REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Liczba cyberataków w ochronie zdrowia nie maleje. Czy PESEL w przychodni jest dobrze chroniony?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Czy PESEL w przychodni jest dobrze chroniony?
Shutterstock

REKLAMA

REKLAMA

Placówki medyczne to skarbnice danych osobowych i wrażliwych. Dla hakerów to źródło niewyobrażalnych wręcz zysków, zwłaszcza że dostęp do nich nie jest zbyt trudny. Z powodu chronicznego niedoinwestowania poziom zabezpieczeń jest bardzo niski, do tego dochodzą luki w oprogramowaniu czy nieprzestrzeganie procedur przez ludzi. Według danych Ministerstwa Cyfryzacji liczba zgłoszonych cyberataków na placówki ochrony zdrowia w Polsce wzrosła trzykrotnie w ciągu roku i nadal rośnie. A to tylko wierzchołek góry lodowej, bo o wielu skutecznie przeprowadzonych włamaniach nie wiemy.

PESEL z przychodni gratką dla hakera

REKLAMA

Przed pandemią w szpitalach rocznie leczyło się ok. 8 mln pacjentów rocznie. Placówki te gromadziły dane nie tylko o leczonych tu chorobach, ale też te, które identyfikowały pacjenta – imię i nazwisko, PESEL, adres zamieszkania. Przez Covid liczba hospitalizacji zmalała do ok. 5,7 mln, nadal to jednak olbrzymi zbiór danych osobowych. Znacznie więcej jest ich jednak w przychodniach. Niezależnie od tego czy ktoś choruje, czy nie, jego dane osobowe są albo w przychodni publicznej albo i publicznej i prywatnej. A poziom zabezpieczenia wszystkich nie należy do najwyższych.

REKLAMA

Tymczasem służba zdrowia stała się głównym celem cyberataków, zarówno w Polsce, jak i na świecie. W Polsce liczba zgłoszonych cyberataków na placówki ochrony zdrowia wzrosła trzykrotnie w ciągu jednego roku – z 13 w 2021 do 43 w 2022, co wynika z oficjalnych danych Ministerstwa Cyfryzacji. Na świecie opieka zdrowotna jest najczęściej atakowanym sektorem z blisko 1800 atakami tygodniowo, a w 2022 roku branża zanotowała wzrost liczby ataków o 74 proc. – ujawniają eksperci firmy Check Point Research.

REKLAMA

Są różne rodzaje ataków hakerskich. Te, o których słyszymy i które pojawiają się w oficjalnych statystykach, to najczęściej ataki typu ransomware czy DDos. Pierwszy polega na zainfekowaniu systemu informatycznego złośliwym oprogramowaniem, które szyfruje dane użytkownika uniemożliwiając korzystanie z nich. Drugi to wysyłanie wielu zapytań przez zainfekowane komputery, które powodują przeciążenie serwera atakowanej placówki paraliżując jej system komputerowy. A ich celem jest wymuszenie okupu. Takie ataki są widoczne, dlatego o nich słyszymy, widzimy je w statystykach. Ale jak hakerzy wykradną dane pacjentów, to często dowiemy się o tym dopiero wtedy, kiedy zacznie się do nich zgłaszać komornik za niespłacanie kredytów, które ktoś zaciągnął na ich konto – tłumaczy Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Do najgłośniejszego ataku ransomware na placówkę medyczną doszło rok temu – wówczas ofiarą hakerów padło Centrum Zdrowia Matki Polki. Kilka miesięcy później podobny atak na Centralny Szpital Kliniczny w Łodzi się nie powiódł – podejrzane działania zostały zauważone i specjaliści od cyberbezpieczeństwa profilaktycznie wyłączyli systemy informatyczne szpitala. Dlatego przestępcy nie poprzestają tylko na atakowaniu dużych placówek, które zaczynają być lepiej chronione. Wybierają na ofiarę mniejsze ośrodki, tak było w przypadku szpitala w Pajęcznie.

