Premium

Získejte všechny články
jen za 89 Kč/měsíc

Nemocnice jsou pro hackery stále snadným cílem. Útoků přitom přibývá

  18:51
Odložení operací, rychlý převoz akutních pacientů do vedlejšího špitálu. Tak to vypadalo v nemocnicích, které v poslední době ochromil velký kybernetický útok. Podobný scénář přitom hrozí celé řadě zdravotnických zařízení. Neblahou zkušenost s ním má nemocnice v Benešově, kterou hackeři předloni zcela ochromili, škody způsobili i v Brně. Problémem jsou peníze, ministerstvo teprve nyní chystá nápravu.
ilustrační snímek

ilustrační snímek | foto: Getty Images

V prosinci 2019 došlo ke kybernetickému útoku proti systémům Nemocnice Rudolfa a Stefanie v Benešově, spádové nemocnici až pro 400 tisíc lidí. Ransomware zašifroval data na nemocničních serverech, přístrojích i pracovních stanicích. 

V ordinacích nebylo možné provádět standardní ošetření, rušily se plánované operace a hospitalizovaní pacienti museli být převezeni do okolních nemocnic, včetně pacientů na jednotce intenzivní péče. Obnovení plného provozu trvalo téměř měsíc a následky útoku byly vyčísleny na 40 až 50 milionů korun.

V březnu 2020 zase čelila útoku Fakultní nemocnice Brno. Komplex několika pracovišť, který zajišťuje potřebnou péči nejen pro obyvatele druhého největšího českého města, ale i pro pacienty z Jihomoravského kraje, části Vysočiny, Zlínského a Olomouckého kraje. I zde se rušily operace, pacienti se převáželi jinam. Krátkodobě ovlivnil útok i provoz záchranné služby.

Ransomware

Při útoku na benešovskou nemocnici šlo o takzvaný ransomware. Tak se označuje vyděračský program, který blokuje počítačový systém nebo šifruje data v něm zapsaná, a pak požaduje od oběti výkupné za obnovení přístupu.

Ještě několik let zpátky byly tyto programy časté především v Rusku. V poslední době se však rozšiřují a zařízení trápí čím dál častěji.

To jsou asi nejzávažnější útoky na nemocnice v poslední době. Kromě toho ale čelí zdravotnická zařízení řadě dalších kybernetických útoků. Jen za rok 2020 nahlásilo šestnáct největších tuzemských nemocnic Národnímu úřadu  pro kybernetickou bezpečnost (NÚKIB) šestnáct bezpečnostních incidentů. 

„Přičemž v roce 2019 se jednalo o šest incidentů,“ uvedl mluvčí NÚKIB Jiří Táborský. Čísla nejsou zcela vypovídající – povinnost hlásit úřadu útoky mělo ještě v roce 2020 jen zlomek nemocnic. Přesto je asi 170procentní nárůst varovný.

Počítače na systému z roku 2009

Většina nemocnic totiž stále nemá dostatečné kybernetické zabezpečení. Řada oslovených zařízení přiznala, že i nyní operuje část jejich počítačů na operačním systému Windows 7. Tomu přitom skončila jakákoliv bezpečnostní podpora v polovině loňského ledna.

Kybernetický útok na benešovskou nemocnici

Třeba v největší české nemocnici, Fakultní nemocnici Motol, fungovalo v té době na tomto systému 52 procent počítačů. A změna byla od té doby jen minimální. „S ohledem na možnosti provozního rozpočtu se procento snížilo na 48 procent,“ uvedl vedoucí Odboru informačních systémů motolské nemocnice Martin Voříšek.

Kybernetický útok stál nemocnici v Brně desítky milionů, klesly odběry krve

A peníze chybí i jinde. „Fakultní nemocnice Olomouc obměňuje v rámci svých možností asi 300 počítačů ročně, na větší hromadnou obměnu nemáme,“ řekl mluvčí zařízení Adam Fritscher.

Tak ostatně hovoří i průzkum, který si NÚKIB mezi zdravotnickými zařízeními zpracoval. Podle něj dávají nemocnice do kybernetického zabezpečení nula až pět procent svého rozpočtu. Drtivá většina z nich to považuje za nedostatečné, téměř polovina by částku ráda navýšila o více než sto procent. 

Problém je i v personálu, každá druhá nemocnice neměla obsazených asi třicet až padesát procent souvisejících pozic. „Pro většinu jsou hlavním důvodem neobsazenosti míst mzdové podmínky, které uchazečům nabízejí,“ stojí ve zprávě.

Zátěž pro už tak napjaté rozpočty

A jak říkají zástupci nemocnic, menší útoky, třeba v podobě phishingových kampaní, běží prakticky nepřetržitě. Přibývá jich celosvětově, ani nemocnice tak pochopitelně nejsou výjimkou.

Nemocnice, které si velkým útokem prošly, se již poučily. „Po loňském kybernetickém útoku jsme provoz ICT rozjížděli v podstatě od začátku. Přehodnotili jsme postupy, nastavení, ale došlo i na modernizaci. Všechny operační systémy máme podporované a aktuální,“ uvedl vedoucí Útvaru kybernetické bezpečnosti a radiačního dohledu Fakultní nemocnice Brno Vlastimil Válek.

