Már eddig is voltak zsarolóvírusos támadások, azonban még rosszabb dolgokra számíthatnak az egészségügyi intézmények.
"A kiberbűnözők felfedezték, hogy az egészségügyi szektor jövedelmező ipar lehet és azt látjuk, hogy az egészségügyi intézmények elleni támadások száma nő" - jelentette ki Raj Samani, az Intel Security európai műszaki vezetője. Mark Semmler IT-szakértő hozzátette, hogy az eddigi zsarolóvírusos támadásoknál néhány előre tervezett és különösen nagy műtétet kellett elhalasztani, de a közvélemény és maguk a kórházak sem mérték fel igazán, hogy mekkora is a fenyegetettség valójában. Ez utóbbi arra is visszavezethető, hogy eddig csak kevés eset vált ismertté és alig vannak hivatalos számok a támadásokkal kapcsolatban - idézte az sg.hu.
Súlyosbítja a helyzetet, hogy a Szövetségi Információtechnikai Biztonsági Hivatal (BSI) szerint Németországban a kórházaknak még nem kell kötelezően jelenteniük az ilyen eseteket. Egy felmérésből kiderült viszont, hogy csak az idén a 89 megkérdezett német egészségügyi intézmény közül 78 esett áldozatul zsarolóvírusos akciónak. Bajorországban 13 ilyen támadást jegyeztek fel az idén, tavaly még csupán kettőt. Semmler közölte, hogy a kórházak több szempontból sincsenek felkészülve az ilyen támadásokra. Egyrészt a gyártók nem látják el megfelelő védelemmel a készülékeiket, másrészt a személyzet sincs kellő mértékben kiképezve ezekre a helyzetekre. Vannak klinikák, amelyeknél nincs tűzfal és vírusirtó, továbbá nem ellenőrzik rendszeresen az adatok biztonságát és nincs elválasztott hálózat sem.
A kórházak IT-vezetőit tömörítő szervezet kevésbé látja borúsan a helyzetet. Michael Toss elnökségi tag kiemelte, hogy vannak még tennivalóik, például a személyzet képzése vagy az alkalmazott egészségügyi rendszerek területén, de alapvetően az intézmények megfelelő IT-biztonsági védelemmel rendelkeznek. Már eleve amiatt is rákényszerülnek erre, mert nagy mennyiségű személyes adatot kell kezelniük. Az év elején történt támadások is felhívták a problémára a figyelmet, azt viszont azt Toss is elismerte, hogy gyakran kevés az IT-biztonságra fordított pénz és biztos vannak olyan kórházak, amelyeknél a vezetők a biztonságon spóroltak...