Zdrowie

Brak skutecznej ochrony danych pacjentów w placówkach medycznych stanowi poważne zagrożenie

Według autorów analizy, placówki medyczne nie tylko gromadzą informacje o leczonych chorobach, ale także dane osobowe, takie jak imię, nazwisko, numer PESEL, dowód tożsamości czy adres zamieszkania. Zdaniem ekspertów z serwisu ChronPesel.pl, poziom zabezpieczeń w większości instytucji ochrony zdrowia jest bardzo niski, co stanowi duże zagrożenie dla bezpieczeństwa danych Polaków.

Zauważono, że dane pacjentów zgromadzone w szpitalach oraz przychodniach stanowią coraz większe zainteresowanie dla przestępców. Według raportu „Krajobraz bezpieczeństwa polskiego Internetu” opracowanego przez CERT Polska, liczba cyberataków w sektorze ochrony zdrowia w Polsce wzrosła pięciokrotnie w ciągu czterech lat, z 53 w 2019 roku do 251 w 2022 roku. Eksperci z ChronPesel.pl zwrócili uwagę, że chociaż procentowo liczba incydentów w placówkach medycznych jest niska w porównaniu do innych branż, to ze względu na przechowywanie danych osobowych niemal wszystkich Polaków, wyciek danych stanowi poważne zagrożenie.

W ciągu ostatnich sześciu miesięcy doszło do dwóch dużych włamań, w wyniku których wyciekły dane osobowe około 400 tys. osób. Eksperci podkreślili, że takie ataki mogą przynieść hakerom ogromne korzyści, ponieważ w placówkach medycznych przechowywane są dane wrażliwe, takie jak numery PESEL pacjentów. Bartłomiej Drozd, ekspert z ChronPesel.pl, zauważył, że wiele placówek medycznych ma niewystarczające zabezpieczenia, co ułatwia hakerom dostęp do cennych informacji.

Najczęściej hakerzy atakują europejski sektor ochrony zdrowia za pomocą ransomware, a także stosują cyberataki związane z danymi, włamania czy ataki DDoS. Przykładem w Polsce był atak na Alab Laboratoria, gdzie przestępcy zażądali okupu za odblokowanie systemu komputerowego placówki i w konsekwencji wyciekły dane około 220 tys. osób. Drozd zwrócił uwagę, że przyczyną wycieków danych pacjentów może również być ludzkie zaniedbanie, a nie tylko cyberatak.

Chroń Pesel to pakiet usług mający na celu zwiększenie ochrony przed wyłudzeniami lub ich skutkami. Dlatego ważne jest, aby placówki medyczne podnosiły poziom zabezpieczeń danych pacjentów, aby uniknąć potencjalnych zagrożeń związanych z cyberprzestępczością.
Zdjęcie główne artykułu pochodzi ze strony tvp.info.

Pokaż więcej

Stowarzyszenie Ochrony Biznesu

Stowarzyszenie Ochrony Biznesu zrzesza ze sobą osoby prywatne oraz firmy. STO prowadzi strony MojPrawnik24.pl oraz Ekonomia365.pl

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *