Fala cyberataków ujawnia braki w zabezpieczeniach danych medycznych

Ostatnie tygodnie przyniosły serię poważnych cyberataków na polski sektor medyczny, co doprowadziło do wycieku danych osobowych milionów Pacjentów. Ataki rozpoczęły się od platformy MyDr, należącej do polskiego „jednorożca”, firmy DocPlanner. Zidentyfikowano przejęcie danych aż 19 milionów pacjentów. Sytuacja ta miała poważne skutki dla innych podmiotów, takich jak platforma Medyc, sieć Enel-Med czy system Felg Dent, gdzie doszło do wycieku numerów PESEL. Za większość ataków odpowiedzialna jest grupa Fingerprint, której członkowie sami określają się jako etyczni hakerzy, nie działający dla zysku, lecz chcący zwrócić uwagę na braki w zabezpieczeniach. Haker kontaktuje się z CERT Polska, co sugeruje, że może być z Polski, mimo kamuflażu w postaci używania angielskiego z hinduskim akcentem. Hakerzy związani z grupą Horus wzięli odpowiedzialność za inny wyciek i zażądali okupu, posługując się danymi znanych osób i szczegółami medycznymi. Problem eskalacji ataków wynika z faktu, że wiele firm zajmujących się przetwarzaniem danych medycznych nie przywiązuje wystarczającej uwagi do cyberbezpieczeństwa. Wiele z nich, choć szybko się rozwija, to wciąż bazuje na przestarzałych rozwiązaniach z ograniczonym budżetem na zabezpieczenia. Brak obowiązku zgłaszania wycieków danych również utrudnia pełne zrozumienie skali problemu. Z odpowiedzią na zagrożenie wychodzi Ministerstwo Cyfryzacji, które przygotowuje nowe przepisy, zwane „Cyber Piątką”. Celem jest wprowadzenie obowiązku raportowania naruszeń do odpowiednich służb oraz edukacja pacjentów na temat przetwarzania ich danych. Wprowadzenie takich zmian ma na celu uszczelnienie systemów ochrony danych osobowych, co jest kluczowe dla zwiększenia bezpieczeństwa wrażliwych informacji medycznych.

Więcej postów

Bądź pierwszy, który skomentuje ten wpis!

Dodaj komentarz

Twój adres email nie zostanie opublikowany.


*