Naruszenia zgłaszane do Urzędu Ochrony Danych Osobowych

Naruszenia w sektorze medycznym, związane z tzw. przełamaniem zabezpieczeń czy też atakiem ransomware są regularnie zgłaszane Prezesowi UODO. 

Dalszy ciąg materiału pod wideo

Nie są one tak liczne jak naruszenia powstałe w wyniku tzw. ludzkiego błędu. Jednak z uwagi na swój charakter, a w szczególności na liczbę osób oraz kategorie danych objętych incydentem, generują co do zasady wysokie ryzyka dla praw lub wolności osób fizycznych. Biorąc pod uwagę, że służba zdrowia przetwarza olbrzymią ilość tzw. szczególnych kategorii danych osobowych, które można bez przesady określić jako „dane krytyczne dla funkcjonowania społeczeństwa” oraz fakt, iż systemy informatyczne w określonych placówkach zdrowia nadal nie spełniają wymogów zgodnych z ogólnym rozporządzeniem o ochronie danych (RODO), nie dziwi fakt, że liczba ataków nie maleje, a biorąc pod uwagę zapowiedzi kolejnych działań mających na celu digitalizację usług medycznych, zapewne będzie wzrastać w kolejnych latach – mówi Adam Sanocki, rzecznik prasowy Urzędu Ochrony Danych Osobowych. 

Skala zagrożenia związanego z atakami na infrastrukturę IT w służbie zdrowia jest tak duża, że Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA), niezależna agencja Unii Europejskiej, postanowiła przyjrzeć się temu problemowi. Unijni eksperci przeanalizowali wszystkie incydenty cybernetyczne, zgłoszone w krajach UE od stycznia 2021 roku do marca 2023 roku. Na tej podstawie powstał raport "Health Threat Landscape". Wynika z niego, że ransomware to jedno z głównych zagrożeń w sektorze zdrowia, stanowiąc 54 proc. wszystkich incydentów. Co więcej, 43 proc. incydentów związanych z ransomware wiązało się z naruszeniem danych lub kradzieżą danych. To podkreśla fakt, że nawet w przypadku ataków mających na celu wyłudzenie okupu, dane pacjentów są również celem hakerów. Dane pacjentów były najczęściej atakowanym aktywem, stanowiąc 30 proc. wszystkich incydentów.

Należy również zwrócić uwagę, iż ataki hakerskie nie koncentrują się wyłącznie na dużych podmiotach medycznych – w ich przypadkach skuteczny atak może wymagać niekiedy dużego nakładu pracy z uwagi na wdrożone środki bezpieczeństwa – ale również na małych podmiotach, prowadzonych często przez osoby fizyczne, które nie wdrożyły na czas adekwatnych środków w celu ochrony swoich zasobów – wskazuje Adam Sanocki z UODO. 

Jakie obawy mają Polacy?

Eksperci od cyberbezpieczeństwa podkreślają, że mała liczba ujawnionych przypadków kradzieży danych osobowych z placówek medycznych w Polsce nie powinna nas uspokajać. Jeśli w znacznie bogatszych i bardziej zaawansowanych technologicznie krajach Europy Zachodniej, Stanach Zjednoczonych czy Kanadzie odnotowuje się rosnącą liczbę skutecznych ataków na bazy danych placówek medycznych, to trudno się spodziewać że w Polsce takie zjawisko nie występuje. Raczej należy przyjąć założenie, że nie potrafimy go wykryć.

