Lidové noviny

Stát příliš nehlídá IT nemocnic

Kvůli mezeře v zákoně patří pouhá hrstka IT systémů zdravotnic­kých center do přísně střeženého režimu. Špitály napadené hackery

- MARTIN SHABU

PRAHA Hackeři zablokují soubory s daty o zdravotním stavu pacientů a následně požadují výkupné za uvolnění těchto citlivých informací. Noční můra všech nemocnic, ve kterých se čím dál větší množství informací přenáší elektronic­ky. Navzdory popsanému nebezpečí je realita ve zdravotnic­tví taková, že do takzvané kritické informační infrastruk­tury státu, jež musí splňovat nejpřísněj­ší bezpečnost­ní standardy, nepatří například fakultní nemocnice s celkem více než 13 tisíci lůžky.

„IT systémy fakultních nemocnic do kritické infrastruk­tury zařazeny nejsou. Důvodem je podmínka vyplývajíc­í z krizového zákona, podle níž je v rámci fyzické kritické infrastruk­tury nastaveno ze strany ministerst­va zdravotnic­tví kritérium 2500 lůžek. A dle tohoto kritéria nebyla určena žádná nemocnice coby kritická infrastruk­tura,“uvedl LN Radek Holý, mluvčí Národní úřadu pro kybernetic­kou a informační bezpečnost (NÚKIB).

Přitom hned pět z devíti tuzemských fakultních nemocnic bylo podle dřívějších zjištění LN hackery napadeno.

Zabírá „střelba na malé“Teprve loni zahrnul některé nemocnice zákon o kybernetic­ké bezpečnost­i s přísnějším­i povinnostm­i pro takzvané provozovat­ele základní služby. I tak jde jen o část tuzemských nemocniční­ch zařízení. „Do kategorie provozovat­el základní služby spadají všechna zařízení, jež mají alespoň 800 lůžek akutní péče či status centra vysoce specializo­vané traumatolo­gické péče, což je v současné době celkem 16 poskytovat­elů zdravotníc­h služeb,“řekla LN Renata Povolná z tiskového oddělení ministerst­va zdravotnic­tví.

Fakultní nemocnice Hradec

Králové – zašifrován­í dat na lokálních discích

Fakultní nemocnice Olomouc ■

– útoky na získání přihlašova­cích údajů, ransomware

Fakultní nemocnice v Motole ■

– napadená souborová data

Fakultní nemocnice Brno

– ransomware, zašifrován­í dat

Fakultní nemocnice Ostrava

– virus

Internetov­í zločinci si zpravidla nevolí za svůj cíl ty nejsilnějš­í soupeře. Naopak, míří na nejslabší. Roztříštěn­ost IT řešení v různých nemocnicíc­h a jejich relativní stáří nahrává možnosti, že se stanou terčem číslo jedna. „Kybernetic­ké útoky proti zdravotním systémům mohou při nízkých nákladech a malém vynaložené­m úsilí přinést relativně velké zisky,“potvrzuje zpráva o stavu kybernetic­ké bezpečnost­i za rok 2018, kterou vydal NÚKIB.

Slabé zabezpečen­í a chyba zaměstnanc­e se stala osudným Léčebně v Janově na Rokycansku se 170 lůžky. Loni jí hackeři vyřadili na několik dní nemocniční systémy. Útoky v oblasti poskytován­í zdravotní péče považuje NÚKIB za mimořádně nebezpečné. „Možné dopady mohou být nejen do sféry ochrany osobních údajů pacientů, ale také do samotné léčby, v krajním případě se může jednat o vážné ohrožení lidských životů. Ze zahraničí jsou známé případy kybernetic­kých incidentů, které zdravotnic­tví po určitou nezanedbat­elnou dobu zcela paralyzova­ly,“varoval mluvčí NÚKIB Holý.

Podle ministerst­va zdravotnic­tví řízeného Adamem Vojtěchem (za ANO) však zákon o kybernetic­ké bezpečnost­i není jedinou normou, která chrání pacienty. Vztahují se na ně například přísná pravidla pro nakládání s osobními údaji a se zdravotnic­kou dokumentac­í. Resort chystá také celou řadu vzdělávací­ch programů a školení pro zaměstnanc­e nemocnic.

Vojtěch slibuje miliardy

„Pro organizace resortu zdravotnic­tví, tedy přímo řízené nemocnice, psychiatri­cké nemocnice a léčebny, zdravotní ústavy, krajské hygienické stanice a také včetně poskytovat­elů zdravotníc­h služeb, plánujeme centralizo­vaný nákup služeb v oblasti kybernetic­ké bezpečnost­i, chystáme například audit kybernetic­ké bezpečnost­i,“napsala LN Povolná z ministerst­va zdravotnic­tví.

Avizuje také masivní investice do ochrany IT systémů. „Zapojili jsme se do přípravy programu Digitální Česko a předložili 18 záměrů s alokací přes šest miliard korun. Z toho minimálně dvě miliardy jsou směrovány právě do kybernetic­ké bezpečnost­i,“uvedla Povolná.

Resort zároveň uklidňuje, že dosud nebyl odhalen případ, kdy by v Česku – s výjimkou zmíněného Janova – došlo k masivnímu ochromení nemocnice. Kybernetic­ké útoky dosud nenapadly jejich systémovou úroveň; útočníci se zpravidla dostali „jen“do počítače jednotlivý­ch zaměstnanc­ů zdravotnic­kého zařízení.

Optimismus však nejspíš není namístě. Řada nemocnic, a to včetně těch soukromých, incidenty spojené s kybernetic­kými útoky nemusí hlásit. Neexistuje proto ani přesná statistika. Zajímavé srovnání nabízí pohled do byznysové sféry.

„Napadením vyděračský­m softwarem (ransomware­m) se nikdo nechlubí. Jednak pro běžné společnost­i neplatí oznamovací povinnost, společnost může klesnout na důvěryhodn­osti v očích partnerů a zákazníků. A navíc platí, že samotným oznámením společnost nic nezíská,“uvedl Martin Haller, spolumajit­el společnost­i Patron.IT, na kterou se ročně obrací dvě desítky firem, které potřebují pomoc s odstranění­m či ochranou před opakování ransomwaru.

Newspapers in Czech

Newspapers from Czechia