 2020 poukázaly na význam kybernetické a informační bezpečnosti nejen pro subjekty přímo podřízené kybernetickému zákonu, ale pro všechny organizace v resortu zdravotnictví. Musíme pro tuto oblast zařídit dostatek peněz i odborných kapacit,“ uvedla.

V nemocnici v Kosmonosech běží po březnovém útoku zatím 90 procent počítačů

V současné době proto podle ní probíhá příprava prvního návrhu nové resortní Strategie kybernetické bezpečnosti a Akčního plánu kybernetické bezpečnosti na roky 2021 až 2025.

A to není vše. Ministerstvo připravuje i dotační programy, po kterých nemocnice volají. „Ministerstvo zdravotnictví uplatnilo požadavky v rámci Národního plánu obnovy ve výši dvě miliardy korun na podporu kybernetické bezpečnosti na území Prahy a v rámci programu IROP 2 ve výši dvou miliard v ostatní částech republiky,“ vysvětlila Peterová.

Ten by tak měl navázat na pár let starou dotaci IROP 10 na zabezpečení počítačů státní správy od ministerstva pro místní rozvoj.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Historik: Metro mělo původně vést středem magistrály a jezdit přes mosty

  • Nejčtenější

Přes Česko přešly bouřky s krupobitím. Dálnici D1 pokrylo bahno a větve

6. května 2024  15:47,  aktualizováno  7.5

Do Česka přišly přívalové deště, na některých místech padaly i kroupy. Hasiči hlásili desítky...

Experta Antoše srazilo auto. Je mimo ohrožení života, MS komentovat nebude

13. května 2024  18:48,  aktualizováno  19:07

Hokejový expert České televize Milan Antoš už na domácím světovém šampionátu komentovat nebude. V...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Novotný je na vyhazov z ODS. Výroky o Slováčkové překročil hranici, řekl Benda

12. května 2024  12:11

Starosta Řeporyjí Pavel Novotný překročil hranice, které by se překračovat neměly, kritizoval v...

Aktivisté žádají konec pedagožky Univerzity Karlovy a přednášky o „genocidě v Gaze“

6. května 2024  12:46,  aktualizováno  7.5 9:13

Karlova univerzita by měla přehodnotit zaměstnávání osob jako je doktorka Irena Kalhousová, uvádí...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Důchod daleko, ale práci nedostanou. Nezaměstnaných šedesátníků přibývá

11. května 2024

Premium Lidé kolem šedesátky při hledání zaměstnání narážejí na zeď. Zaměstnavatelé o ně nestojí, preferují...

Špičky ODS řeší, jak naloží s Novotným. Ve hře je vyhazov i výzva k odchodu

14. května 2024  16:10,  aktualizováno  18:20

Pro starostu pražských Řeporyjí za ODS Pavla Novotného to není úplně dobrý den. Nejprve mu ráno...

Bulovka po záměně pacientek propustila zaměstnankyni, další je pod dozorem

14. května 2024  18:18

Fakultní nemocnice Bulovka propustila kvůli tragické záměně pacientek jednu zaměstnankyni. Další...

Prezident fandil na střídačce. Hokejové mistrovství přitahuje známé osobnosti

14. května 2024  17:52

Mistrovství světa v hokeji přilákalo pozornost politiků, sportovních hvězd a dalších známých...

Novotný je dítě, utrhl se ze řetězu. Jeho osud zpečetí Fiala, míní novinář Korecký

14. května 2024  17:50

Chování řeporyjského starosty Pavla Novotného (ODS) už hraničí s nelidskostí, řekl V pořadu K věci...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Moderátorka Petra Křivková-Svoboda přišla při tragické nehodě o manžela

Moderátorka poledních zpráv televize Nova Petra Křivková-Svoboda (41) v neděli ztratila svého manžela Ondřeje Křivku...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...

Silničářští popletové pobavili Mohelnici. Zpackaný nápis zaujal každého

Zpackaná dopravní značka pobavila Mohelničany. Silničáři při stříkání nápisu na asfalt otočili šablonu a vytvořili...

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky, předpovídání složitých...