ΑΓΓΕΛΙΕΣ ΕΡΓΑΣΙΑΣ
Facebook Instagram
Search
Close this search box.
Bars
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
Menu
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
ergo-my-ome-728-90jpg
Home Ειδήσεις Ασφαλιστικές Ειδήσεις

Δημόσια Νοσοκομεία: Ο αδύναμος στόχος των Hackers;

Βίκυ Γερασίμου by Βίκυ Γερασίμου
09/01/2017
in Ασφαλιστικές Ειδήσεις, Ειδήσεις, Η Καθημερινη Ασφαλιστικη σας Ενημερωση, Υγεία
A A
hacker
Share on Facebook

Αποτελούν ελκυστικό στόχο, λόγω των ευαίσθητων προσωπικών δεδομένων που διαχειρίζονται

της Γ. Οικονομοπούλου

Διαβάστε Επίσης

ESG και ασφάλιση: Από την υποχρέωση στην ευκαιρία ανθεκτικότητας

ESG και ασφάλιση: Από την υποχρέωση στην ευκαιρία ανθεκτικότητας

May 15, 2025
Howden Agents: Ενίσχυση των υπηρεσιών διεθνών ασφαλίσεων υγείας με την εξαγορά της CERESOLE Insurance Agents

Howden Agents: Ενίσχυση των υπηρεσιών διεθνών ασφαλίσεων υγείας με την εξαγορά της CERESOLE Insurance Agents

May 15, 2025

Μελέτη που διεξήχθη από τη Symanetc αναφέρει ότι η ομάδα Trojan.Gatak έχει στοχοποιήσει τον τομέα της υγειονομικής περίθαλψης, τόσο λόγω της πληθώρας των ευαίσθητων δεδομένων που διατηρούν τα νοσοκομεία, όσο και λόγω της ελάχιστης ασφάλειας που παρέχουν τα πληροφοριακά τους συστήματα, τα οποία χαρακτηρίζονται ως «παλαιότερης γενιάς». Έτσι, ως πιο συχνά θύματα του Trojan.Gatak καταγράφονται οι οργανισμοί του τομέα υγείας, σε ποσοστό 40%. Το κακόβουλο λογισμικό, εγκατεστημένο σε δικτυακούς τόπους-δολώματα, προσφέρει δήθεν δωρεάν πειρατικά προγράμματα και όποιος επιχειρεί το «κατέβασμα», απλά μολύνει τον υπολογιστή του.

Μια άλλη απειλή, αυτή του ransomware (ή Locky2) κρύβεται στα επισυναπτόμενα -σε e-mails- αρχεία-παγίδες με ισχυρή αποκρυπτογράφηση και διαχέεται όταν ο χρήστης ανοίξει (εξάγει) τα περιεχόμενα του συνημμένου φακέλου zip (συμπιεσμένο αρχείο).

Ποιο το όφελος των hackers;

Η πώληση των προσωπικών δεδομένων αλλά και άλλων στοιχείων του οργανισμού (οικονομικών και λειτουργικών) θεωρείται ως το πιθανότερο όφελος, ενώ η συνήθης κατάληξη είναι η πληρωμή λύτρων για την αποκατάσταση του προβλήματος. Το παράνομο όφελος δεν προκύπτει μόνο από τον εκβιασμό, αλλά και από την κλοπή της ιατρικής ταυτότητας, με την οποία είναι δυνατή η εξαπάτηση της ασφαλιστικής εταιρείας του θύματος.

Η εκτίμηση είναι ότι περισσότερο από 300.000 $ την ημέρα πληρώνονται σε hackers και ο λόγος που το κοινό δεν το μαθαίνει είναι πολύ απλός…: «τα θύματα δεν μιλούν». Τον Μάρτιο 2016 το Πανεπιστημιακό Νοσοκομείο MedStar (Georgetown, USA) δέχτηκε επίθεση, ενώ μόλις πριν ένα μήνα το Presbyterian Medical Center στο Hollywood αναγκάστηκε να πληρώσει λύτρα, για να επανακτήσει πρόσβαση στα αρχεία του.

