Pe 8 decembrie, surse din industria sănătății din Coreea de Sud au declarat că sistemul de sănătate al țării se confruntă cu un risc serios de securitate cibernetică.
Spitalele și clinicile sunt afectate de atacuri ransomware și încălcări de date din cauza sistemelor de securitate cibernetică slabe, precum și a amenințărilor interne.
Datele medicale sensibile sunt expuse, în timp ce doar câteva spitale mari pot răspunde eficient.
Potrivit unui reporter VNA din Coreea de Sud, un spital din Seul a trebuit recent să oprească operațiunile după ce sistemul său electronic de dosare medicale a fost infectat cu un ransomware.
Spitalul a plătit răscumpărarea în Bitcoin, dar nu a raportat incidentul Ministerului Sănătății și Bunăstării, încălcând legile medicale în vigoare.
Un alt spital important a fost, de asemenea, în pericol de a se confrunta cu o criză similară, după ce un atacator a pătruns printr-o rețea secundară de ocolire, lipsită de controale de securitate.
Serviciul de Informații despre Securitatea Socială (SSIS) din Coreea de Sud a detectat aproape 200 de atacuri asupra spitalelor monitorizate anul trecut și anul acesta.
Cu toate acestea, până în prezent, doar 19 din 35 de spitale generale private utilizează servicii de monitorizare SSIS.
Dacă numărăm totalul de 270 de spitale generale la nivel național, doar 20 de unități utilizează acest serviciu.
Dintre cele peste 70.000 de clinici, doar cinci s-au alăturat serviciului SSIS. Acest lucru se datorează în principal costului ridicat de 12-18 milioane de woni/an (8.169-12.263 USD/an).
Pe lângă amenințările externe, scurgerile interne de date reprezintă, de asemenea, o problemă.
În iulie 2023, 17 spitale importante au expus datele personale a aproximativ 180.000 de pacienți. Angajații au făcut fotografii sau au descărcat informațiile, apoi le-au trimis companiilor farmaceutice prin e-mail sau le-au stocat pe dispozitive USB.
Dl. Lee Sung Hoon, șeful Centrului de Protecție a Informațiilor Medicale SSIS, a subliniat importanța efectuării corecte a copiilor de rezervă ale datelor, stocării copiilor pe unități separate de sistemul principal. De asemenea, a propus soluții precum criptarea datelor și solicitarea aprobării administratorului pentru descărcări, pentru a preveni scurgerile interne.
Preocuparea este deosebit de mare în cazul clinicilor de chirurgie estetică și dermatologie, unde se țin evidențe foarte sensibile.
Multe clinici mici recunosc că „nu folosesc software de securitate” și că securitatea lor se reduce uneori la „introducerea unei parole pe computerul principal”.
SSIS intenționează să dezvolte sisteme de monitorizare potrivite pentru unitățile sanitare mai mici pentru a aborda această situație.
Sursă: https://www.vietnamplus.vn/han-quoc-lo-ngai-ve-nguy-co-ro-ri-du-lieu-y-te-do-ma-doc-tong-tien-post1081774.vnp










Comentariu (0)