Sektor ochrony zdrowia jest atrakcyjnym celem. Cyberprzestępcy najchętniej wykorzystują maile do ataków

Ostatnie ataki na polskie placówki medyczne pokazują słabość sektora ochrony zdrowia. Rośnie też liczba ataków na tego typu firmy. Cyberprzestępcy zaś najchętniej przeprowadzają ataki za pomocą maila.

24 września w Enel-Medzie wykryto włamanie do infrastruktury IT i naruszenie danych pacjentów. Incydent miał dotyczyć około 3 proc. klientów. Sprawa trafiła do UODO i służb. Firma zaleca też pacjentom włączenie uwierzytelniania dwuskładnikowego oraz zastrzeżenie numeru PESEL. Ostrzega także swoich klientów przed możliwym phishingiem i wyłudzeniami.

To kolejny przykład udanego ataku na sektor ochrony zdrowia w Polsce. Podczas włamania do platformy MyDr wyciekło około 2,5 TB danych prawie 19 mln osób. Potem nastąpiło uderzenie na medyc.pl i spółkę Qbusoft. Jej rozwiązania są wykorzystywane w ponad 12 tys. placówek medycznych.

Te incydenty, jak ostrzega Check Point Research, pokazują, że bezpieczeństwo placówek medycznych nie zależy tylko od nich. Ważne są też zabezpieczenia ich partnerów. Wystarczy włamanie do jednego dostawcy, by hakerzy dostali dostęp do danych wykorzystywanych przez tysiące firm.

Sektor zdrowia jest jednym z najczęściej atakowanych

Dane firmy pokazują, że ochrona zdrowia jest jednym z najczęściej atakowanych sektorów na świecie. Placówki medyczne odpierają średnio 2782 ataki tygodniowo, co daje 9. miejsce pod względem liczby ataków. Jednocześnie branża jest 4. najczęściej atakowaną przy użyciu oprogramowania ransomware. Według analityków cyberprzestępcy najchętniej używają maila. O ile w innych branżach taki sposób ataków to średnio 48 proc., to w sektorze zdrowia jest to aż 84 proc.

Jak wygląda sytuacja w Polsce? Tygodniowo firmy odpierają około 2110–2660 ataków. Do tego 9,2 proc. organizacji ma w swoich systemach oznaki obecności narzędzi ransomware (średnia globalna to 8,6 proc.). Do tego w 5,2 proc. firm wykryto oprogramowanie kradnące dane uwierzytelniające.

Z tych statystyk wynika więc, że firmy mają kontakt ze złośliwym oprogramowaniem na długo przed wykryciem ataku.

– Dla organizacji medycznych oznacza to konieczność traktowania cyberbezpieczeństwa jako elementu zarządzania całym łańcuchem dostaw, a nie wyłącznie własną infrastrukturą IT. Szczególne znaczenie mają zabezpieczenia poczty elektronicznej, uwierzytelnianie wieloskładnikowe, monitorowanie dostawców oraz regularna ocena ryzyka związanego z podmiotami trzecimi – ostrzegają eksperci firmy Check Point.

Zwłaszcza że danych medycznych czy numerów PESEL nie można wymienić po wycieku. Dlatego też bezpieczeństwo placówek medycznych zaczyna się nie od pojedynczej przychodni, ale od całego ekosystemu, od którego zależy ich funkcjonowanie.