— Пераход на электронную дакументацыю значна спрасціў доступ да дадзеных, у параўнанні з тыя, як гэта было ў часы папяровых запісаў. Улічваючы недастатковае інвеставанне ў ахову здароўя, сродкаў на ІТ-бяспеку часта недастаткова, — гаворыць медыцынскаму парталу «Medonet» лекар з Вышэйшай медыцынскай палаты Гжэгаж Врона.
На днях здарылася адна з найбуйнейшых кібератак у гісторыі польскай аховы здароўя. Канфідэнцыйныя дадзеныя амаль паловы палякаў маглі патрапіць у рукі злачынцаў. З медыцынскіх сістэм было скрадзена 19 мільёнаў запісаў.
— Сярод ахвяр могуць быць як звычайныя пацыенты, так і публічныя асобы, — паведаміў міністр лічбавых спраў Кшыштаф Гаўкоўскі, запэўніўшы, што дзяржава ўводзіць надзвычайныя меры пасля аднаго з найбуйнейшых інцыдэнтаў з кібербяспекай у гісторыі аховы здароўя.
Атака была накіравана на сістэмы MyDr, аднаго з ключавых пастаўшчыкоў электроннай медыцынскай дакументацыі ў Польшчы. Іх праграмнае забеспячэнне выкарыстоўвае больш чым 10 тысяч устаноў, як камерцыйных, так і тых, што супрацоўнічаюць з Нацыянальным фондам аховы здароўя. Штомесяц праз гэтую платформу ажыццяўляецца прыблізна тры мільёны візітаў, а лекары выдаюць 2,7 мільёна рэцэптаў.
Паводле афіцыйнай інфармацыі, скрадзеныя дадзеныя складаюць больш за два тэрабайты інфармацыі. Справу расследуюць спецслужбы і Цэнтральнае бюро па барацьбе з кіберзлачыннасцю.
Эксперт Вышэйшай палаты лекараў і стаматолагаў Гжэгаж Врона так каментуе сітуацыю:
— Медыцынская таямніца сёння практычна адсутнічае. Пераход на электронную дакументацыю значна спрасціў доступ да дадзеных, у параўнанні з тым, як гэта было ў эпоху папяровых запісаў. Улічваючы недастатковае інвеставанне ў ахову здароўя, рэсурсаў для ІТ-бяспекі часта недастаткова. Кіраўнікі ўстаноў з абмежаваным бюджэтам аддаюць перавагу медыцынскаму абсталяванню, а не інвестыцыям у кібербяспеку.
Врона падкрэслівае, што нават самыя строгія працэдуры не заўсёды выконваюцца ўсімі карыстальнікамі сістэмы.
— Адбылася катастрофа. Гэта дэманструе важнасць інвестыцый у абарону медыцынскіх дадзеных, — дадае ён.
Эксперт па кібербяспецы Яраслаў Бартнічук папярэджвае, што медыцынскія дадзеныя асабліва прывабныя для кіберзлачынцаў.
— Мэтай часта з'яўляецца спроба выкупу, а потым спробы захопу ўліковых запісаў або вымагальніцтва грошай пад выглядам візітаў да лекара, — тлумачыць ён.
Medonet/ав