Jak chronić gabinet stomatologiczny przed cyberatakiem?
Holger Münch, prezes Federalnego Urzędu Kryminalnego (Bundeskriminalamt; BKA) ostrzegł, że cyberprzestępcy coraz częściej przeprowadzają ataki na witryny internetowe uniwersytetów oraz gabinetów lekarskich, w tym także praktyk stomatologicznych w Niemczech. Jak dodał ekspert, ataki te mogą mieć „ogromny wpływ” na działanie tych placówek. Specjaliści z branży usług bezpieczeństwa udzielają właścicielom i menedżerom placówek medycznych wskazówek dotyczących skutecznych środków zapobiegawczych.

Według doniesień, zagrożenie cyberprzestępczością u naszych zachodnich sąsiadów rośnie od lat i nierzadko powoduje ogromne straty ekononiczne i społeczne. Holger Münch poinformował, że cyberprzestępcy częściej niż w przeszłości atakują placówki administracji publicznej, systemy uczelni wyższych oraz praktyk medycznych. Ataki te mogą mieć poważne konsekwencje, włącznie z wielotygodniowymi przerwami w pracy.
Włamując się do systemów, cyberprzestępcy zwykle uzyskują dostęp do wrażliwych danych (m.in. placówek medycznych). W wywiadzie dla mediów Funke Mediengruppe prezes BKA ostrzegł, że jeżeli stosowane zabezpieczenia techniczne nie są wystarczająco zaawansowane, wówczas ataki takie mogą być relatywnie łatwe do przeprowadzenia, a jednocześnie bardzo opłacalne dla przestępców – ze względu na dostęp np. do baz danych.
Prezes Holger Münch podał jednocześnie, że szanse na skuteczną walkę z tego typu przestępczością nie są wystarczająco duże, ponieważ ściganie takich przypadków jest długotrwałe i nie zawsze efektywne. Dodatkową trudność sprawia fakt, że sprawcy cyberprzestępstw w większości przypadków przebywają za granicą.
Jak chronić się przed cyberatakiem?
Specjaliści z branży usług bezpieczeństwa udzielają właścicielom i menedżerom placówek medycznych wskazówek dotyczących skutecznych środków zapobiegawczych, które wskazują, jak istotną rolę odgrywa odpowiednio wyczulony i przeszkolony personel.
• Edukuj pracowników w zakresie świadomości bezpieczeństwa w sieci – dotyczy to nie tylko administratorów, ale także lekarzy i każdego, kto ma kontakt z technologią w swojej pracy. Świadomość cyberbezpieczeństwa powinna być tak samo rutynowa, jak noszenie masek na twarzy podczas wykonywania zabiegu medycznego.
• Chroń wszystkie urządzenia – wszystkie, tzn. nie tylko komputery. Konieczna jest ochrona wszystkiego, co ma dostęp do sieci korporacyjnej i Internetu, w tym firmowych telefonów komórkowych, tabletów, terminali, urządzeń medycznych itp.
• Zawsze aktualizuj urządzenia – to zalecenie dotyczy nie tylko komputerów, ale wszystkich urządzeń (np. urządzeń do przetwarzania obrazów), które mają własny system operacyjny, a tym samym potencjalne luki. Bezpieczeństwo użytkowania powinno być priorytetem przy wyborze urządzeń – przed ich zakupem warto zapytać, czy producent regularnie aktualizuje oprogramowanie urządzenia.
• Zainstaluj programy zabezpieczające, aby skutecznie chronić pocztę e-mail – ochrona ta ma ogromne znaczenie, ponieważ na skrzynki gabinetów zazwyczaj trafia wiele spamu, który może zawierać niebezpieczne załączniki lub linki.
• Uwaga na ataki ransomware – w wielu atakach ransomware (z użyciem oprogramowania szpiegującego, które ma zdolność do samodzielnego powielania się i rozprzestrzeniania) przestępcy szukają możliwości zainfekowania starannie wybranych komputerów lub serwerów ofiar. Po infiltracji sieci infrastruktura jest często najpierw bardzo szczegółowo badana w poszukiwaniu najbardziej wartościowych danych. Ponieważ jednak ochrona urządzeń często nie wystarcza do zdemaskowania takich ataków, wskazane może być skorzystanie z tzw. usługi MDR (Managed Detection and Response), która umożliwia zdalny monitoring firmowej infrastruktury.
T.H.
Źródło: https://www.zm-online.de/news/detail/cyberkriminelle-nehmen-arztpraxen-ins-visier






