Premium

Získejte všechny články
jen za 89 Kč/měsíc

České nemocnice mají zastaralé sítě a špatnou ochranu, shodují se experti

  17:15
Počítačové sítě tuzemských nemocnic jsou v mnoha případech zastaralé a špatně chráněné. Stávají se proto častým cílem hackerů ve snaze získat citlivé údaje nebo výkupné. Loni čelilo těmto útokům ve světě včetně České republiky 19 procent zdravotnických zařízení. Vyplývá to z reakcí expertů na páteční útok na Fakultní nemocnici v Brně.

Pozor na zavirované e-maily. | foto: Profimedia.cz

„Celá IT infrastruktura moderních nemocnic není řádně organizovaná a chráněná, s čímž mají problém organizace po celém světě. Například řada těchto zařízení běží na systému Windows XP a má stovky starých, nijak nezazáplatovaných zranitelností, které by mohly vést k úplnému prolomení vzdáleného systému. V některých případech mají navíc tato zařízení nezměněná výchozí hesla, která lze snadno zjistit pomocí manuálů dostupných na internetu,“ uvedl regionální ředitel Kaspersky Miroslav Kořen.

V případě brněnské nemocnice stále není jasné, co se přesně stalo. Kybernetický útok přišel asi ve dvě hodiny ráno. Postupně padaly jednotlivé počítačové systémy, a proto bylo potřeba vypnout všechny počítače.

Brněnská nemocnice čelí kybernetickému útoku, neoperuje a převáží pacienty

Podle expertů společnosti Anect mohlo jít o to, že některý ze zaměstnanců otevřel e-mail s nakaženou přílohou. Mohlo jít například o zprávu vydávající se za informace o koronaviru, které se v posledních dnech objevily v rámci podvodné kampaně sbírající osobní data uživatelů. 

Otevřením souboru dojde ke spuštění škodlivého kódu a dále jeho řetězovému šíření v lokální síti. 

Každá takto nakažená stanice se po úspěšném zabydlení snaží kontaktovat řídící internetový server, ze kterého ve většině případů stáhne další povely a další části škodlivého kódu sloužící například ke krádeži citlivých informací a přístupových údajů. 

Po získání údajů je již na útočníkovi, jakým způsobem danou síť poškodí. Nejjednodušší způsob je infiltrace takzvaného kryptoviru, který zašifruje data a požaduje zaplacení výpalného po napadené společnosti.

Podle specialisty na kyberbezpečnost, který si nepřál být jmenován, redakce jej však zná, mohlo jít o náhodu, že se stala nemocnice obětí kyberútoku právě v období boje s koronavirem. „Virus mohl být v nemocničních systémech přítomný už dlouho a aktivoval se podle data. Útočníkovi totiž mohlo připadat ‚vtipné‘ zaútočit zrovna v pátek třináctého. Nemuselo proto jít o pokus vyřadit nemocnici z provozu v současné krizi,“ uvedl odborník. 

Chybí prevence a adekvátní ochrana

Odborníci rovněž zmiňují, že tato zařízení nejsou chráněna před přístupem z lokálních sítí a zároveň mají svá zranitelná místa v softwarové oblasti. Často se lze setkat se situacemi, kdy na některých síťových systémech neběží antivirus, hesla používaná správci a uživateli jsou slabá a uživatelé otevírají soubory přiložené k e-mailům, aniž by si ověřili jejich zdroj. 

To, že v těchto oblastech chybí prevence a adekvátní ochrana, znamená, že kyberútoky mohou způsobit řadu problémů.

Benešovská nemocnice po napadení počítačovým virem plně obnovila provoz

„Po nedávném incidentu v benešovské nemocnici jsme nemocnicím nabídli naše bezpečnostní audity informačních a komunikačních technologií. Upozorňovali jsme na toto téma i na nedávné konferenci ICT ve zdravotnictví,“ podotkl IT expert firmy CNS Jakub Voleman. 

Bezpečnostní audit by podle něj mělo mít každé zdravotnické zařízení a vyvodit z něho příslušná opatření. „V současné chvíli jsme v Brně bohužel svědky ještě horšího incidentu než v Benešově, a to jak velikostí nemocnice a rozsahem poskytovaných služeb, tak vzhledem k aktuálnímu stavu nouze, který v Česku panuje,“ dodal.

Kybernetický útok na zdravotnické zařízení je podle Petra Loužeckého z Algotechu vždy velmi citlivý. „S ohledem na aktuální dění je ohrožení zdravotní péče obzvláště nebezpečné. Aktuálně nejsou k útoku dostupné žádné veřejné informace, na jaké úrovni zabezpečení došlo k prolomení či pochybení. Kybernetická bezpečnost je vždy soubor dílčích opatření od IT systémů až k proškolení koncových uživatelů,“ uzavřel Voleman.

„Nemocnice by měly využívat moderní cloudové služby, které přinášejí jednak vysokou míru finanční flexibility, ale také zavádějí nejmodernější prvky IT bezpečnosti. Investice, které firmy jako Google nebo Amazon dávají do bezpečnosti mnohonásobně překračují celkové rozpočty českých nemocnic,“ dodal Bob Dohnal z IT společnosti Revolgy. 

Autoři: ,

Šéf Úřadu práce: Umělá inteligence vše mění. Za mě už AI píše dopisy ministrům

  • Nejčtenější

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

22. dubna 2024  15:55

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit...

Číst iDNES.cz se vyplatí. Megahra o statisíce korun pro věrné čtenáře vrcholí

15. března 2024  15:02,  aktualizováno  24.4 9:32

Na portálu iDNES.cz vrcholí Megahra o peníze. Do pondělí 29. dubna může každý čtenář s registrací...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Desítky tisíc letů nad Evropou hlásí rušení signálu GPS. V podezření Rusko

23. dubna 2024  10:37

Navigační systémy letadel na trasách nad Pobaltím i nad dalšími oblastmi hlásí stále více...

Nad Českem krouží nové značky fast foodů. V plánu mají rozvířit trh

22. dubna 2024

Premium Již třicet let vévodí šťavnatým burgerům, hranolkům a kuřeti v Česku tři fastfoodové řetězce. Nyní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Nová vábnička pro miliardáře: ponorná superjachta jako pevnost plná luxusu

23. dubna 2024  20:16

Rakouská firma vyvíjí hračku pro super bohaté zájemce o cestování, bezpečnost a luxus. Je to 165...

Švédsko se připravuje na válku. Investuje nejen do energetické infrastruktury

24. dubna 2024

Švédsko se připravuje na možný válečný střet s Ruskem. V současné době se zaměřuje zejména na...

Na léto jsme připraveni. Letiště Heathrow čeká nejrušnější sezonu v historii

24. dubna 2024

Největší londýnské letiště očekává letos historicky nejrušnější letní prázdninovou sezonu. Počet...

Česko může být vzorem racionálního přístupu k závislostem, říká adiktolog

24. dubna 2024

Oblast závislostí nepatří mezi priority, které by politici kandidující do nadcházejících voleb do...

Kurýři preferují flexibilitu. Tu ale ohrožuje nová evropská legislativa

24. dubna 2024  15:52

Pokud nová evropská legislativa omezí flexibilitu, kurýři a partnerští řidiči taxislužby raději...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...