Phishing

„Prakticky nepřetržitě“ čelí nemocnice i jiná zařízení takzvanému phishingu. Jde o útok, při kterém uživateli přijde e-mail podobný oficiální zprávě třeba od IT administrátora. Odkaz v e-mailu pak vede na stránku, do níž oběť zadá citlivé údaje, které tím hackeři získají pro vlastní využití.

Právě phishing v posledním roce podle NÚKIB často využívá tématu covid-19. Nejlepší obranou proti němu je podle odborníků školení personálu, aby obdobné odkazy neotevíral.

„Naše nemocnice v rámci posílení bezpečnosti akceptovala všechna doporučení NÚKIB. Detaily z pochopitelných důvodů nemůžeme sdělovat,“ sdělil zase mluvčí benešovské nemocnice Petr Ballek.

Také třeba Na Homolce v modernizaci během posledního roku pokročili. Na již zmíněné „sedmičce“ jim nyní běží jen jednotky procent počítačů, ještě na začátku loňského roku jich byla většina.

Jde ale spíše o světlé výjimky. A i pro ně šlo o finančně velmi náročnou záležitost. „Modernizace nás stála přibližně 300 milionů,“ vypočítal Válek z FN Brno. Hospodaření nemocnic přitom již tak ovlivnila epidemie covid-19.

„Celková částka na potřebná opatření se optimálně pohybuje pro FN Motol asi kolem 210 až 250 milionů korun,“ řekl zase Voříšek. V nemocnici totiž koncem loňského roku proběhl audit ze strany NÚKIB, jehož doporučeními se zařízení chystá řídit. 

„Problémem nadále zůstávají peníze, protože pražské nemocnice doposud nemohly čerpat na tuto problematiku žádný dotační program a vše je závislé na provozním rozpočtu nemocnice, který je v této době obzvláště napnutý,“ doplnil Voříšek.

Ministerstvo chystá dotace

To by se však mohlo změnit. Mluvčí ministerstva zdravotnictví Barbora Peterová na dotaz iDNES.cz uvedla, že resort již podnikl kroky k nápravě situace. 

„Události z konce roku 2019 a začátku roku 2020 poukázaly na význam kybernetické a informační bezpečnosti nejen pro subjekty přímo podřízené kybernetickému zákonu, ale pro všechny organizace v resortu zdravotnictví. Musíme pro tuto oblast zařídit dostatek peněz i odborných kapacit,“ uvedla.

V nemocnici v Kosmonosech běží po březnovém útoku zatím 90 procent počítačů

V současné době proto podle ní probíhá příprava prvního návrhu nové resortní Strategie kybernetické bezpečnosti a Akčního plánu kybernetické bezpečnosti na roky 2021 až 2025.

A to není vše. Ministerstvo připravuje i dotační programy, po kterých nemocnice volají. „Ministerstvo zdravotnictví uplatnilo požadavky v rámci Národního plánu obnovy ve výši dvě miliardy korun na podporu kybernetické bezpečnosti na území Prahy a v rámci programu IROP 2 ve výši dvou miliard v ostatní částech republiky,“ vysvětlila Peterová.

Ten by tak měl navázat na pár let starou dotaci IROP 10 na zabezpečení počítačů státní správy od ministerstva pro místní rozvoj.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Kvestor ČZU: Nejlepší disciplínu měli při nácviku na útok zahraniční studenti

  • Nejčtenější

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

Moderní lichváři připravují o bydlení dlužníky i jejich příbuzné. Trik je snadný

18. dubna 2024

Premium Potřebujete rychle peníze, pár set tisíc korun a ta nabídka zní lákavě: do 24 hodin máte peníze na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Prezident Petr Pavel se zranil v obličeji při střelbě ve zbrojovce

19. dubna 2024  15:44

Prezident Petr Pavel se při střelbě na střelnici v uherskobrodské České zbrojovce, kam zavítal...

Langšádlová končí jako ministryně pro vědu a výzkum, oznámila TOP 09

25. dubna 2024  8:08,  aktualizováno  8:38

Helena Langšádlová z TOP 09 končí ve vládě Petra Fialy. „Předsednictvo TOP 09 děkuje ministryni pro...

Symbol pařížského kabaretu Moulin Rouge v troskách. Lopatky mlýna se zřítily

25. dubna 2024  8:12,  aktualizováno  8:38

V noci na čtvrtek se v Paříži zřítily lopatky větrného mlýnu, který je symbolem kabaretu Moulin...

KOMENTÁŘ: Český důchodce, pro vládu nepřítel číslo jedna

25. dubna 2024  7:47

Vláda dokola opakuje, že nebude na důchody pro příští generace a zbankrotujeme. Nic takového...

Arizonští poslanci zrušili 160 let starý zákon, který zakazoval potraty

25. dubna 2024  6:54

Zákonodárci ve Sněmovně reprezentantů v americkém státě Arizona ve čtvrtek schválili zrušení zákona...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...