ИТ в Медицине
5.64K subscribers
207 photos
26 videos
10 files
2.71K links
Новости цифровой трансформации здравоохранения
Download Telegram
#инфобез #аналитика

«Лаборатория Касперского»: в половине российских медицинских учреждений используется оборудование c устаревшей ОС

По данным нового исследования «Лаборатории Касперского», в 54% российских медицинских учреждений используется оборудование, на котором стоит устаревшая операционная система
Это происходит в основном из-за высокой стоимости обновлений и проблем с совместимостью старых и новых систем.

Медицинские учреждения могут при необходимости использовать оборудование, на котором уже невозможно обновить ПО, но это может быть небезопасно. Если разработчики больше не поддерживают систему, они прекращают выпускать и обновления для неё. Обновления важны, поскольку содержат не только улучшения, но и патчи для уязвимостей. Если же бреши не закрыты, злоумышленники могут использовать их в качестве точки входа в корпоративную инфраструктуру.

Исследование показало, что из-за уязвимостей 32% медицинских учреждений сталкивались с утечками данных, столько же с DDoS-атаками и 30% — с атаками программ-вымогателей.
https://www.kaspersky.ru/about/press-releases/2021_laboratoriya-kasperskogo-v-polovine-rossijskih-medicinskih-uchrezhdenij-ispolzuetsya-oborudovanie-c-ustarevshej-os

@it_medicine
#инфобез #аналитика

Актуальные киберугрозы: итоги 2021 года от Positive Technologies

🔸 Среди всех отраслей чаще всего подвергались кибератакам госучреждения и медицинские организации.
🔸 Превалирующий мотив преступников в атаках — получение данных. Они похищают огромные объемы информации. Для достижения этой цели в 2021 году злоумышленники стали чаще атаковать системы хранения данных.
🔸 Расцвет хакинга — все больше преступников стремятся воспользоваться уязвимостями в ПО. Этот метод был использован в трети атак на организации.
🔸 Произошел резкий рост количества ботнетов. Злоумышленники используют их для проведения DDoS-атак и майнинга криптовалюты.
🔸 Шифровальщики — остаются самым популярным ВПО, они были использованы в шести из каждых десяти атак на компании, где были задействованы вредоносы.
🔸 В 2021 году мир столкнулся с обилием опасных уязвимостей, которыми злоумышленники тут же воспользовались. Мы представили перечень таких трендовых уязвимостей. Если вы обнаружите их в инфраструктуре вашей компании, то срочно установите обновления безопасности.
🔸 На системы виртуализации нацелились операторы программ-вымогателей. В ИТ-среде появился новый термин ransomcloud, обозначающий шифровальщиков, ориентированных на облачные хранилища.
🔸 Все больше разработчиков вредоносного ПО нацеливают свои продукты на устройства на базе Linux. По данным компании CrowdStrike, прирост ВПО, ориентированного на Linux, составил 35%.
https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2021/

Как и в 2020 году, 86% всех атак были направлены на организации. В 2021 году в рейтинге наиболее часто атакуемых отраслей произошли небольшие изменения. Например, количество атак на госучреждения снизилось на 10%, однако, несмотря на это, они продолжают возглавлять рейтинг. Медучреждения поднялись с третьего места на второе.

@it_medicine
#инфобез

Президент России Владимир Путин заявил, что нужно укреплять оборону отечественного цифрового пространства, в которой не должно быть слабых мест, утечек персональных данных.
"Нужно укреплять оборону отечественного цифрового пространства, здесь не должно быть слабых мест. И принципиально важно свести на нет риски утечек конфиденциальной информации и персональных данных граждан. В том числе за счёт более строгого контроля правил использования служебной техники, коммуникаций связи", - сказал он на заседании Совета безопасности.
Президент отметил, что в этой связи считает целесообразным рассмотрение вопроса о создании государственной системы защиты информации.
https://ria.ru/20220520/oborona-1789759727.html

Стоит отметить, что здравоохранение одна из отраслей, где генерятся огромные объемы критичных персональных данных наших сограждан и нам необходимо особое внимание уделять их сохранности и обеспечения мер информационной безопасности

@it_medicine
#инфобез

Минздрав России разработал Концепцию информационной безопасности в сфере здравоохранения

Концепция утверждена Президиумом Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий предпринимательской деятельности.

Документ направлен на повышение эффективности защиты информации, обрабатываемой медицинскими информационными системами, в том числе, персональных данных и медицинской информации, а также обеспечения безопасности объектов критической информационной инфраструктуры Российской Федерации в сфере здравоохранения. Он определяет направления развития системы обеспечения информационной безопасности. В нем также содержатся эскизные решения по реализации мер защиты информации, архитектура и эскизные решения по построению системы реагирования на компьютерные атаки в информационных системах в сфере здравоохранения.

