OkosHír: Bánáti Anna, az Óbudai Egyetem adjunktusa és kutatásvezetője szerint az egészségügyi központok gyakori célpontjai a zsarolóvírus-támadásoknak, ami egészségügyi adatok kiszivárgásához vezet. Az elhangzottak a HUN-REN SZTAKI HunCERTalk júliusi rendezvényén hangzottak el.
Bánáti Anna szerint az egészségügyi adatok magas értéket képviselnek a feketepiacon és a dark weben. Az adatok szivárgása leginkább az informatikai rendszerek hibáiból, sérülékenységéből és elavultságából ered.
A legtöbb adatot érintő szivárgás 2011-ben történt, több mint ötmillió érintettel. Habár a kiszivárgott adatok mennyisége csökkenő tendenciát mutat, a támadások száma növekszik.
Az UpGuard 2023-as tanulmánya szerint az egészségügyi kibervédelem fő kihívásai az elöregedett infrastruktúra, az alacsony támadásdetekciós kapacitás és a harmadik felek megfelelősége. Bánáti szerint az IT-infrastruktúra modernizálása és a kockázatkezeléssel kapcsolatos tudatosság fejlesztése szükséges. Emellett a harmadik felek által jelentett kockázatokat is kezelni kell, amit az oktatás is befolyásol.
Bánáti szerint a kiberbiztonság oktatása nehézségekbe ütközik az egyetemeken, mivel a szakma gyorsan változik, és a tananyag nem fér bele az alapképzésbe. Az oktatók nehezen tudják követni a változásokat és frissíteni a képzéseket. Mikrotanúsítványok és moduláris, gyakorlatorientált képzések bevezetése lehetséges megoldásként merült fel.
Palicz Tamás, a Semmelweis Egyetem Egészségügyi Menedzserképző Központjának stratégiai igazgatóhelyettese szerint a kórházi rendszerek elleni sikeres támadások súlyos problémákat okozhatnak. Palicz szerint a kiberbiztonság nem csupán technikai, hanem betegbiztonsági kérdés is.
Zsarolóvírus-támadás esetén előfordulhat, hogy az orvos nem fér hozzá a beteg adataihoz a számítógépen megjelenő zsarolóvírus miatt. Ilyen esetben informatikust kell értesíteni, és a kórház, valamint a közeli egészségügyi szolgáltatók működését át kell szervezni.
Ilyenkor a papíralapú dokumentációra kell visszaállni. Palicz szerint az orvosoknak fel kell készülniük arra, hogy szükség esetén papírra és ceruzára támaszkodjanak, majd az adatokat később rögzítsék a digitális rendszerben.
Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indításaPalicz a 2024-es romániai zsarolóvírus-támadást említette, ahol egy 79 kórház által használt medikai rendszert támadtak meg. Ennek következtében 21 kórház offline állapotba került, és papíralapú működésre kellett átállniuk. A román egészségügyi rendszerek körülbelül 20 százalékát le kellett kapcsolni a hálózatról.
A rendszerek helyreállítása napokig vagy hetekig is eltarthat. Palicz szerint a megelőzés fontosabb, mint a helyreállítás. A sürgősségi ellátásban egy zsarolóvírus nagyobb problémát okoz, mint a krónikus ellátásban.
Az orvosi eszközök, különösen az IoMT (Orvosi Dolgok Internete) is támadásnak lehetnek kitéve. Egy betegágyhoz általában 10-15 ilyen eszköz tartozik, amelyek többsége hálózatra van kötve. Ilyen eszközök például az inzulinpumpák, modern szenzorok és viselhető eszközök.
Palicz példaként említette a Homeland című sorozatot, ahol egy hekker szívritmuszavart generált egy beültetett pacemakerrel. A beültetett eszközök nagyobb kockázatot jelentenek, mert nem lehet őket eltávolítani a testből. Dick Cheney volt amerikai alelnök esetében a titkosszolgálatok megtiltották a rádiófrekvenciás pacemaker beültetését.
Palicz szerint a gyártók az utóbbi években figyelnek erre, és az új eszközök tervezésénél a biztonság szempontként jelen van.
A képalkotó berendezéseket érő támadások is problémát okozhatnak az egészségügyben, ami félrekezelésekhez, klinikai vizsgálatok szabotálásához és választások befolyásolásához vezethet. Izraeli kutatók egy rosszindulatú szoftverrel hívták fel a figyelmet a diagnosztikai eszközök biztonsági hiányosságaira. Mellkasról készült CT-felvételeket manipuláltak, és három radiológust sikerült átverniük.
A modern diagnosztikai eszközök részletes adatokat tudnak kinyerni, akár genetikai adatokat is. Palicz példaként említette a koronavírus-járvány alatti PCR-tesztelést, ahol kínai gyártók termékei kerültek az Egyesült Államokba. Az amerikai szolgálatok kimutatták, hogy az adatok Kínába szivárognak. Palicz megbízható, például amerikai vagy európai gyártók választását javasolta.
Palicz bemutatta az egészségügyi adatok árát a dark weben: egy betegadatért több mint 100 fontot (46 ezer forintot), DNS-mintáért 1500 fontot (majdnem 700 ezer forintot), a genomikai és fenotípusos adatok kombinációja 1000-5000 fontba (akár 2,3 millió forintba) kerülhet. Az egészségügyi adatokért többet fizetnek, mint az egyszerű személyes adatokért.
Palicz szerint az adatgyűjtés célja az adatok későbbi hasznosítása.
Palicz az egészségügy helyzetéről is beszélt, megjegyezve, hogy Magyarországon 35 év alatt 19 egészségügyi politikai vezető volt, ami átlagosan kevesebb mint két évet jelent fejenként. Palicz szerint kiszámíthatóságra lenne szükség.
Tiszta.AI elemzés: Az eredeti cikk értékelése
- Az eredeti cikk milyen nyelvi eszközökkel próbált hatni az olvasóra? Az eredeti cikk a szakértői véleményekre és konkrét példákra támaszkodva igyekezett meggyőzni az olvasót a kiberbiztonsági kockázatok súlyosságáról az egészségügyben. Emellett dramatizáló elemeket is használt, mint például a „zsarolóvírus-kép jön elő” kifejezés, ami érzelmi reakciót válthat ki.
- Voltak-e benne következtetésként tálalt feltételezések? A cikkben szereplő „mindenki a saját egészségügyével kapcsolatban a legpesszimistább” állítás egy általánosítás, ami nem feltétlenül igaz mindenkire. Emellett a „turbulens politikai környezet” kifejezés is szubjektív értékelést tartalmaz.
- A cikkben tett állítások megfelelnek-e a valóságnak? A cikkben szereplő állítások nagyrészt szakértői véleményeken és konkrét példákon alapulnak, de a források hiánya miatt nehéz ellenőrizni azok pontosságát.
- Milyen konklúzióra lehet következtetni a cikkben leírtakból? A cikkből az a konklúzió vonható le, hogy az egészségügyi intézmények komoly kiberbiztonsági kockázatoknak vannak kitéve, és a támadások súlyos következményekkel járhatnak a betegellátásra nézve. Emellett a megelőzés és a felkészülés fontossága is hangsúlyos.
- Milyen hatással lehet ez az esemény a magyar közéletre? A cikkben leírtak felhívhatják a figyelmet a kiberbiztonság fontosságára az egészségügyben, és ösztönözhetik a kormányt és az egészségügyi intézményeket a védekezés megerősítésére. Emellett a lakosság tájékoztatása is fontos lehet a tudatosság növelése érdekében.