REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Liczba cyberataków w ochronie zdrowia nie maleje. Czy PESEL w przychodni jest dobrze chroniony?

Czy PESEL w przychodni jest dobrze chroniony?
Shutterstock

REKLAMA

REKLAMA

Placówki medyczne to skarbnice danych osobowych i wrażliwych. Dla hakerów to źródło niewyobrażalnych wręcz zysków, zwłaszcza że dostęp do nich nie jest zbyt trudny. Z powodu chronicznego niedoinwestowania poziom zabezpieczeń jest bardzo niski, do tego dochodzą luki w oprogramowaniu czy nieprzestrzeganie procedur przez ludzi. Według danych Ministerstwa Cyfryzacji liczba zgłoszonych cyberataków na placówki ochrony zdrowia w Polsce wzrosła trzykrotnie w ciągu roku i nadal rośnie. A to tylko wierzchołek góry lodowej, bo o wielu skutecznie przeprowadzonych włamaniach nie wiemy.

PESEL z przychodni gratką dla hakera

REKLAMA

Przed pandemią w szpitalach rocznie leczyło się ok. 8 mln pacjentów rocznie. Placówki te gromadziły dane nie tylko o leczonych tu chorobach, ale też te, które identyfikowały pacjenta – imię i nazwisko, PESEL, adres zamieszkania. Przez Covid liczba hospitalizacji zmalała do ok. 5,7 mln, nadal to jednak olbrzymi zbiór danych osobowych. Znacznie więcej jest ich jednak w przychodniach. Niezależnie od tego czy ktoś choruje, czy nie, jego dane osobowe są albo w przychodni publicznej albo i publicznej i prywatnej. A poziom zabezpieczenia wszystkich nie należy do najwyższych.

REKLAMA

Tymczasem służba zdrowia stała się głównym celem cyberataków, zarówno w Polsce, jak i na świecie. W Polsce liczba zgłoszonych cyberataków na placówki ochrony zdrowia wzrosła trzykrotnie w ciągu jednego roku – z 13 w 2021 do 43 w 2022, co wynika z oficjalnych danych Ministerstwa Cyfryzacji. Na świecie opieka zdrowotna jest najczęściej atakowanym sektorem z blisko 1800 atakami tygodniowo, a w 2022 roku branża zanotowała wzrost liczby ataków o 74 proc. – ujawniają eksperci firmy Check Point Research.

REKLAMA

Są różne rodzaje ataków hakerskich. Te, o których słyszymy i które pojawiają się w oficjalnych statystykach, to najczęściej ataki typu ransomware czy DDos. Pierwszy polega na zainfekowaniu systemu informatycznego złośliwym oprogramowaniem, które szyfruje dane użytkownika uniemożliwiając korzystanie z nich. Drugi to wysyłanie wielu zapytań przez zainfekowane komputery, które powodują przeciążenie serwera atakowanej placówki paraliżując jej system komputerowy. A ich celem jest wymuszenie okupu. Takie ataki są widoczne, dlatego o nich słyszymy, widzimy je w statystykach. Ale jak hakerzy wykradną dane pacjentów, to często dowiemy się o tym dopiero wtedy, kiedy zacznie się do nich zgłaszać komornik za niespłacanie kredytów, które ktoś zaciągnął na ich konto – tłumaczy Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Do najgłośniejszego ataku ransomware na placówkę medyczną doszło rok temu – wówczas ofiarą hakerów padło Centrum Zdrowia Matki Polki. Kilka miesięcy później podobny atak na Centralny Szpital Kliniczny w Łodzi się nie powiódł – podejrzane działania zostały zauważone i specjaliści od cyberbezpieczeństwa profilaktycznie wyłączyli systemy informatyczne szpitala. Dlatego przestępcy nie poprzestają tylko na atakowaniu dużych placówek, które zaczynają być lepiej chronione. Wybierają na ofiarę mniejsze ośrodki, tak było w przypadku szpitala w Pajęcznie.

Naruszenia zgłaszane do Urzędu Ochrony Danych Osobowych

Naruszenia w sektorze medycznym, związane z tzw. przełamaniem zabezpieczeń czy też atakiem ransomware są regularnie zgłaszane Prezesowi UODO. 

Dalszy ciąg materiału pod wideo

Nie są one tak liczne jak naruszenia powstałe w wyniku tzw. ludzkiego błędu. Jednak z uwagi na swój charakter, a w szczególności na liczbę osób oraz kategorie danych objętych incydentem, generują co do zasady wysokie ryzyka dla praw lub wolności osób fizycznych. Biorąc pod uwagę, że służba zdrowia przetwarza olbrzymią ilość tzw. szczególnych kategorii danych osobowych, które można bez przesady określić jako „dane krytyczne dla funkcjonowania społeczeństwa” oraz fakt, iż systemy informatyczne w określonych placówkach zdrowia nadal nie spełniają wymogów zgodnych z ogólnym rozporządzeniem o ochronie danych (RODO), nie dziwi fakt, że liczba ataków nie maleje, a biorąc pod uwagę zapowiedzi kolejnych działań mających na celu digitalizację usług medycznych, zapewne będzie wzrastać w kolejnych latach – mówi Adam Sanocki, rzecznik prasowy Urzędu Ochrony Danych Osobowych. 

