Bolnica Ilustracija (Snimio Bruno Jobst)
Kibernetički napadi na zdravstvene ustanove sve su češći i predstavljaju ozbiljnu prijetnju ne samo podacima, već i sigurnosti pacijenata, upozorio je Centar za sigurniji internet, koji već godinama upozorava na rastuće rizike u digitalnom okruženju.
Zdravstveni sektor danas je među najugroženijima, a posebno zabrinjava rast ransomware napada, pri čemu prema najnovijim podacima svaki peti takav napad u svijetu pogađa upravo zdravstveni sustav.
Posljedice ovakvih incidenata nadilaze financijsku i tehničku štetu. Kada napadači blokiraju bolničke informatičke sustave, operacije se odgađaju, hitne službe preusmjeravaju pacijente u druge ustanove, a medicinsko osoblje prisiljeno je vraćati se na papirnatu dokumentaciju. U takvim uvjetima otežan je pristup nalazima i medicinskoj dokumentaciji, sustav radi usporeno, a rizik od pogrešaka dodatno raste.
- Kada ransomware pogodi bolnicu, ne govorimo više samo o tehničkom kvaru ili prekidu rada sustava. U takvim situacijama svaka minuta može biti važna jer posljedice mogu utjecati na dijagnostiku, tijek liječenja i pravodobnu skrb za pacijente – upozorava Denis Rukavina, stručnjak za kibernetičku sigurnost iz Centra za sigurniji internet.
Stručnjaci upozoravaju da razlog za opuštanje ne postoji ni u Hrvatskoj. Domaći zdravstveni sustav oslanja se na složene informatičke sustave koji često kombiniraju stariju i noviju tehnologiju, što može predstavljati sigurnosni rizik jer takva okruženja nerijetko sadrže ranjivosti.
Dodatni problem je visoka vrijednost medicinskih podataka na crnom tržištu. Za razliku od podataka poput broja kreditne kartice, koji se mogu promijeniti, medicinski i osobni podaci trajno ostaju osjetljivi jer sadrže detaljne informacije o identitetu, zdravstvenom stanju i povijesti liječenja.
U Centru ističu kako prevencija mora početi od osnovnih, ali ključnih koraka: redovitog ažuriranja sustava, segmentacije mreže, sigurnosnih kopija koje nisu spojene na mrežu, uvođenja višefaktorske autentifikacije te kontinuirane edukacije zaposlenika o prepoznavanju phishing poruka i drugih oblika internetskih prijevara.
- No uz tehničke mjere jednako je važna i organizacijska spremnost – dodaje Rukavina, ističući da se kibernetička sigurnost više ne može promatrati kao dodatna opcija ili isključivo informatičko pitanje, već kao tema koja izravno utječe na funkcioniranje ključnih javnih sustava i zaštitu građana.