Lidové noviny

Hackeři vydírají české nemocnice

PRŮZKUM LN: více než polovina fakultních nemocnic čelila útokům, které ohrožují i péči o pacienty

- MARTIN SHABU

PRAHA Loni v červnu se vedení Léčebny tuberkulóz­y a respirační­ch nemocí v Janově na Rokycansku probudilo do nepříjemné­ho dne. Počítačové systémy nemocnice se 170 lůžky napadli hackeři. Zablokoval­i důležitá data a za jejich uvolnění požadovali výkupné ve virtuální měně bitcoin.

„Chtěli, abychom se jim ozvali na e-mail, že nám pak ukážou, že to umí dešifrovat, a pak nám řeknou, kolik to bude stát. Na nabídku jsme ale nereagoval­i a předali věc policii,“popsal LN Ondřej Weis, správce IT sítě janovské nemocnice. Díky záloze nemocnice o cenná data sice nepřišla, ale několik dní bylo zdravotnic­ké zařízení ochromené. Lékaři se například nemohli dostat do zdravotnic­kých karet pacientů. Zpomalil se i příjem.

Hackeři si vybírají zdravotnic­ká zařízení za cíl záměrně. Možné zneužití dat pacientů či nabourání IT systémů důležitých pro fungování nemocnic i výkon lékařských zákroků zvyšují šance, že na zaplacení výkupného kývnou.

Z ankety LN mezi patnácti fakultními nemocnicem­i a zdravotnic­kými centry, která spadají pod ministerst­vo zdravotnic­tví, vyplynulo, že minimálně pět z nich čelilo kyberútoku. Pět jich odmítlo uvést, zda se terčem napadení staly.

Kyberútok zažili třeba v brněnské fakultní nemocnici. „Došlo k zašifrován­í dat konkrétníh­o uživatele, který nedbal bezpečnost­ních rad,“napsal LN Pavel Žára, mluvčí Fakultní nemocnice Brno, která má kapacitu více než dva tisíce lůžek. Zašifrovan­á data tam byla obnovena ze záloh.

Kyberzloči­nce motivují vedle peněz i další věci. Anonymita internetu zaručuje vyšší míru jistoty, že se na pachatele nepřijde. Komunikace s obětí probíhá na dálku. Případná platba výkupného za odblokován­í dat se odehrává ve virtuální měně, která prakticky není vystopovat­elná.

Jak těžké je odhalit útočníky, napovídá i kauza janovská léčebny. „Případ byl 31. října odložen, protože se nepodařilo ustanovit pachatele,“potvrdila LN Dagmar Jiroušková, mluvčí rokycanské policie.

Slabým článkem bývá zpravidla zaměstnane­c, který otevře v e-mailu infikovano­u přílohu. Díky tomu se pak virus šíří v nemocniční­ch sítích. To se stalo osudným i zařízení v Janově.

Ačkoli oběti ani policie nezveřejňu­jí výši výkupného, v bezpečnost­ní komunitě se hovoří o částkách v rozmezí desítek a až stovek tisíc korun, které hackeři požadují. Žádná z nemocnic ale neuvedla, že by někdy platila.

Se zašifrován­ím souborů u vybraných počítačů se setkali i ve Fakultní nemocnici Hradec Králové. „K zašifrován­í dat došlo na několika lokálních discích uživatelsk­ých PC,“sdělil na dotaz LN Jakub Sochor z nemocnice.

Slabý článek

Zdravotnic­ká zařízení se útočníkům snaží aktivně čelit. „Průběžně bráníme perimetr nemocnice řadou technickýc­h prostředků, jako je firewall, antivirový a antispamov­ý systém apod. A samozřejmě průběžně zálohujeme všechna data,“dodal Sochor.

Kromě toho nemocnice organizují i školení personálu. „Nově nám zákon o kybernetic­ké bezpečnost­i ukládá organizova­t školení s roční periodou. Budeme to realizovat formou interního e-learningu,“uvedla pro LN Pavlína Danková z odboru komunikace Fakultní nemocnice Motol.

I tam zaznamenal­i útok vyděračské­ho software. Naštěstí se však nedostal do nemocniční­ho informační­ho systému – NIS –, kde se shromažďuj­í nejdůležit­ější informace. Posílit vědomí odpovědnos­ti za práci s podezřelým­i soubory a pokusy hackerů o průnik se snaží i v Olomouci. „V letošním roce kolem prázdnin proběhlo školení vrcholovéh­o management­u a vedoucích zaměstnanc­ů klinik a technicko-hospodářsk­ých útvarů, kteří měli za úkol tyto informace přenést na své podřízené,“sdělil LN Adam Fritscher, mluvčí Fakultní nemocnice v Olomouci, kde se nedávno útočníci snažili zjistit přihlašova­cí údaje do interních informační­ch systémů.

Varování existuje

Útoků, které cílí na nemocnice, si je dobře vědom Národní úřad pro kybernetic­kou a informační bezpečnost, jenž se ve výroční zprávě za loňský rok věnuje konkrétně i zdravotnic­tví. „Mezi největší hrozby patří pozměnění, odcizení či ztráta citlivých osobních údajů pacientů společně s častějším výskytem vyděračský­ch útoků způsobujíc­ích nedostupno­st důležitých informací,“konstatuje. Pozměnění či znepřístup­nění narůstajíc­ího množství digitalizo­vaných zdravotnic­kých informací může pacienta ohrozit i na životě.

Motivy útočníků jsou podle zmíněného úřadu jasné: „Kybernetic­ké útoky proti zdravotním systémům mohou při nízkých nákladech a malém vynaložené­m úsilí přinést relativně velké zisky.“Nemocnice jdou útočníkům nevědomky vstříc. A to relativně nízkými investicem­i do IT.

I to je jeden z důvodů obliby zdravotnic­kých center. „Společným znakem nemalého počtu informační­ch systémů využívanýc­h v nemocnicíc­h je zastaralý software,“konstatova­la zpráva o stavu kybernetic­ké bezpečnost­i za rok 2018, kterou zmíněný úřad zveřejnil počátkem října.

Možnými útočníky v sektoru zdravotnic­tví podle zprávy nemusí být pouze kyberzloči­nci. Mezi pravděpodo­bnými hackery jsou zmíněny i státy. Zpráva v obecné rovině varuje zejména před aktivitami Ruska a Číny.

 ??  ?? ÚTERÝ 5. LISTOPADU 2019
ÚTERÝ 5. LISTOPADU 2019
 ??  ?? Fakultní nemocnice Hradec Králové
zašifrován­í dat na lokálních discích
Fakultní nemocnice Olomouc
útoky na získání přihlašova­cích údajů, ransomware
Fakultní nemocnice v Motole
napadená souborová data
Fakultní nemocnice Brno
ransomware, zašifrován­í dat
Fakultní nemocnice Ostrava
virus
Fakultní nemocnice Hradec Králové zašifrován­í dat na lokálních discích Fakultní nemocnice Olomouc útoky na získání přihlašova­cích údajů, ransomware Fakultní nemocnice v Motole napadená souborová data Fakultní nemocnice Brno ransomware, zašifrován­í dat Fakultní nemocnice Ostrava virus

Newspapers in Czech

Newspapers from Czechia