ΑΓΓΕΛΙΕΣ ΕΡΓΑΣΙΑΣ
Facebook Instagram
Search
Close this search box.
Bars
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
Menu
  • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
  • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
  • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
  • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
  • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
  • ΜΕΛΕΤΕΣ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • ΥΓΕΙΑ
  • ΕΚΕ
ergo-my-ome-728-90jpg
Home Ειδήσεις Ασφαλιστικές Ειδήσεις

Δημόσια Νοσοκομεία: Ο αδύναμος στόχος των Hackers;

Βίκυ Γερασίμου by Βίκυ Γερασίμου
09/01/2017
in Ασφαλιστικές Ειδήσεις, Ειδήσεις, Η Καθημερινη Ασφαλιστικη σας Ενημερωση, Υγεία
A A
hacker
Share on Facebook

Αποτελούν ελκυστικό στόχο, λόγω των ευαίσθητων προσωπικών δεδομένων που διαχειρίζονται

της Γ. Οικονομοπούλου

Διαβάστε Επίσης

MEGA Brokers: Φυτεύουμε σήμερα για το αύριο που αξίζουμε

MEGA Brokers: Φυτεύουμε σήμερα για το αύριο που αξίζουμε

Jun 6, 2025
Στις φυσικές καταστροφές οι ασφαλιστικές έχουν τα εργαλεία να συμβάλλουν σημαντικά στην απορρόφηση του ρίσκου

Στις φυσικές καταστροφές οι ασφαλιστικές έχουν τα εργαλεία να συμβάλλουν σημαντικά στην απορρόφηση του ρίσκου

Jun 6, 2025

Μελέτη που διεξήχθη από τη Symanetc αναφέρει ότι η ομάδα Trojan.Gatak έχει στοχοποιήσει τον τομέα της υγειονομικής περίθαλψης, τόσο λόγω της πληθώρας των ευαίσθητων δεδομένων που διατηρούν τα νοσοκομεία, όσο και λόγω της ελάχιστης ασφάλειας που παρέχουν τα πληροφοριακά τους συστήματα, τα οποία χαρακτηρίζονται ως «παλαιότερης γενιάς». Έτσι, ως πιο συχνά θύματα του Trojan.Gatak καταγράφονται οι οργανισμοί του τομέα υγείας, σε ποσοστό 40%. Το κακόβουλο λογισμικό, εγκατεστημένο σε δικτυακούς τόπους-δολώματα, προσφέρει δήθεν δωρεάν πειρατικά προγράμματα και όποιος επιχειρεί το «κατέβασμα», απλά μολύνει τον υπολογιστή του.

Μια άλλη απειλή, αυτή του ransomware (ή Locky2) κρύβεται στα επισυναπτόμενα -σε e-mails- αρχεία-παγίδες με ισχυρή αποκρυπτογράφηση και διαχέεται όταν ο χρήστης ανοίξει (εξάγει) τα περιεχόμενα του συνημμένου φακέλου zip (συμπιεσμένο αρχείο).

Ποιο το όφελος των hackers;

Η πώληση των προσωπικών δεδομένων αλλά και άλλων στοιχείων του οργανισμού (οικονομικών και λειτουργικών) θεωρείται ως το πιθανότερο όφελος, ενώ η συνήθης κατάληξη είναι η πληρωμή λύτρων για την αποκατάσταση του προβλήματος. Το παράνομο όφελος δεν προκύπτει μόνο από τον εκβιασμό, αλλά και από την κλοπή της ιατρικής ταυτότητας, με την οποία είναι δυνατή η εξαπάτηση της ασφαλιστικής εταιρείας του θύματος.

Η εκτίμηση είναι ότι περισσότερο από 300.000 $ την ημέρα πληρώνονται σε hackers και ο λόγος που το κοινό δεν το μαθαίνει είναι πολύ απλός…: «τα θύματα δεν μιλούν». Τον Μάρτιο 2016 το Πανεπιστημιακό Νοσοκομείο MedStar (Georgetown, USA) δέχτηκε επίθεση, ενώ μόλις πριν ένα μήνα το Presbyterian Medical Center στο Hollywood αναγκάστηκε να πληρώσει λύτρα, για να επανακτήσει πρόσβαση στα αρχεία του.

