- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Jak zranitelné jsou nae nemocnice?
aneb Zdravotnictví a kybernetické hrozby
Moderní nemocnice je komplikovaný systém. Pouívá sofistikovaná zdravotnická zařízení a počítače, na které se spoléhají lékaři i dalí nemocniční personál. Nemocnice spravují velké mnoství osobních údajů pacientů prostřednictvím celé řady zařízení připojených k internetu, a jsou proto atraktivními cíli pro kyberzločince. Správci IT tak v oblasti zdravotnictví stojí před náročnými úkoly. Kadý den musí splnit dva protichůdné cíle: umonit konektivitu, která je klíčová pro digitální zdravotnictví, a zároveň zachovat účinné bariéry, které chrání data, zařízení a sítě před naruením dat a kyberhrozbami.

Jedním ze způsobů, jak mohou zločinci napadnout IT infrastrukturu moderní nemocnice, je útok pomocí ransomwaru, který zaifruje napadená zařízení a vyaduje výkupné. V Rumunsku takový útok zaily letos v červnu 4 nemocnice. Podobné útoky u dříve proběhly také v USA, Německu a Austrálii. V paměti také máme několik celosvětových epidemií ifrovacích útoků ve zdravotnictví, jako byl WannaCry a ExPetr, které zasáhly velké mnoství zdravotnických zařízení. WannaCry, který byl sputěn v květnu 2017, napadl 200 000 počítačů z nich velká část patřila Britské národní zdravotní slubě (NHS) po celé Anglii a Skotsku. ExPetr se ířil prostřednictvím softwaru na podávání daňových přiznání a mezi jeho oběmi byla také velká ruská soukromá zdravotnická společnost INVITRO, která se specializuje na laboratorní analýzy. Počítače této společnosti nefungovaly asi pět dní. Obě epidemie ifrovaly data na počítačích a v obou případech odifrování dat nebylo moné, i kdy společnosti zaplatily výkupné. Nejdůleitějí je ale fakt, e WannaCry a ExPetr by nepředstavovaly tak obrovské hrozby, kdyby postiené společnosti měly a dodrovaly strategii kyberbezpečnosti.
Útoky pomocí ransomwaru ale nejsou jedinou hrozbou, které zdravotnická zařízení čelí. Kyberzločinci mohou rovně zneuít údaje pacientů: mohou je prodat třetím stranám nebo od kliniky poadovat, aby zaplatila výkupné, pokud chce citlivé informace o klientech získat zpět. Rovně je můe zajímat záměrné falování výsledků vyetření a diagnóz pacientů. V dubnu letoního roku izraeltí odborníci oznámili, e vytvořili počítačový virus, který je schopen přidávat nádory do CT a MRI snímků lo o malware navrený tak, aby oklamal lékaře, kteří by pak poskytli významným pacientům patnou diagnózu.
Sergej Lozhkin, který pracuje v globálním týmu pro výzkum a analýzy společnosti Kaspersky, zase zkoumal zabezpečení jedné moskevské nemocnice a zjistil, e kyberzločinci mohou získat přístup k celé nemocniční infrastruktuře. Ukázal, jak snadné je získat přístupk interním sítím nemocnice a zmocnit se zde zařízení pro magnetickou rezonanci nalézt osobní údaje o pacientech a jejich léčebných procedurách. Moderní zdravotnické přístroje jsou toti ve skutečnosti plně funkčními počítači s operačním systémem a nainstalovanými aplikacemi. Tato zařízení a jejich software jsou ale produkována s ohledem na jejich hlavní cíl (lékařskou péči), avak aspekty kyberbezpečnosti jsou často přehlíeny.
Lozhkin pouil vyhledávač Shodan, který umoňuje uivateli pomocí různých filtrů vyhledat specifické typy počítačových zařízení, jako jsou webkamery, routery a servery připojené k internetu. Pomocí něj vyhledal v nemocniční infrastruktuře stovky zranitelných zařízení.
Řada těchto zařízení běí na systému Windows XP a má mnoho známých, ale nijak nezáplatovaných zranitelností, které by mohly vést k úplnému prolomení vzdáleného přístupu. V některých případech mají navíc tato zařízení nezměněná výchozí hesla, která lze snadno zjistit pomocí manuálů dostupných na internetu, zjistil Sergej Lozhkin.
Lozhkin ve své analýze rovně zmiňuje, e se často lze setkat se situacemi, kdy na některých síových systémech vůbec neběí antivirus a hesla pouívaná správci nebo uivateli jsou velmi slabá. Chybí adekvátní ochrana a prevence, kdy zdravotní pracovníci větinou nejsou vykoleni v oblasti IT bezpečnosti.
Protoe moderní nemocnice ji netvoří jen lékaři a zdravotnická zařízení, ale i IT a moderní technologie, měli by poskytovatelé zdravotní péče a jejich týmy zajiující IT bezpečnost usilovat o co největí ochranu těchto zařízení, dat a potamo zdraví pacientů. Lékaři, manaeři a dalí personál by proto měli pro speciální zdravotnická zařízení v lokální síti a také v případě vekerých externích připojení pouívat silná hesla. Speciální kolení a účinná komplexní bezpečnostní řeení by měla být samozřejmostí, tak aby zdravotní systém a vichni pacienti mohli bez rizik těit z výhod, které poskytují pokročilé digitální zdravotnické technologie.
![]() |
Miroslav Kořen Autor článku je generální ředitel společnosti Kaspersky pro východní Evropu. |

Formulář pro přidání akce



















