Rząd ostrzega. Chodzi o bezpieczeństwo Polaków
Minister Cyfryzacji Krzysztof Gawkowski przyznał, że w ostatnim czasie dochodzi do coraz większej liczby ataków na dane medyczne Polaków.
Atak na dane medyczne Polaków
W ostatnim czasie doszło w Polsce do kilku ataków na firmy związane z branżą medyczną. Największy dotyczył MyDr, w ramach którego wyciekły dane prawie 19 mln osób. Jednak w ostatnim czasie doszło też do cyberataków na firmy Zdrowit, Enel-Med oraz Qbusoft, czyli producenta oprogramowania Medyc.
Zostało to zauważone przez polski rząd. Krzysztof Gawkowski napisał na platformie X, że kolejne podmioty prywatne padają ofiarą ataków. Dlatego też cały sektor ze zdwojoną siłą powinien podejmować działania zabezpieczające.
Instytucje odpowiedzialne za cyberbezpieczeństwo państwa regularnie przekazują wytyczne i zalecenia w zakresie zabezpieczeń infrastruktury sieciowej oraz oprogramowania. W ostatnim czasie, 16 września takie zalecenie dla podmiotów medycznych opracował CSiRT CeZ. Materiał ma pomóc w ocenie poziomu zabezpieczeń, wykrywaniu potencjalnych słabości oraz planowaniu dalszego rozwoju mechanizmów ochronnych.
Zalecenia koncentrują się przede wszystkim na takich obszarach jak: uwierzytelnianie wieloskładnikowe, rejestrowanie i analiza zdarzeń, bezpieczeństwo API, ochrona kopii zapasowych, kryptografia oraz monitorowanie nietypowych wyszukań, pobrań i eksportów danych.
Jednocześnie szef resortu cyfryzacji przyznał, że w ministerstwie trwają prace nad nowymi przepisami, które mają zwiększyć bezpieczeństwo danych medycznych.
Przypominam, że wszystkie incydenty bezpieczeństwa cyberprzestrzeni należy bezwzględnie zgłaszać do właściwych jednostek CSiRT, aby mogły one udzielić zaatakowanym podmiotom niezbędnego wsparcia. Każda firma może też skorzystać z bezpłatnych narzędzi http://moje.cert.pl udostępnionych przez NASK. Ukrywanie przez firmy ataków to największy błąd, bo zawsze wystawiają na niebezpieczeństwo obywateli. Próba ochrony reputacji przez zatajanie incydentów cyber ostatecznie dla firm kończy się jeszcze większą utratą zaufania.