Digitalne arhive zdravstvenih ustanova laka meta za hakere

Digitalne arhive zdravstvenih ustanova laka meta za hakere

Malo je poznato da medicinske arhive, čak i da su ozbiljno zaštićene, i dalje predstavljaju dragoceni ulov za hakere. Jednostavno, kontakti obolelih osoba, i onih koji imaju potrebu za zdravstvenom pomoći, imaju visoku cenu na crnom tržištu preprodaje farmaceutskim kućama i prodavcima raznih preparata.

Naime, pre nekoliko godina Financial times je čak objavio cenovnike mejlova koji su ukradeni iz zdravstvenih ustanova. Najskuplje su se mogli prodati mejlovi trudnica i obolelih od raka – i do tri dolara po mejlu. Ovi mejlovi onda se koriste za slanje reklamnih kampanja, kako na sam mejl, tako i za ciljane kampanje prema ovim korisnicima na Guglu ili društvenim mrežama.

Zbog neverovatno loše zaštite većine medicinskih digitalnih datoteka, ali i nezainteresovanosti i neznanja da bi se obratila pažnja, ovakvi napadi često prolaze potpuno neprimećeni. Tek ponekada bi se za neku saznalo kao u sledećem primeru…

MedStar je pružalac usluga iz oblasti zdravstva u oblasti grada Vašingtona. Nedavno je rešio da se vrati u potpunosti na papirni oblik birokratije nakon što je jedan napad virusa ostavio njihov računar u neredu. Više nema zakazivanja pregleda putem interneta, niti preko 30.000 zdravstvenih radnika i 3.000 lekara ima pristup sistemu.

Nakon što je u sistemu primećen virus MedStar je odmah reagovao i isključio ceo sistem. Zatim se pristupilo analizi štete i pokušajima da se sistem povrati. Napad je izazvao zastoj u operacijama zato što je trebalo malo više vremena da se povrate podaci iz laboratorijskih testova.

Samo nedelju dana ranije sistem u jednoj kalifornijskoj bolnici na drugom kraju SAD takođe je bio blokiran zbog virusa, ali tada je reč bila o virusu koji traži otkup da bi povratio podatke.

Hakeri su prvo tražili 3,6 miliona dolara ali su na kraju pristali da osposobe sistem za 17.000 dolara. Kako bilo, garancija nema da se ovo neće ponavljati. Otkup je trebalo da se izvrši u digitalnoj valuti, bitkoinima, kako bi praćenje bilo otežano.

MedStar sa druge strane tvrdi da nije bilo krađe podataka i da nije bilo zahteva za otkupom.

U pozadini priče i RT podseća da je zdravstveni sektor u periodu 2010. do 2015. godine bio najčešće pod udarom hakerskih napada. Zanimljivo da bolnice čak i nisu u obavezi da prijave ovakve napade, osim ako nije došlo do krađe podata. Američki Kongres tek raspravlja o zakonu koji bi definisao nacionalne standarde za čuvanje podataka.

U međuvremenu, Srbija prelazi sa zdravstvenih knjižica na digitalne zdravstvene kartice RFZO.

Ostavite odgovor

Vaša adresa e-pošte neće biti objavljena. Neophodna polja su označena *