Η άμεση δράση και η επιβολή του νόμου, από τις αρμόδιες υπηρεσίες δίωξης του ηλεκτρονικού εγκλήματος, είναι σε μεγάλο βαθμό αδύνατη για την αποτροπή ή την προστασία των θυμάτων. Στο Northern Lincolnshire and Goole NHS Foundation Trust, μετά από επίθεση, εξαναγκάστηκαν να κλείσουν τα συστήματα υπολογιστών σε 3 από τα νοσοκομεία τους, με συνέπεια χιλιάδες επεμβάσεις και ραντεβού να ακυρωθούν.

Ο Philip Hammond, επικεφαλής της Τράπεζας της Αγγλίας, δήλωσε ότι η κυβέρνηση θα δαπανήσει £ 1,9 δισ. σε 5ετές στρατηγικό πρόγραμμα στήριξης της ασφάλειας στον κυβερνοχώρο, για την προστασία υποδομών ζωτικής σημασίας, όπως τα νοσοκομεία. Παράλληλα, το βρετανικό Τμήμα Υγείας επανεξετάζει 10 νέα πρότυπα ασφάλειας, με συμμόρφωση σε πρότυπα και ένα νέο μοντέλο συναίνεσης στην ανταλλαγή δεδομένων.

Ποια είναι η λύση και πόσο είναι εφικτή;

Στη σύγχρονη οικονομική διεθνή κρίση, με τους προϋπολογισμούς των νοσοκομείων να συμπιέζονται, η αναβάθμιση των λογισμικών απαιτεί σημαντικούς, δυσεύρετους πόρους. Ταυτόχρονα, η ολοένα αυξανόμενη χρήση της Τεχνολογίας Πληροφορικής και Επικοινωνιών (ΤΠΕ) στα νοσοκομεία, από τον αρχιτεκτονικό σχεδιασμό έως την κλινική διαχείριση του ασθενούς και την καθημερινή λειτουργία, μετατρέπει σταδιακά τους οργανισμούς σε «έξυπνους» (smart hospitals). Δύο χρόνια πριν, στο 16ο Πανελλήνιο Συνέδριο της ΕΕΜΥΥ, υπό τον τίτλο «Το Έξυπνο Νοσοκομείο», αναδείχθηκαν μεν τα πλεονεκτήματα αυτού του μετασχηματισμού, αλλά κατέστη σαφές επίσης ότι, η ψηφιοποίηση από μόνη της δεν είναι αρκετή για την επίτευξη smart στόχων, για την οποία απαιτείται στρατηγικός σχεδιασμός και συνεχής τεχνοκρατικός έλεγχος.

Ανοικτά ζητήματα και συστάσεις

Ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA), μετά από έρευνα που διεξήχθη για την επιλογή των καλών πρακτικών, εξέδωσε τον Νοέμβριο συστάσεις προς τους διοικούντες τα νοσοκομεία και τους φορείς χάραξης πολιτικής σε εθνικό και ευρωπαϊκό επίπεδο. Σύμφωνα με την έρευνα, η διαθεσιμότητα αποτελεσματικής τεχνολογίας στην αντιμετώπιση απειλών της ασφάλειας αποτελεί ζήτημα υψηλής προτεραιότητας.