В целях координации взаимодействия по обеспечению информационной безопасности планируется создать на базе ФГБУ «ЦНИИОИЗ» Минздрава России «Отраслевой Центр информационной безопасности и импортозамещения программного обеспечения Министерства здравоохранения Российской Федерации».
https://minzdrav.gov.ru/news/2022/06/22/18919-minzdrav-rossii-razrabotal-kontseptsiyu-informatsionnoy-bezopasnosti-v-sfere-zdravoohraneniya

@it_medicine
#инфобез #нормативка

Президент России Владимир Путин подписал закон, направленный на усиление защиты персональных данных россиян и ужесточение требований к операторам обработки таких данных.

Документ опубликован на официальном портале правовой информации.
Поправки предлагаются в закон "О персональных данных" и иные законодательные акты РФ. Вносится ряд изменений, направленных на совершенствование правовой защищенности субъектов персональных данных, а также усиление госконтроля в данной сфере.

Законом вводится обязанность операторов незамедлительно информировать об инцидентах с принадлежащими им базами персональных данных уполномоченные органы власти, а также обеспечивать непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
https://ria.ru/20220714/dannye-1802508235.html

@it_medicine
#инфобез #утечки

Федеральная сеть лабораторий «Гемотест» была оштрафована на 60 тыс. руб. за утечку персональных данных в 300 гигабайт.

В ходе внеплановой проверки Роскомнадзором деятельности федеральной сети лабораторий «Гемотест» ведомство установило, что злоумышленникам удалось скачать более 300 ГБ информации с персональными данными клиентов.

Представители «Гемотеста» признали факт хакерской атаки, отметив, что выгрузка из базы данных происходила небольшими фрагментами, не превышающими 3 ГБ. Защитники не признали вину общества и просили прекратить дело ввиду отсутствия состава правонарушения.

Судья же признал «Гемотест» виновным и оштрафовал на 60 тыс. руб. Ответчик обжаловал это решение в Перовском районном суде столицы.
https://www.kommersant.ru/amp/5480244

@it_medicine
#инфобез

Во Франции медицинский центр Centre Hospitalier Sud Francilien, обслуживающий территорию с населением 600 тыс. человек, вынужден направлять пациентов в другие медицинские учреждения и откладывать плановые операции из-за взлома хакерами ИТ систем.

Недоступными стали системы хранения данных (в частности, медицинских изображений), а также информационная система, связанная с госпитализацией пациентов, поэтому пациентов, которым требуется неотложная помощь, осматривают врачи Centre Hospitalier Sud Francilien (CHSF), но если их состояние требует диагностической визуализации, людей направляют в другие медицинские центры. В относительно экстренных случаях пациентам предлагается обратиться в другие учреждения региона, а сортировка и направление осуществляется в отделении неотложной помощи CHSF.

По данным газеты Le Monde, которая ссылается на собственные источники в местных правоохранительных органах, хакер, атаковавший CHSF, потребовал от администрации больницы выкуп в размере $10 млн в обмен на ключ дешифровки.
https://med.tadviser.ru/index.php/Компания:Centre_Hospitalier_Sud_Francilien

@it_medicine
#инфобез #данные

В российском здравоохранении растет доля умышленных утечек данных

Согласно отчету InfoWatch, посвященному утечкам информации в сфере здравоохранения за девять месяцев 2022 года, в целом их число снизилось на 5,9% в мире и на 33% — в России. За указанный период в РФ «утекли» восемь баз медорганизаций. При этом объем похищенных данных вырос в 775 раз, составив 31 млн записей. Специалисты компании объясняют такой перекос утечкой информации более чем о 30 млн клиентов сети лабораторий «Гемотест»

Отдельно InfoWatch отмечает заметный рост преднамеренных потерь данных: доля умышленно украденных баз, содержащих информацию о клиентах российских медучреждений, увеличилась почти на треть: с 58,3% до 87,5%.