– Podobnego zdania są Polacy. Z przeprowadzonego w kwietniu 2023 roku przez serwis ChronPESEL.pl i Krajowy Rejestr Długów pod patronatem Urzędu Ochrony Danych Osobowych badania „Dane osobowe – czy wiemy, jak je chronić?” wynika, że wyciek danych z instytucji publicznych i firm prywatnych jest drugim pod względem liczby wskazań zagrożeniem dla danych osobowych identyfikowanym przez dorosłych Polaków. Obawy takie wyrażało 38 procent respondentów. Większe zagrożenie dla bezpieczeństwa danych osobowych widzieli tylko w fałszywych SMS-ach, e-mailach i telefonach – co stanowiło 42 procent wskazań – komentuje Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

PESEL z przychodni gratką dla hakera

 

Źródło zewnętrzne

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Polski system emerytalny pod presją. Eksperci ostrzegają: bez reform czekają nas głodowe świadczenia

Polska starzeje się w szybkim tempie, co już dziś budzi poważne obawy o przyszłość systemu emerytalnego. Międzynarodowy Fundusz Walutowy alarmuje: jeśli nie zostaną wprowadzone pilne reformy, do 2050 roku świadczenia mogą spaść nawet o jedną trzecią. Najbardziej ucierpią kobiety, osoby o niskich dochodach i pracownicy niestandardowi. Czy jest jeszcze czas, by uniknąć kryzysu?

Nadchodzą rewolucyjne zmiany w świadectwie pracy? Chodzi o jedną rubrykę. Prezes UODO pisze do MRPiPS

Współczesny rynek pracy wymaga elastyczności, kompetencji i transparentności, a prawo musi podążać za zmianami społecznymi, technologicznymi ale co ciekawe czasami także za prywatnymi decyzjami pracowników. W tym wszystkim istotne znaczenie ma świadectwo pracy, którego wzór jest uregulowany jako załącznik do rozporządzenia Ministra Rodziny, Pracy i Polityki Społecznej z dnia 30 grudnia 2016 r. w sprawie świadectwa pracy (Dz.U. 2016 poz. 2292). Co zatem się zmieni?

Koniec z oszukiwaniem w CV. Pracodawcy sprawdzą dyplom a uczelnie będą miały nowy obowiązek

Fałszywy dyplom w CV? Już wkrótce ten problem może odejść do lamusa. Ministerstwo Nauki i Szkolnictwa Wyższego przygotowało projekt ustawy, który da pracodawcom narzędzie do weryfikacji wykształcenia kandydatów do pracy. To rewolucja w rekrutacji, która kończy z dotychczasową bezradnością pracodawców wobec przepisów o ochronie danych.

Nowe podatki w budżecie UE po 2028 roku: firmy i konsumenci zapłacą więcej

Unia Europejska planuje głęboką reformę budżetu na lata 2028–2034, której centrum stanowią nowe źródła dochodów – de facto nowe unijne podatki. ETS, CBAM, opłata od e-odpadów, wyższy podatek od plastiku, a także kontrowersyjna składka CORE dla dużych firm mają przynieść blisko 60 mld euro rocznie. Choć środki mają wspierać transformację energetyczną, bezpieczeństwo i konkurencyjność, przedsiębiorcy ostrzegają przed ryzykiem nadmiernego obciążenia, zwłaszcza dla małych i średnich firm.

REKLAMA

Staż pracy a urlop. Czy w 2025 r. będą zmiany?

Staż pracy a urlop. Czy w 2025 r. będą zmiany? Być może, szczególnie w obliczu gruntownych zmian prawa w zakresie zaliczania do stażu pracy okresu zatrudnienia w ramach JDG i umów zleceń! Co więcej, w polskiej debacie publicznej coraz głośniej wybrzmiewa postulat, który może zrewolucjonizować podejście do praw pracowniczych – wprowadzenie powszechnego tzw. urlopu stażowego. Wówczas nie-pracownicy również skorzystaliby na zmianach. Pomysł, choć nie nowy, nabiera impetu w kontekście rosnącej świadomości na temat potrzeby zachowania równowagi między życiem zawodowym a prywatnym. Czy dodatkowe dni wolne, uzależnione od lat spędzonych na rynku pracy, wejdą w życie? W wielu zawodach już tak jest! Być może stanie się to więc powszechnym prawem.

4-dniowy tydzień pracy: hit czy mit? Nabór wniosków od 14 sierpnia do 15 września 2025 r.

