Ľubomír Kopáček – expert na kybernetickú bezpečnosť. FOTO: HN/Peter Mayer
StoryEditor

V oblasti IT bezpečnosti vládne u zdravotníkov naivita. Neuvedomujú si hrozby

06.02.2023, 00:00

V rozhovore s expertom na kybernetickú bezpečnosť Ľubomírom Kopáčkom sa okrem iného dočítate:

  • Ak sa zdravotníci vrátia o 30 rokov späť a všetko budú robiť na papieri, potom sa môžeme tváriť, že sa nás kybernetická bezpečnosť netýka.
  • Covid do IT priniesol aj negatívne javy, lebo násobne stúpli útoky na zdravotnícke zariadenia. Útočníci rozmýšľali logicky.
  • Podpora medzinárodného zločinu sa nedá evidovať ako oficiálna účtovná operácia.V niektorých štátoch sú však útoky na zdravotnícke zariadenia efektívne.
  • Absolútnym zlom pri aplikácii kybernetickej bezpečnosti do praxe je verejné obstarávanie.

Národné centrum kybernetickej bezpečnosti zaznamenalo vlani len v sektore zdravotníctva 131 kybernetických útokov. Je tento údaj korektný, nie je ich v skutočnosti viac?

Záleží na spôsobe hodnotenia. Povinnosť hlásiť kybernetické bezpečnostné incidenty Národnému bezpečnostnému úradu sa vzťahuje iba na tie závažné. Ak by sme sa na ne pozerali týmto uhlom pohľadu, potom ide o veľký problém. Ak by to však bolo iba 131 „nejakých“ incidentov, bez znalosti ich závažnosti, tak je to nereálne optimisticky nízke číslo. Tých menej závažných incidentov by sme počítali ročne na tisíce.

Zdravotnícke organizácie majú povinnosť hlásiť závažné bezpečnostné incidenty?

Existujú takzvané identifikačné kritériá základnej služby, ktoré sú rozdelené podľa sektorov. Ak organizácia tieto kritériá napĺňa, tak áno, lebo je predmetom regulácie podľa zákona o kybernetickej bezpečnosti a musí si teda plniť svoje zákonné povinnosti.

Ak by trebárs nemocnica „podľahla“ útoku, mohli by nastať aj smrteľné následky?

image

Biele plášte kontra IT: ezdravie môže zachraňovať životy. Stále sa však potáca na vratkých nohách

Podľa môjho názoru áno. Niekomu sa to môže zdať možno zvláštne, ale aj naše nemocnice sú vybavené veľmi modernými diagnostickými zariadeniami. Ak by sa zmenila konfigurácia takéhoto prístroja, eventuálne dôjde k výpadku napájania v dôsledku zlyhania záložných zdrojov, tak si viem predstaviť, že môže prísť k ohrozeniu života. Takýto scenár sa ponúka. Tie hrozby sú rôzne. Od cielených hackerských útokov až po neošetrený výpadok napájania, spektrum je skutočne široké.

V Česku zaregistrovali dosiaľ najväčší kyberútok v roku 2020, ktorý zastavil prevádzku nemocnice na 20 dní. Môžeme sa niečoho podobného obávať aj v krajine pod Tatrami?

V prístupe ku kybernetickej bezpečnosti je medzi oboma štátmi určitý rozdiel. V Česku nemajú dotknuté organizácie tendenciu zatajovať kybernetické bezpečnostné incidenty. Slovensko je pravým opakom. V Česku sú závery z forenzných analýz incidentov väčšinou verejne prístupné, no skúste sa k niečomu takému dopátrať u nás, ťažko sa vám to podarí. Väčšina organizácií sa ich snaží utajovať do maximálne možnej miery. Čo pravdaže nie je správne, z útokov by si ostatní mali mať možnosť vziať ponaučenie a na jeho základe implementovať preventívne opatrenia vo vlastnej organizácii. Pochopiteľne, aj zverejňovanie informácií a miera detailov musí mať isté hranice. Mnoho organizácií môže mať identické zraniteľnosti, to by sme už útočníkom poskytovali rovno návod na použitie....

Tento článok je určený iba pre predplatiteľov.
Zostáva vám 85% na dočítanie.
01 - Modified: 2023-02-02 23:01:32 - Feat.: 1 - Title: Biele plášte kontra IT: ezdravie môže zachraňovať životy. Stále sa však potáca na vratkých nohách 02 - Modified: 2023-01-29 10:30:18 - Feat.: 1 - Title: Slovenské mesto duchov: Ekologická katastrofa sa začala úhynom včiel, došlo aj na kravy a ovce 03 - Modified: 2023-01-25 23:00:00 - Feat.: 1 - Title: ROZHOVOR: Pacient pocíti zlepšenie kvality vrátane tej medicínskej. Z hľadiska služieb na hotelovej úrovni 04 - Modified: 2023-01-23 07:37:19 - Feat.: 1 - Title: Rodinné podniky: Kým v Česku sa problémy začali riešiť pred desiatimi rokmi, Slovensko je iba na začiatku 05 - Modified: 2023-01-14 23:03:15 - Feat.: 1 - Title: Vedomosti prestanú byť základným kritériom na úspešné ukončenie školskej dochádzky. Možno
01 - Modified: 2024-11-18 18:43:10 - Feat.: - Title: Vo vzdelávaní zdravotníkov treba podľa Šaška pristúpiť k systémovým zmenám 02 - Modified: 2024-11-18 17:40:48 - Feat.: - Title: Máme ambíciu začať stavať novú nemocnicu počas tohto volebného obdobia, tvrdí Šaško 03 - Modified: 2024-11-18 13:57:35 - Feat.: - Title: Platy lekárov: Na ministerstve dnes prvýkrát zasadla pracovná skupina k situácii v zdravotníctve 04 - Modified: 2024-11-19 13:19:29 - Feat.: - Title: Impotentné poisťovne? Spôsob delenia peňazí v zdravotníctve vyvoláva otázky 05 - Modified: 2024-11-18 10:58:36 - Feat.: - Title: SaS chce oslobodiť sprievod detí do 12 rokov od poplatkov za pobyt v nemocnici
menuLevel = 1, menuRoute = slovensko, menuAlias = slovensko, menuRouteLevel0 = slovensko, homepage = false
19. november 2024 14:50