Τα… ανοικτά ζητήματα

    • Τα νοσοκομεία πρέπει να αποτρέπουν ασθενείς και εργαζόμενους από τη χρήση των προσωπικών τους συσκευών μέσω των συστημάτων του οργανισμού (WiFi, Ethernet, ή VPN) και, όπου αυτό δεν είναι εφικτό, να εφαρμόζουν αποτελεσματικές τεχνικές ελέγχου/απαγόρευσης για την προστασία του νοσοκομείου και της δικτυακής του υποδομής.
    • Στα «έξυπνα» νοσοκομεία με server-based εφαρμογές IoT5, η απαίτηση ασφαλών δικτύων προσαυξάνεται λόγω της ανάγκης παρακολούθησης (α) της αλληλεπίδρασης των αισθητήρων με τις ιατρικές συσκευές και (β) της αξιοπιστίας στη συλλογή των πληροφοριών.
    • Η αυτοματοποίηση θα πρέπει να παρέχει τη δυνατότητα εντοπισμού τόσο της θέσης, όσο και της κατάστασης των συσκευών, ώστε να προλαμβάνεται οποιοδήποτε επεισόδιο «επίθεσης».
    • Το έλλειμμα τεχνολογίας whitelisting, δηλαδή ενός καταλόγου εγκεκριμένου λογισμικού και έκδοσης, με απαγόρευση εγκατάστασης μη επιτρεπτού λογισμικού στο σύστημα του νοσοκομείου. Ειδικά σε περιπτώσεις παροχής εξ αποστάσεως υγειονομικής περίθαλψης, ο κατάλογος αυτός αποτελεί σημαντική προτεραιότητα, εφόσον οι συσκευές των χρηστών (ιατρικές ή/και κινητές) μπορούν να λειτουργήσουν ως σημείο εισόδου για τον «εισβολέα».
    • Η δυνατότητα ασφαλούς αναβάθμισης και παραμετροποίησης των συστημάτων του ιατροτεχνολογικού εξοπλισμού, ως προαπαιτούμενο σε κάθε νέα προμήθεια. Το έλλειμμα υιοθέτησης προγραμμάτων ευαισθητοποίησης και κατάρτισης.
    • Η ευαισθητοποίηση αφορά το ευρύ κοινό, σχετικά με τους κινδύνους στην ασφάλεια, ενώ η κατάρτιση αφορά στη συνεχή και επίσημη επιμόρφωση του ανθρώπινου δυναμικού του οργανισμού, με ενίσχυση της γνώσης και των δεξιοτήτων.
    • Η παρακολούθηση και διαχείριση των απομακρυσμένων servers, σταθμών εργασίας, συσκευών δικτύου κ.λπ. εντός ασφαλών διαύλων ενός κεντρικού συστήματος.
    • Ο ρυθμός τυποποίησης (έκδοση προτύπων) VS εξέλιξης της τεχνολογίας πληροφορικής. Οι πιστοποιήσεις και τα πρότυπα εκδίδονται πάρα πολύ αργά, έναντι του ρυθμού της εισόδου της τεχνολογίας στην αγορά. Καίτοι η εφαρμογή προτύπων είναι σημαντική, σε πολλές περιπτώσεις είναι δυνατόν να αναστείλει την υιοθέτηση νέων τεχνολογιών.
    • Η «αποτυχία» του κόστους-οφέλους κατά τον ορισμό προτεραιοτήτων. Είναι αληθές ότι, ορισμένα μέτρα ασφαλείας παρέχονται σε υψηλό κόστος, γεγονός που λειτουργεί αποτρεπτικά για τις αποφάσεις της διοίκησης. Όμως, σε περίπτωση επίθεσης, ο τελικός «απολογισμός» κόστους-επιπτώσεων επαναπροσδιορίζει τα σχετικά μεγέθη.

Οι Συστάσεις της ENISA προς τις Διοικήσεις των Νοσοκομείων

1. Καθιέρωση αποτελεσματικής διακυβέρνησης της ασφάλειας των πληροφοριών στον κυβερνοχώρο:

Ας μην περιμένουμε να συμβεί, για να δράσουμε! Οι επιθέσεις απειλούν τα προσωπικά δεδομένα και την ασφάλεια των ασθενών. Η ετοιμότητα πρέπει να συμπεριλαμβάνει και συγκεκριμένα σχέδια ανταπόκρισης σε κυβερνοεπίθεση και αποκατάστασης του συστήματος.