Skrócenie tygodnia pracy do czterech dni nie jest już tylko trendem na zachodzie. Jeszcze kilka lat temu koncepcja czterodniowego tygodnia pracy wydawała się futurystycznym eksperymentem. Dziś coraz więcej firm testuje ten model, motywowane realnymi korzyściami: większym zaangażowaniem zespołów, niższą rotacją, a nawet oszczędnościami kosztowymi, np. dzięki programowi pilotażowemu z MRPiPS. Etap II programu to właśnie testowanie zaproponowanego modelu skróconego czasu pracy w środowisku pracy – zaczyna się 1 stycznia 2026 r. i trwa do 31 grudnia 2026 r.

Wzrost wynagrodzeń w budżetówce. Coś się zmienia po 10 latach, ale to nie jest dobra wiadomość

Po raz pierwszy od dekady doszło do bezprecedensowego porozumienia w Radzie Dialogu Społecznego - zarówno związki zawodowe, jak i organizacje pracodawców jednomyślnie sprzeciwiły się rządowej propozycji zaledwie 3-procentowej podwyżki płac w budżetówce. Uchwała nr 139 RDS, przyjęta 14 lipca 2025 roku, to nie tylko wyraz wspólnego stanowiska wobec zbyt niskiego wzrostu wynagrodzeń, lecz także sygnał narastającego kryzysu w dialogu społecznym i zapowiedź otwartego sporu z rządem.

Okulary za kierownicą: kiedy grozi mandat nawet w wysokości 500 zł? O tym musisz pamiętać

Kierowcy z wadami wzroku powinni zachować szczególną ostrożność. Mimo że jazda w okularach korekcyjnych wydaje się standardowa, w niektórych przypadkach może skutkować mandatem w wysokości nawet 500 zł. Wysokość kary zależy od kodów, które są wpisane w twoim prawie jazdy. Upewnij się, że znasz obowiązujące przepisy, aby uniknąć nieprzyjemnych konsekwencji.

REKLAMA

Unia chce słuchać dzieci, zanim uchwali prawo. Nadchodzi rewolucja w legislacji?

Parlament Europejski chce wprowadzenia obowiązkowego testu praw dziecka dla wszystkich nowych przepisów wychodzących z Komisji Europejskiej. – Dzieci wiedzą, czego chcą, i potrafią to jasno powiedzieć – przekonuje Ewa Kopacz, wiceprzewodnicząca PE. Bezpieczeństwo w sieci, walka z mową nienawiści, edukacja o prawach i realna pomoc dla ofiar przemocy to tylko część postulatów najmłodszych obywateli UE. Unia słucha ich coraz uważniej – i właśnie to może całkowicie zmienić sposób, w jaki tworzone jest prawo w Europie. Czy nadchodzi era legislacji pisanej oczami dziecka?

5 tys. zł grzywny, konfiskata sprzętu, a nawet areszt za korzystanie z kamery samochodowej. Nowe przepisy są bezlitosne, bo kierowców nie uratuje nawet „nieumyślność”, ale – będą zmiany

W związku z trwającym właśnie sezonem urlopowo-wakacyjnym – wielu Polaków odbywa teraz dłuższe wyprawy samochodowe, korzystając przy tym z rejestratorów obrazu w postaci kamer samochodowych. Motywy rejestrowania jazdy są różne – ale większość kierowców robi to po prostu dla bezpieczeństwa (zarejestrowany obraz pełni funkcję dowodową w przypadku kolizji lub wypadku oraz może okazać się pomocy w namierzaniu „piratów drogowych”), niewiele osób zdaje sobie jednak sprawę z tego, że takim – z pozoru nikomu nieszkodzącym działaniem – może nabawić się nie lada problemów. Na szczęście rząd zajął się już tymi „nadmiarowymi” regulacjami, ale ci, którzy będą używać kamer samochodowych w najbliższym czasie – muszą nadal mieć się na baczności.

REKLAMA