Η άμεση δράση και η επιβολή του νόμου, από τις αρμόδιες υπηρεσίες δίωξης του ηλεκτρονικού εγκλήματος, είναι σε μεγάλο βαθμό αδύνατη για την αποτροπή ή την προστασία των θυμάτων. Στο Northern Lincolnshire and Goole NHS Foundation Trust, μετά από επίθεση, εξαναγκάστηκαν να κλείσουν τα συστήματα υπολογιστών σε 3 από τα νοσοκομεία τους, με συνέπεια χιλιάδες επεμβάσεις και ραντεβού να ακυρωθούν.

Ο Philip Hammond, επικεφαλής της Τράπεζας της Αγγλίας, δήλωσε ότι η κυβέρνηση θα δαπανήσει £ 1,9 δισ. σε 5ετές στρατηγικό πρόγραμμα στήριξης της ασφάλειας στον κυβερνοχώρο, για την προστασία υποδομών ζωτικής σημασίας, όπως τα νοσοκομεία. Παράλληλα, το βρετανικό Τμήμα Υγείας επανεξετάζει 10 νέα πρότυπα ασφάλειας, με συμμόρφωση σε πρότυπα και ένα νέο μοντέλο συναίνεσης στην ανταλλαγή δεδομένων.

Ποια είναι η λύση και πόσο είναι εφικτή;

Στη σύγχρονη οικονομική διεθνή κρίση, με τους προϋπολογισμούς των νοσοκομείων να συμπιέζονται, η αναβάθμιση των λογισμικών απαιτεί σημαντικούς, δυσεύρετους πόρους. Ταυτόχρονα, η ολοένα αυξανόμενη χρήση της Τεχνολογίας Πληροφορικής και Επικοινωνιών (ΤΠΕ) στα νοσοκομεία, από τον αρχιτεκτονικό σχεδιασμό έως την κλινική διαχείριση του ασθενούς και την καθημερινή λειτουργία, μετατρέπει σταδιακά τους οργανισμούς σε «έξυπνους» (smart hospitals). Δύο χρόνια πριν, στο 16ο Πανελλήνιο Συνέδριο της ΕΕΜΥΥ, υπό τον τίτλο «Το Έξυπνο Νοσοκομείο», αναδείχθηκαν μεν τα πλεονεκτήματα αυτού του μετασχηματισμού, αλλά κατέστη σαφές επίσης ότι, η ψηφιοποίηση από μόνη της δεν είναι αρκετή για την επίτευξη smart στόχων, για την οποία απαιτείται στρατηγικός σχεδιασμός και συνεχής τεχνοκρατικός έλεγχος.

Ανοικτά ζητήματα και συστάσεις

Ο Ευρωπαϊκός Οργανισμός για την Ασφάλεια Δικτύων και Πληροφοριών (ENISA), μετά από έρευνα που διεξήχθη για την επιλογή των καλών πρακτικών, εξέδωσε τον Νοέμβριο συστάσεις προς τους διοικούντες τα νοσοκομεία και τους φορείς χάραξης πολιτικής σε εθνικό και ευρωπαϊκό επίπεδο. Σύμφωνα με την έρευνα, η διαθεσιμότητα αποτελεσματικής τεχνολογίας στην αντιμετώπιση απειλών της ασφάλειας αποτελεί ζήτημα υψηλής προτεραιότητας.