Skala zagrożenia związanego z atakami na infrastrukturę IT w służbie zdrowia jest tak duża, że Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA), niezależna agencja Unii Europejskiej, postanowiła przyjrzeć się temu problemowi. Unijni eksperci przeanalizowali wszystkie incydenty cybernetyczne, zgłoszone w krajach UE od stycznia 2021 roku do marca 2023 roku. Na tej podstawie powstał raport "Health Threat Landscape". Wynika z niego, że ransomware to jedno z głównych zagrożeń w sektorze zdrowia, stanowiąc 54 proc. wszystkich incydentów. Co więcej, 43 proc. incydentów związanych z ransomware wiązało się z naruszeniem danych lub kradzieżą danych. To podkreśla fakt, że nawet w przypadku ataków mających na celu wyłudzenie okupu, dane pacjentów są również celem hakerów. Dane pacjentów były najczęściej atakowanym aktywem, stanowiąc 30 proc. wszystkich incydentów.

Należy również zwrócić uwagę, iż ataki hakerskie nie koncentrują się wyłącznie na dużych podmiotach medycznych – w ich przypadkach skuteczny atak może wymagać niekiedy dużego nakładu pracy z uwagi na wdrożone środki bezpieczeństwa – ale również na małych podmiotach, prowadzonych często przez osoby fizyczne, które nie wdrożyły na czas adekwatnych środków w celu ochrony swoich zasobów – wskazuje Adam Sanocki z UODO. 

Jakie obawy mają Polacy?

Eksperci od cyberbezpieczeństwa podkreślają, że mała liczba ujawnionych przypadków kradzieży danych osobowych z placówek medycznych w Polsce nie powinna nas uspokajać. Jeśli w znacznie bogatszych i bardziej zaawansowanych technologicznie krajach Europy Zachodniej, Stanach Zjednoczonych czy Kanadzie odnotowuje się rosnącą liczbę skutecznych ataków na bazy danych placówek medycznych, to trudno się spodziewać że w Polsce takie zjawisko nie występuje. Raczej należy przyjąć założenie, że nie potrafimy go wykryć.

– Podobnego zdania są Polacy. Z przeprowadzonego w kwietniu 2023 roku przez serwis ChronPESEL.pl i Krajowy Rejestr Długów pod patronatem Urzędu Ochrony Danych Osobowych badania „Dane osobowe – czy wiemy, jak je chronić?” wynika, że wyciek danych z instytucji publicznych i firm prywatnych jest drugim pod względem liczby wskazań zagrożeniem dla danych osobowych identyfikowanym przez dorosłych Polaków. Obawy takie wyrażało 38 procent respondentów. Większe zagrożenie dla bezpieczeństwa danych osobowych widzieli tylko w fałszywych SMS-ach, e-mailach i telefonach – co stanowiło 42 procent wskazań – komentuje Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

PESEL z przychodni gratką dla hakera

PESEL z przychodni gratką dla hakera

 

Źródło zewnętrzne

oprac. Wioleta Matela-Marszałek
Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Po zmianach więcej dożywotnich orzeczeń o niepełnosprawności. Świadczenie wspierające jednak nadal na 7 lat

Dla osób niepełnosprawnych wydarzeniem ostatniego tygodnia było wydanie wytycznych dla WZON i PZON co do wydawania stałych orzeczeń dla osób cierpiących na jedną z przeszło 200 chorób genetycznych. Wytyczne wydał Pełnomocnik Rządu ds. Osób Niepełnosprawnych, Łukasz Krasoń. Wytyczne generalnie są adresowane dla dzieci i ich rodziców. Po otrzymaniu orzeczenia ważnego do ukończenia 16 roku życia, osoba niepełnosprawna wystąpi o orzeczenie "dla dorosłych" i ono także będzie miało charakter stały. Niestety (na dziś) posiadanie stałego orzeczenia o niepełnosprawności nie ma znaczenia dla świadczenia wspierającego.

Czy stopień niepełnosprawności wpływa na wysokość zachowku?

Odpowiedź na to pytanie nie jest jednoznaczna. Wyższy zachowek przysługuje bowiem osobom trwale niezdolnym do pracy. Co to oznacza?