Πιο συγκεκριμένα: 1α. Ανάλυση κόστους-οφέλους του, ούτως ή άλλως δαπανηρού, συστήματος IoT για την πρόβλεψη της επαρκούς προστασίας του. 1β. Υιοθέτηση στρατηγικής της ασφάλειας των πληροφοριών, με σαφείς ρόλους και αρμοδιότητες, προληπτικές δράσεις ευαισθητοποίησης των χρηστών και κατάρτισης του ανθρώπινου δυναμικού. 1γ. Εγκαθίδρυση πολιτικής «χρησιμοποιήστε τη δική σας e-συσκευή» (Bring your own device -BYOD) για τους χρήστες. 1δ. Προσδιορισμός των συσκευών (περιουσιακών στοιχείων του οργανισμού) και πώς αυτές θα διασυνδέονται στο δίκτυο του οργανισμού ή στο internet (να ληφθεί υπόψη ότι ορισμένοι κατασκευαστές μπορεί να αρνηθούν την ενσωμάτωση αυτών των παραμέτρων στις συσκευές τους). 1ε. Υιοθέτηση και εφαρμογή βασικών αρχών αναφοράς για όλα τα σημαντικά λειτουργικά συστήματα.

2. Εφαρμογή σύγχρονων «state-of-the-art» μέτρων ασφαλείας.

Συνεπάγεται υψηλό κόστος και έναν σημαντικό περιορισμό στη συνεργασία με τους άλλους φορείς. Τα state-of-the-art μέτρα περιλαμβάνουν: 2α. Smart firewalls, 2β. Συνεχή έλεγχο του δικτύου και δυνατότητα ανίχνευσης εισβολής, 2γ. Ισχυρή κρυπτογράφηση, 2δ. Ελεγχόμενη πρόσβαση, 2ε. Πιστοποιήσεις και εξουσιοδοτήσεις.

3. Ειδικές απαιτήσεις ασφάλειας των πληροφοριών στις συσκευές IoT.

Είναι απαραίτητες για τους σχεδιαστές-προγραμματιστές των συστημάτων και συσκευών, καθώς και σε όσους έχουν την ευθύνη εγκατάστασης, λειτουργίας και συντήρησης αυτών.

4. Επένδυση σε προϊόντα ασφάλειας στο Διαδίκτυο και στα Πληροφοριακά Συστήματα.

5. Θέσπιση ενιαίου συστήματος στην ανταλλαγή πληροφοριών, τόσο μεταξύ των οργανισμών, όσο και μεταξύ των τελευταίων με τους χρήστες των υπηρεσιών τους.

6. Εκτίμηση του κινδύνου και των αδυναμιών ασφάλειας, για τον ολοκληρωμένο ανασχεδιασμό της υποδομής. Η διαλειτουργικότητα των συστημάτων συντελεί στην ελαχιστοποίηση της αδυναμίας στην ασφάλεια.

7. Πραγματοποιήστε δοκιμές (penetration testing ή αλλιώς pen testing) και ελέγχους διείσδυσης, για την αξιολόγηση του επιπέδου ασφάλειας.

8. Υποστηρίξτε την επικοινωνία με όλους τους εμπλεκόμενους φορείς (stakeholders), μέσω των υπαρχόντων εθνικών και ευρωπαϊκών platforms, όπως είναι η ENISA, για την ανταλλαγή εμπειρίας και διαθέσιμων λύσεων.

Τέλος, είναι σαφές ότι, οι όποιες προσπάθειες θα πρέπει να γίνουν σε συνεργασία με τους κατασκευαστές συστημάτων και ιατροτεχνολογικών προϊόντων που προορίζονται για «έξυπνη» χρήση.

 

 

*Η κ. Γεωργία Οικονομοπούλου είναι MSc Πολιτικής και Σχεδιασμού Υπηρεσιών Υγείας, Μέλος Δ.Σ. της ΕΕΜΥΥ, Executive Committee Member of EAHM, Γενικό Νοσοκομείο Αθηνών “ Η Ελπίς” – Το άρθρο δημοσιεύθηκε στην Επιθεώρηση Υγείας της ΕΕΜΥΥ

Πηγή: Healthmag.gr

250417hdionlinebannergreek1728x90gif

Related Posts

ESG και ασφάλιση: Από την υποχρέωση στην ευκαιρία ανθεκτικότητας
Ασφαλιστικές Ειδήσεις