Τα… ανοικτά ζητήματα

    • Τα νοσοκομεία πρέπει να αποτρέπουν ασθενείς και εργαζόμενους από τη χρήση των προσωπικών τους συσκευών μέσω των συστημάτων του οργανισμού (WiFi, Ethernet, ή VPN) και, όπου αυτό δεν είναι εφικτό, να εφαρμόζουν αποτελεσματικές τεχνικές ελέγχου/απαγόρευσης για την προστασία του νοσοκομείου και της δικτυακής του υποδομής.
    • Στα «έξυπνα» νοσοκομεία με server-based εφαρμογές IoT5, η απαίτηση ασφαλών δικτύων προσαυξάνεται λόγω της ανάγκης παρακολούθησης (α) της αλληλεπίδρασης των αισθητήρων με τις ιατρικές συσκευές και (β) της αξιοπιστίας στη συλλογή των πληροφοριών.
    • Η αυτοματοποίηση θα πρέπει να παρέχει τη δυνατότητα εντοπισμού τόσο της θέσης, όσο και της κατάστασης των συσκευών, ώστε να προλαμβάνεται οποιοδήποτε επεισόδιο «επίθεσης».
    • Το έλλειμμα τεχνολογίας whitelisting, δηλαδή ενός καταλόγου εγκεκριμένου λογισμικού και έκδοσης, με απαγόρευση εγκατάστασης μη επιτρεπτού λογισμικού στο σύστημα του νοσοκομείου. Ειδικά σε περιπτώσεις παροχής εξ αποστάσεως υγειονομικής περίθαλψης, ο κατάλογος αυτός αποτελεί σημαντική προτεραιότητα, εφόσον οι συσκευές των χρηστών (ιατρικές ή/και κινητές) μπορούν να λειτουργήσουν ως σημείο εισόδου για τον «εισβολέα».
    • Η δυνατότητα ασφαλούς αναβάθμισης και παραμετροποίησης των συστημάτων του ιατροτεχνολογικού εξοπλισμού, ως προαπαιτούμενο σε κάθε νέα προμήθεια. Το έλλειμμα υιοθέτησης προγραμμάτων ευαισθητοποίησης και κατάρτισης.
    • Η ευαισθητοποίηση αφορά το ευρύ κοινό, σχετικά με τους κινδύνους στην ασφάλεια, ενώ η κατάρτιση αφορά στη συνεχή και επίσημη επιμόρφωση του ανθρώπινου δυναμικού του οργανισμού, με ενίσχυση της γνώσης και των δεξιοτήτων.
    • Η παρακολούθηση και διαχείριση των απομακρυσμένων servers, σταθμών εργασίας, συσκευών δικτύου κ.λπ. εντός ασφαλών διαύλων ενός κεντρικού συστήματος.
    • Ο ρυθμός τυποποίησης (έκδοση προτύπων) VS εξέλιξης της τεχνολογίας πληροφορικής. Οι πιστοποιήσεις και τα πρότυπα εκδίδονται πάρα πολύ αργά, έναντι του ρυθμού της εισόδου της τεχνολογίας στην αγορά. Καίτοι η εφαρμογή προτύπων είναι σημαντική, σε πολλές περιπτώσεις είναι δυνατόν να αναστείλει την υιοθέτηση νέων τεχνολογιών.
    • Η «αποτυχία» του κόστους-οφέλους κατά τον ορισμό προτεραιοτήτων. Είναι αληθές ότι, ορισμένα μέτρα ασφαλείας παρέχονται σε υψηλό κόστος, γεγονός που λειτουργεί αποτρεπτικά για τις αποφάσεις της διοίκησης. Όμως, σε περίπτωση επίθεσης, ο τελικός «απολογισμός» κόστους-επιπτώσεων επαναπροσδιορίζει τα σχετικά μεγέθη.

Οι Συστάσεις της ENISA προς τις Διοικήσεις των Νοσοκομείων

1. Καθιέρωση αποτελεσματικής διακυβέρνησης της ασφάλειας των πληροφοριών στον κυβερνοχώρο:

Ας μην περιμένουμε να συμβεί, για να δράσουμε! Οι επιθέσεις απειλούν τα προσωπικά δεδομένα και την ασφάλεια των ασθενών. Η ετοιμότητα πρέπει να συμπεριλαμβάνει και συγκεκριμένα σχέδια ανταπόκρισης σε κυβερνοεπίθεση και αποκατάστασης του συστήματος.

Πιο συγκεκριμένα: 1α. Ανάλυση κόστους-οφέλους του, ούτως ή άλλως δαπανηρού, συστήματος IoT για την πρόβλεψη της επαρκούς προστασίας του. 1β. Υιοθέτηση στρατηγικής της ασφάλειας των πληροφοριών, με σαφείς ρόλους και αρμοδιότητες, προληπτικές δράσεις ευαισθητοποίησης των χρηστών και κατάρτισης του ανθρώπινου δυναμικού. 1γ. Εγκαθίδρυση πολιτικής «χρησιμοποιήστε τη δική σας e-συσκευή» (Bring your own device -BYOD) για τους χρήστες. 1δ. Προσδιορισμός των συσκευών (περιουσιακών στοιχείων του οργανισμού) και πώς αυτές θα διασυνδέονται στο δίκτυο του οργανισμού ή στο internet (να ληφθεί υπόψη ότι ορισμένοι κατασκευαστές μπορεί να αρνηθούν την ενσωμάτωση αυτών των παραμέτρων στις συσκευές τους). 1ε. Υιοθέτηση και εφαρμογή βασικών αρχών αναφοράς για όλα τα σημαντικά λειτουργικά συστήματα.

2. Εφαρμογή σύγχρονων «state-of-the-art» μέτρων ασφαλείας.