Sąd zmodyfikował zasadę (albo świadczenie wspierające albo pielęgnacyjne). Do MOPS nie trzeba oddawać 9000 zł świadczenia pielęgnacyjnego. Mając przeszło 9000 zł wspierającego

Miało być tak. Osoba niepełnosprawna otrzymuje świadczenie wspierające w wysokości np. 30 000 zł. Za okres np. 10 miesięcy. Po otrzymaniu tych pieniędzy opiekun osoby niepełnosprawnej oddaje (do MOPS) równoważne 30 000 zł (świadczenie pielęgnacyjne). Chodziło o to, aby w okresie rozpatrywania wniosku o przyznanie świadczenia wspierającego, rodzina osoby niepełnosprawnej (najczęściej stopień znaczny) miała środki na utrzymanie osoby niepełnosprawnej. Finansować to miało świadczenie pielęgnacyjne, które następnie (jako pewien kredyt społeczny) trzeba zwrócić do MOPS. Taki miał być model rozliczenia między świadczeniem wspierającym a pielęgnacyjnym. W praktyce nie mamy z obu stron po 30 000 zł. Dla 2024 r. za okres 10 miesięcy otrzymywało się 29 880 zł świadczenia pielęgnacyjnego (miesięcznie 2988 zł), a maksymalna wysokość świadczenia wspierającego to za 10 miesięcy 39 180 zł (miesięcznie 3918 zł). W zależności od tempa przyznawania świadczenia wspierającego można było tak rozliczać okresy 5 miesięcy jak i np. 14 miesięcy.

Bezpieczne i dochodowe (odsetki do 6,80%). Obligacje skarbowe - nowe emisje w kwietniu 2025 r. Jaka opłata za wcześniejszy wykup?

Ministerstwo Finansów w komunikacie przekazało informacje o oprocentowaniu i ofercie obligacji oszczędnościowych (detalicznych) Skarbu Państwa nowych emisji, które są sprzedawane w kwietniu 2025 r. Oprocentowanie i marże tych obligacji nie zmienią się w porównaniu do oferowanych w marcu, lutym i styczniu br.

REKLAMA

Nawet 8% na lokacie w banku. Ranking lokat i kont oszczędnościowych: oprocentowanie pod koniec marca 2025 r.

Średnie oprocentowanie najlepszych lokat i rachunków oszczędnościowych wyniosło w marcu 2025 r. ponad 5,6% – wynika z najnowszych danych zebranych przez HREIT. Aż 3 banki kuszą obietnicą zysków na poziomie co najmniej 8% w skali roku.

Emerytury stażowe – Lewica i Solidarność naciskają. Czy rząd zgodzi się na zmiany?

Emerytury stażowe mogą się urzeczywistnić. Lewica i Solidarność walczą o zmiany, które mają umożliwić wcześniejsze przejście na emeryturę osobom z długim stażem pracy. Czy obecny rząd w końcu przychyli się do tych postulatów?

Nie doczekali na świadczenie wspierające za 9-12 miesięcy. Jest świadczenie pielęgnacyjne. Rodziny osób niepełnosprawnych nic nie wygrają w sądzie

Ostrzegano przed tym, że przewlekłość postępowań w WZON zderzy się z problemem śmierci osoby niepełnosprawnej, która złożyła wniosek o świadczenie wspierające, spełnia kryteria, ale nie doczekała decyzji WZON. Rodziny osób zmarłych koszty opieki pokryją ze świadczenia pielęgnacyjnego. Część z nich próbuje spierać się z WZON w sądach administracyjnych. Nie mają szansy. Stroną takich postępowań może być tylko osoba niepełnosprawna, a ta zmarła. Trzeba zapomnieć o świadczeniu wspierającym.

Czy to już koniec przestawiania zegarków? Zniesienia zmiany czasu jest na agendzie UE

Czy to już koniec przestawiania naszych zegarków? Polska prezydencja w Unii Europejskiej podejmuje próbę przełamania impasu w sprawie zniesienia zmian czasu. Choć Komisja Europejska popiera ten pomysł, to brukselska biurokracja wciąż blokuje postępy. Dlaczego Europa nadal tkwi w czasowym chaosie i czy polski rząd zdoła zmienić bieg wydarzeń?

REKLAMA

800 plus w 2025 i 2026 r. - termin na wniosek do ZUS

800 plus w 2025 i 2026 r. - nowy okres świadczeniowy rozpoczyna się 1 czerwca. Kiedy najlepiej złożyć elektroniczny wniosek do ZUS? Termin zapewniający ciągłość wypłaty świadczenia wychowawczego niedługo mija.

Żołnierze do premiera: Mamy prawo do drugiej emerytury obok tej mundurowej. Każdy z nas ma na koncie w FUS składki powiększane corocznie o wskaźnik waloryzacji

Mundurowi, którzy rozpoczęli służbę przed 1999 r. nie mają prawa - nawet w przypadku 25 lat pracy cywilnej i odprowadzania składek z tego tytuł do ZUS - do emerytury cywilnej pobieranej obok mundurowej. Inną sytuację prawną mają mundurowi, którzy rozpoczęli służbę po 1999 r. - mają prawo do drugiej emerytury z tytułu składek wypracowanych z pracy w cywilu po zakończeniu służby. W grudniu 2024 r. żołnierze wysłali w tej sprawie list do premiera D. Tuska.

REKLAMA