ESG και ασφάλιση: Από την υποχρέωση στην ευκαιρία ανθεκτικότητας

by Insurancedaily editorial team
May 15, 2025
Ν. Μακρόπουλος: Τα σχέδια ανάπτυξης για την Ευρώπη Ασφαλιστική
Ασφαλιστικές Ειδήσεις

Η ΕΥΡΩΠΗ HOLDINGS εξαγοράζει την ΝΑΚ INSURANCE και την ΑΜΥΝΑ Μεσίτες Ασφαλίσεων

by Insurancedaily editorial team
May 14, 2025 - Updated on May 15, 2025
hfpa
Ασφαλιστικές Ειδήσεις

HFPA: Πολυετής και ουσιαστική η συμβολή του ΕΙΑΣ στην εκπαιδευτική ενίσχυση του κλάδου

by Insurancedaily editorial team
May 14, 2025
Το ΥΓΕΙΑ γιορτάζει 50 χρόνια λειτουργίας
Υγεία

Το ΥΓΕΙΑ γιορτάζει 50 χρόνια λειτουργίας

by Insurancedaily editorial team
May 14, 2025
Η Euroins Ελλάδος καινοτομεί με AI-Powered βίντεο για τον Νέο Κανονισμό Πωλήσεων
Ασφαλιστικές Ειδήσεις

Η Euroins Ελλάδος καινοτομεί με AI-Powered βίντεο για τον Νέο Κανονισμό Πωλήσεων

by Insurancedaily editorial team
May 14, 2025
Interamerican Open Day: Έμπνευση, συνεργασία και νέα προοπτική καριέρας
Ασφαλιστικές Ειδήσεις

Interamerican Open Day: Έμπνευση, συνεργασία και νέα προοπτική καριέρας

by Insurancedaily editorial team
May 14, 2025
Η Εθνική Ασφαλιστική υποδέχθηκε στα γραφεία της φοιτητές του ENSAM
Ασφαλιστικές Ειδήσεις

Η Εθνική Ασφαλιστική υποδέχθηκε στα γραφεία της φοιτητές του ENSAM

by Insurancedaily editorial team
May 13, 2025
Η ίδρυση πολυεργοδοτικών ΤΕΑ αποτελεί τον “game changer” παράγοντα
Ασφαλιστικές Ειδήσεις

Η ίδρυση πολυεργοδοτικών ΤΕΑ αποτελεί τον “game changer” παράγοντα

by Insurancedaily editorial team
May 13, 2025
ΠΟΑΔ
Ασφαλιστικές Ειδήσεις

ΠΟΑΔ: Ανακοίνωση για την τιμολόγηση προγραμμάτων υγείας

by Insurancedaily editorial team
May 13, 2025

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

I agree to the Terms & Conditions and Privacy Policy.

ydrogios-insurancehome-insurancegif
300x250-4gif
sofosbannergif
technopan-koufomata-pvcpng

TOP#5 Insurancedaily

    Εγγραφή στο Newsletter

    +12,000 εγγεγραμμένοι χρήστες ενημερώνονται καθημερινά για θέματα Ιδιωτικής Ασφάλισης από το Newsletter του insurancedaily.gr

    Facebook Instagram Youtube
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    © MORAX MEDIA Α.Ε.

    Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2023

    Insurancedaily.gr | Ταυτότητα

    • Διαχειριστής / Διευθυντής: Mωράκης Μιχαήλ
    • Διευθύντρια Σύνταξης: Βίκυ Γερασίμου
    • Ιδιοκτησία: Morax Media Α.Ε.
    • Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος
    • Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ
    • Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672
    • Email: info@insurancedaily.gr, Tηλ: +30 210 9594121

    Add New Playlist

    No Result
    View All Result
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ

    © 2020 Insurancedaily.gr - by Morax Media s.a..

    Χρησιμοποιούμε cookies για να σας προσφέρουμε καλύτερη εμπειρία πλοήγησης και προσωποποιημένο περιεχόμενο.
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