Aktuality -> IT společnost - 17. 1. 2020

Jak ochránit zdravotnická zařízení před dalšími kybernetickými útoky?

HomolkaDo Nemocnice Na Homolce se sjelo více než 250 zástupců zdravotnických zařízení z celé České republiky na workshop věnovaný poučení z kybernetického útoku na benešovskou nemocnici, který uspořádali IT odborníci z Nemocnice Na Homolce za účasti zástupců Národního úřadu pro kybernetickou a informační bezpečnost, Úřadu pro ochranu osobních údajů a sekce kyberkriminality Národní centrály proti organizovanému zločinu Policie ČR.



Incident v benešovské nemocnici potvrdil, že postupný a stále intenzivnější průnik informačních technologií do oblasti zdravotnictví staví poskytovatele zdravotních služeb do role velice atraktivního cíle kyberútoku a že Česká republika nezůstane stranou tohoto globálního trendu. Ochota a schopnost včasného sdílení zkušeností, ponaučení se z možných chyb a potvrzení si správné praxe je proto důležitým předpokladem pro posílení obranyschopnosti vůči kybernetickým hrozbám, a to nejen v sektoru zdravotnictví.

„Věřím, že nejen pověřenci pro ochranu osobních údajů, manažeři kybernetické bezpečnosti, vedoucí IT oddělení ale i zástupci managementu zdravotnických zařízení z celé ČR získali na workshopu důležité a praktické zkušenosti a hlavně ponaučení z benešovského kyberútoku,“ uvedl iniciátor akce Dušan Chvojka, náměstek pro informační technologie Nemocnice Na Homolce.

Homolka

Podle Adama Kučínského, ředitele odboru regulace NÚKIB, mezi nejčastější nedostatky patří kromě technických nedostatků (jako je slabá segmentace sítě, neošetřené zranitelnosti, neaktuální software, vystavování služeb do internetu bez reálného důvodu) také manažerská pochybení, například nedodržování pravidel minimálního přístupu k systému či ovlivňování bezpečnosti provozem či managementem, nedostatečné nebo žádné proškolení uživatelů, jak se chovat v prostředí internetu, a nedostatečný monitoring toho, co se v síti děje. Jako nejčastější cesty útočníků v těchto případech byly označeny phishingový (podvržený) e-mail, veřejně dostupné služby z internetu, neautorizovaný přístup umožněný technickými nedostatky (např. nezabezpečenou wifi) a osobní zařízení připojovaná do sítě, která nejsou pod kontrolou organizace (mobily, notebooky).

Poučení z kyberútoku na benešovskou nemocnici, které zaznělo na workshopu: Dostatečně silná ochrana před kybernetickými útoky vyžaduje know-how, finanční prostředky a jednotnou koncepci architektury pro boj proti možným kybernetickým útokům. Je potřeba zřídit systém včasného varování všech nemocnic a nastavit spolupráci s NUKIB i dalšími institucemi zabývající se kybernetickou ochranou. Musí být nastaven systém jednotného vzdělávání pracovníků ve zdravotnictví v oblasti kybernetické hygieny a zavedena důsledná ochrana koncových uživatelů ICT, administrátorů s privilegovanými účty a všech medicínských zařízení. Je třeba zajistit kontinuální několikaúrovňové zálohování a nastavit promyšlené segmentování sítě.

„Kyberútoky nelze bohužel v budoucnu plně vyloučit, a proto je nutné dělat maximum, abychom případné hrozby maximálně eliminovali. Věřím, že díky dnešnímu workshopu pro nemocnice dojde k dalšímu rozvoji povědomí o kybernetické bezpečnosti, rizicích a vhodných strategiích, jak předcházet incidentům podobným tomu v benešovské nemocnici,“ uvedl na akci ministr zdravotnictví Adam Vojtěch.


 
  

- PR -

ZoKB vám neřekne, že jste pod útokem, Progress Flowmon ano

Nový zákon o kybernetické bezpečnosti (ZoKB), který vychází z evropské směrnice NIS2, přináší pro řadu organizací nové povinnosti v oblasti řízení kybernetických rizik. Aktualizují bezpečnostní politiky, nastavují procesy řízení rizik, posilují ochranu kritických systémů a připravují se na nové regulatorní povinnosti. Přesto existuje skutečnost, o které se v souvislosti s ZoKB mluví překvapivě málo. Firma může splňovat všechny požadavky nového zákona o kybernetické bezpečnosti, a přesto neodhalit laterální pohyb útočníka, zneužití privilegovaného účtu nebo probíhající exfiltraci dat.

  

- PR -

AI reporting

Nová cesta pro rozhodování nad firemními daty


Manažer výroby samozřejmě vnímá problém, ale musí čekat na analytika, aktualizovaný report a jeho interpretaci. Každý den přináší potřebu odpovědí na nové nebo neočekávané situace. Dnes již lze s pomocí AI pokládat otázky přímo nad firemními daty - ovšem pouze tehdy, jsou-li data správně připravena a strukturována tak, aby jim reportovací agent přesně rozuměl. Stejně tak musí být agent vytrénovaný na specifika daného prostředí, aby jeho odpovědi byly relevantní a spolehlivé. Výsledkem je schopnost reagovat na provozní situace okamžitě, a efektivněji tak minimalizovat prostoje, eliminovat chybovost i snižovat výrobní náklady. 

Časopis IT Systems / Odborná příloha Kalendář akcí
   červen - 2026   
Po Út St Čt So Ne
1234567
891011121314
15161718192021
22232425262728
293012345
6789101112
RSS kanál