Συνεπάγεται υψηλό κόστος και έναν σημαντικό περιορισμό στη συνεργασία με τους άλλους φορείς. Τα state-of-the-art μέτρα περιλαμβάνουν: 2α. Smart firewalls, 2β. Συνεχή έλεγχο του δικτύου και δυνατότητα ανίχνευσης εισβολής, 2γ. Ισχυρή κρυπτογράφηση, 2δ. Ελεγχόμενη πρόσβαση, 2ε. Πιστοποιήσεις και εξουσιοδοτήσεις.

3. Ειδικές απαιτήσεις ασφάλειας των πληροφοριών στις συσκευές IoT.

Είναι απαραίτητες για τους σχεδιαστές-προγραμματιστές των συστημάτων και συσκευών, καθώς και σε όσους έχουν την ευθύνη εγκατάστασης, λειτουργίας και συντήρησης αυτών.

4. Επένδυση σε προϊόντα ασφάλειας στο Διαδίκτυο και στα Πληροφοριακά Συστήματα.

5. Θέσπιση ενιαίου συστήματος στην ανταλλαγή πληροφοριών, τόσο μεταξύ των οργανισμών, όσο και μεταξύ των τελευταίων με τους χρήστες των υπηρεσιών τους.

6. Εκτίμηση του κινδύνου και των αδυναμιών ασφάλειας, για τον ολοκληρωμένο ανασχεδιασμό της υποδομής. Η διαλειτουργικότητα των συστημάτων συντελεί στην ελαχιστοποίηση της αδυναμίας στην ασφάλεια.

7. Πραγματοποιήστε δοκιμές (penetration testing ή αλλιώς pen testing) και ελέγχους διείσδυσης, για την αξιολόγηση του επιπέδου ασφάλειας.

8. Υποστηρίξτε την επικοινωνία με όλους τους εμπλεκόμενους φορείς (stakeholders), μέσω των υπαρχόντων εθνικών και ευρωπαϊκών platforms, όπως είναι η ENISA, για την ανταλλαγή εμπειρίας και διαθέσιμων λύσεων.

Τέλος, είναι σαφές ότι, οι όποιες προσπάθειες θα πρέπει να γίνουν σε συνεργασία με τους κατασκευαστές συστημάτων και ιατροτεχνολογικών προϊόντων που προορίζονται για «έξυπνη» χρήση.

 

 

*Η κ. Γεωργία Οικονομοπούλου είναι MSc Πολιτικής και Σχεδιασμού Υπηρεσιών Υγείας, Μέλος Δ.Σ. της ΕΕΜΥΥ, Executive Committee Member of EAHM, Γενικό Νοσοκομείο Αθηνών “ Η Ελπίς” – Το άρθρο δημοσιεύθηκε στην Επιθεώρηση Υγείας της ΕΕΜΥΥ

Πηγή: Healthmag.gr

new-cover-insurancegif

Related Posts

Στις φυσικές καταστροφές οι ασφαλιστικές έχουν τα εργαλεία να συμβάλλουν σημαντικά στην απορρόφηση του ρίσκου
Ασφαλιστικές Ειδήσεις

Στις φυσικές καταστροφές οι ασφαλιστικές έχουν τα εργαλεία να συμβάλλουν σημαντικά στην απορρόφηση του ρίσκου

by Βίκυ Γερασίμου
Jun 6, 2025
A. Alabaster: Η ασφάλιση υποστηρίζει την ανθεκτικότητα, αλλά δεν την υποκαθιστά
Ασφαλιστικές Ειδήσεις

A. Alabaster: Η ασφάλιση υποστηρίζει την ανθεκτικότητα, αλλά δεν την υποκαθιστά

by Insurancedaily editorial team
Jun 6, 2025
H πλειονότητα των οφειλετών εκτός της ρύθμισης των 36 ή 72 δόσεων
Ασφαλιστικές Ειδήσεις

Παρέμβαση ΕΕΑ για αυξήσεις στα μισθώματα από εταιρείες leasing

by Insurancedaily editorial team
Jun 6, 2025
Η Allianz επιβράβευσε τους Συνεργάτες της με τον Διαγωνισμό «Οδήγησε και εσύ ένα Premium Αυτοκίνητο»
Ασφαλιστικές Ειδήσεις

Η Allianz επιβράβευσε τους Συνεργάτες της με τον Διαγωνισμό «Οδήγησε και εσύ ένα Premium Αυτοκίνητο»

by Insurancedaily editorial team
Jun 6, 2025
Επανεκλογή του Σπ. Μπαρκούζου  στο ΔΣ της AMICE
Ασφαλιστικές Ειδήσεις

