- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
České nemocnice nejsou dostatečně připraveny na kybernetické útoky
Podle analýzy společnosti ComSource je kybernetická bezpečnost v českých nemocnicích zajitěna v průměru přiblině jen ze třetiny toho, jak potřebné zabezpečení definuje platná legislativa, kterou se u nyní musí řídit vechny velké nemocnice. A v brzké době po implementaci směrnice NIS2 se povinnost systémového zajitění kybernetické bezpečnosti rozíří prakticky na vechny.

Nemocnice větinou nemají správně zavedené systémy a procesy na zvládání kybernetických hrozeb, v některých případech ani neřeí dostupnost, spolehlivost a integritu svých IT systémů. Nejsou tak dostatečně připraveny reagovat na kybernetické útoky
Kdy před pěti lety hackeři ochromili fungování nemocnice v Beneově a o pár měsíců později zopakovali to samé v Brně, předpokládali jsme, e se z toho vechny nemocnice poučí. O to více nás překvapuje stávající realita. Nemocnice sice investovaly pod tíhou událostí do svého kybernetického zabezpečení, ale i tak jsou stále případy, kdy vekerá bezpečnost začíná a končí ochrankou na vrátnici, antivirovým programem a heslem do počítače. To opravdu nestačilo k zajitění bezpečnosti a fungování nemocnice před pěti lety, nato nyní. Informační technologie jsou v nemocnicích přítomné prakticky na kadém místě a v kadém zařízení. Jakýkoliv jejich výpadek můe mít dalekosáhlé následky a ohroovat zdraví pacientů. Nejde vůbec jen o dodrování zákona, zajitění dostatečné kybernetické bezpečnosti by mělo být v dnení době samozřejmostí nejen pro nemocnice, říká Michal tusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.
Legislativa stanovuje dva okruhy kyberbezpečnostních opatření organizační a pak samotné technické. Podle poznatků expertů ComSource plní nemocnice v průměru přiblině pouze třetinu z nich 65 % opatření nefunguje správně nebo dokonce není vůbec zavedeno, 25 % vykazuje určité nedostatky a pouhých 10 % opatření funguje přesně tak, jak je třeba.
Nemocnicím často chybí systémy řízení bezpečnosti informací, nastavení řízení rizik, nebo zajitění bezpečnostních rolí, nemají stanovené poadavky na zvládání kybernetických incidentů a nastaveno fungování v případě útoku. Stává se, e například vyuívané IT sítě tak nemají ádný provozní ani bezpečnostní monitoring, chybí jednotná správa účtů a nepouívají se nástroje pro detekci kybernetických bezpečnostních událostí.
Zatímco nyní se legislativní poadavky vztahují pouze na přiblině pět desítek největích zdravotních zařízení, do budoucna se budou týkat prakticky vech nemocnic. Ve schvalovacím procesu je toti nový zákon o kybernetické bezpečnosti, který do českého práva implementuje evropskou bezpečnostní směrnici NIS2, a který rozíří povinnost dostatečné kyberbezpečnostní ochrany na mnohem větí počet subjektů.
Příklady oblastí, které nemocnice obvykle mají dostatečně zajitěné:
- Řízení dodavatelů a bezpečnosti lidských zdrojů
- Řízení přístupu, fyzická bezpečnost
- Antivirová ochrana koncových stanic
Příklady oblastí, které nemocnice obvykle nemají dostatečně vyřeené:
- Systémy řízení bezpečnosti informací
- Organizační bezpečnost, zajitění bezpečnostních rolí
- Postupy pro zvládání kybernetických incidentů a řízení kontinuity činností
- Zabezpečení komunikačních sítí
- Správa a ověřování identit, řízení přístupových oprávnění
- Zaznamenávání IT událostí, detekce kyberbezpečnostních událostí
- Zabezpečení aplikací, vyuívání kryptografických prostředků, zabezpečení specifických systémů
Nemocnice by si měly provést audit, během kterého by zjistily skutečný stav jejich kybernetické ochrany. Není to toti jen o tom, e jim něco chybí setkáváme se i s případy, e mají definované postupy, ale ty jsou jen někde uloeny a nikdo o nich neví, co nedává smysl. Nebo potřebné technické vybavení mají, ale to je patně nastavené a spravované, protoe chybí kapacita kvalifikovaných lidí v jejich IT týmu. Právě dostatečná kapacita a kvalifikace IT pracovníků je v nemocnicích obrovským problémem, dodává Michal tusák z ComSource.
Formulář pro přidání akce