Эксперты связывают рост объемов утечек в сфере здравоохранения с общим увеличением числа кибератак после начала военных действий на Украине, а также с «традиционно низким» уровнем кибербезопасности в этом секторе. Доля инцидентов в сфере здравоохранения с участием хакеров в 2022 году выросла более чем в два раза по сравнению с прошлым годом и достигла 75%, следует из отчета InfoWatch. После начала конфликта на Украине хакерским атакам подверглась большая часть государственных информсистем и крупных компаний. Например, число атак вирусов-шифровальщиков на российский ритейл увеличилось в первом полугодии на 45%

Если частные и государственные медорганизации не откажутся от модели выделения средств на кибербезопасность «по остаточному принципу», тенденция роста утечек информации продолжится, считают в InfoWatch
https://www.kommersant.ru/doc/5692712

@it_medicine
#инфобез

Крупнейшая детская больница Канады пострадала от вируса-вымогателя

19 декабря 2022 года Госпиталь для больных детей (SickKids) в Торонто, крупнейший педиатрический медицинский центр Канады, сообщил о хакерской атаке: ИТ-системы учреждения сильно пострадали от программы-вымогателя.

Изначально говорилось, что киберинцидент затронул некоторые ресурсы госпиталя. Атака получила статус Code Grey, что означает системный сбой. В официальном уведомлении было сказано, что лечение пациентов продолжается в штатном режиме и что нет никаких доказательств хищения личной информации или персональных медицинских данных клиентов.

Но уже 23 декабря 2022 года выяснилось, что последствия атаки оказались гораздо более серьёзными, нежели предполагалось изначально. Программа-вымогатель ограничила доступ врачей к результатам лабораторных исследований и визуализации, что привело к увеличению времени ожидания для пациентов и появлению очередей. Кроме того, были затронуты процессы, связанные с выдачей рецептов. Специалистам пришлось в экстренном порядке приступить к резервному копированию информации.

Позднее удалось восстановить телефонные линии и внутреннюю систему учёта рабочего времени для расчёта заработной платы персонала. Но пациенты по-прежнему сталкиваются с задержками в диагностике и лечении из-за перебоев в работе систем. В госпитале признают, что на полное восстановление работоспособности ИТ-инфраструктуры могут потребоваться недели. Ни один из операторов программ-вымогателей пока не взял на себя ответственность за атаку.
https://bit.ly/3WNuypm

К вопросу о необходимости больше внимания уделять информационной безопасности информационных систем, когда они все глубже проникают в основные бизнес-процессы организаций. ИБ требует много денег, но при этом не добавляет ценности основному продукту и многие финансируют это направление по остаточному принципу, а когда происходит взлом, тогда всем сразу становится очевидно зачем нужны отделы ИБ, технические и программные средства защиты и т.п.

@it_medicine
#инфобез

На информационную систему регионального склада льготного отпуска лекарств Приморского края сегодня была совершена хакерская атака. Высокая многоступенчатая защита информации была взломана. Сохранен лишь частичный доступ, а также возможность в ручном режиме обеспечить выдачу экстренно важных препаратов. Временно отпуск льготных лекарственных препаратов приостановлен.

Об этом сообщила в своём Telegram-канале министр здравоохранения Приморского края Анастасия Худченко

В очередной раз убеждаюсь в том, что хоть для многих траты на информационную безопасность кажутся бесполезными, но вот именно в таких ситуациях понимаешь, что тратил не достаточно много. Надеюсь сотрудники Минздрава оперативно устранят проблему и восстановят работу информационной системы, а правоохранительные органы выявят злоумышленников.

@it_medicine
Please open Telegram to view this post
VIEW IN TELEGRAM
#инфобез

В Астраханской области задержали системного администратора, который продавал ритуальным агентствам данные об умерших жителях.

Как сообщили в пресс-службе регионального УМВД, подозреваемый при помощи VPN-сервиса подключился к информационно-аналитической системе Минздрава и получил персональные данные пациентов астраханских больниц. На протяжении нескольких лет сисадмин, используя программу для удалённого доступа, передавал информацию об усопших работникам бюро ритуальных услуг. За свои услуги он получал ежемесячные выплаты.

Его преступную деятельность пресекли сотрудники региональных УМВД и УФСБ.

За нарушение правил эксплуатации средств хранения, обработки и передачи охраняемой компьютерной информации, содержащейся в критической информационной инфраструктуре РФ подозреваемому грозит до 8 лет лишения свободы.
https://lotosgtrk.ru/news/sisadmin-astrakhanskoy-bolnitsy-prodaval-ritualnym-agentstvam-dannye-ob-umershikh/

@it_medicine
#инфобез

Минздрав создал Центр информационной безопасности и импортозамещения


Минздрав России создал отраслевой Центр информационной безопасности и импортозамещения, который призван координировать проекты в сфере кибербезопасности, сообщил заместитель министра здравоохранения РФ Павел Пугачев.
https://tass.ru/obschestvo/19330741

@it_medicine