Επανεκλογή του Σπ. Μπαρκούζου στο ΔΣ της AMICE

by Insurancedaily editorial team
Jun 6, 2025
Πανευρωπαϊκή έρευνα: 7 στους 10 νέους θέλουν πιο σαφείς πληροφορίες από τις ασφαλιστικές
Ασφαλιστικές Ειδήσεις

Πανευρωπαϊκή έρευνα: 7 στους 10 νέους θέλουν πιο σαφείς πληροφορίες από τις ασφαλιστικές

by Βίκυ Γερασίμου
Jun 6, 2025
Φ. Μιχάλη: Είμαστε η μεγαλύτερη Ασφαλιστική, θέλουμε να είμαστε και η καλύτερη (video)
Ασφαλιστικές Ειδήσεις

Φ. Μιχάλη: Είμαστε η μεγαλύτερη Ασφαλιστική, θέλουμε να είμαστε και η καλύτερη (video)

by Insurancedaily editorial team
Jun 5, 2025
Τ. Κρόκερ: Οι επιχειρήσεις πρέπει να βλέπουν την ασφάλιση ως επένδυση και όχι ως έξοδο
Ασφαλιστικές Ειδήσεις

Τ. Κρόκερ: Οι επιχειρήσεις πρέπει να βλέπουν την ασφάλιση ως επένδυση και όχι ως έξοδο

by Insurancedaily editorial team
Jun 5, 2025
Με πλάνο μετασχηματισμού το Επικουρικό Κεφάλαιο
Ασφαλιστικές Ειδήσεις

Επικουρικό Κεφάλαιο: Πλειοδοτικός διαγωνισμός για 13 ακίνητα

by Insurancedaily editorial team
Jun 5, 2025

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

I agree to the Terms & Conditions and Privacy Policy.

ydrogios-insurancehome-insurancegif
asfalia-kinitwn-insurancegif
banner-250-300-2024png
technopan-koufomata-pvcpng

TOP#5 Insurancedaily

    Εγγραφή στο Newsletter

    +12,000 εγγεγραμμένοι χρήστες ενημερώνονται καθημερινά για θέματα Ιδιωτικής Ασφάλισης από το Newsletter του insurancedaily.gr

    Facebook Instagram Youtube
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    • Όροι χρήσης
    • Προστασία προσωπικών δεδομένων
    • Cookies
    • Πληροφορίες
    • Επικοινωνήστε μαζί μας
    © MORAX MEDIA Α.Ε.

    Το σύνολο του περιεχομένου και των υπηρεσιών του insurancedaily.gr διατίθεται στους επισκέπτες αυστηρά για προσωπική χρήση. Απαγορεύεται η χρήση ή επανεκπομπή του, σε οποιοδήποτε μέσο, μετά ή άνευ επεξεργασίας, χωρίς γραπτή άδεια του εκδότη. © 2023

    Insurancedaily.gr | Ταυτότητα

    • Διαχειριστής / Διευθυντής: Mωράκης Μιχαήλ
    • Διευθύντρια Σύνταξης: Βίκυ Γερασίμου
    • Ιδιοκτησία: Morax Media Α.Ε.
    • Νόμιμος Εκπρόσωπος: Μωράκης Νικόλαος
    • Διαχειριστής / Δικαιούχος Domain: Μωράκης Μιχαήλ
    • Έδρα - Γραφεία: Ιφιγένειας 6, Καλλιθέα, ΤΚ 17672
    • Email: info@insurancedaily.gr, Tηλ: +30 210 9594121

    Add New Playlist

    No Result
    View All Result
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ

    © 2020 Insurancedaily.gr - by Morax Media s.a..

    Χρησιμοποιούμε cookies για να σας προσφέρουμε καλύτερη εμπειρία πλοήγησης και προσωποποιημένο περιεχόμενο.
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ
    • ΑΣΦΑΛΙΣΤΙΚΕΣ ΕΙΔΗΣΕΙΣ
    • ΚΟΙΝΩΝΙΚΗ ΑΣΦΑΛΙΣΗ
    • ΑΣΦΑΛΙΣΗ ΑΥΤΟΚΙΝΗΤΟΥ
    • ΑΣΦΑΛΙΣΗ ΥΓΕΙΑΣ
    • ΑΣΦΑΛΙΣΗ ΚΑΤΟΙΚΙΑΣ
    • ΜΕΛΕΤΕΣ
    • ΣΥΝΕΝΤΕΥΞΕΙΣ
    • ΥΓΕΙΑ
    • ΕΚΕ