Soitron: V ČR je na internetu dostupných 96 zdravotnických přístrojů, které „čekají“ na zneužití

21. 4. 2022
Doba čtení: 1 minuta

Sdílet

Autor: Lumina Images @ Fotolia.com
Pokud by se lékařské přístroje podařilo zneužít, mohlo by to mít negativní vliv na péči o pacienty a jejich celkový přínos zdravotní péči. Nemocnice by proto měly dbát velký důraz na jejich zabezpečení.

Společnost Soitron informuje, že ačkoli lékařské přístroje připojené k internetu mají velký potenciál, většina z nich je poměrně snadno hacknutelná a představuje tak riziko pro kybernetickou bezpečnosti.

Typická nemocnice má dnes podle společnosti k internetu připojených stovky specializovaných zdravotnických zařízení. Sbírají se z nich nejen různá data, ale jsou na dálku ovládaná, servisována a aktualizována.

Tato specializovaná zařízení jsou navržena především pro použitelnost v medicíně. Většina z nich však postrádá základní IT zabezpečení, a tak mohou sloužit jako vstupní bod pro přístup k síti nemocnice,“ poodkrývá Martin Lohnert ze Soitronu.

High tech přístroje s low tech zabezpečním

A protože tyto medicínské přístroje používají vlastní specifické komunikační protokoly, jsou v případě připojení k internetu poměrně dobře vypátratelné. Podle bezpečnostních expertů dokonce existují i jejich veřejné seznamy.

Medicínské přístroje často nedisponují zabezpečením na úrovni opravňující vstup do komunikačního rozhraní, například prostřednictvím přihlašovacího jména a hesla,“ vysvětluje Martin Lohnert.

Soitron v tomto kontextu upozorňuje, že by na to mělo být myšleno a použito adekvátní zabezpečení – přístroje by ideálně měly komunikovat pouze se serverem uvnitř organizace.

A co s tím?

V České republice je podle společnosti aktuálně k internetu připojených – a tudíž potenciálně „připravených“ k zneužití – 96 zdravotnických zařízení, z toho více než 80 v Praze. Jejich počet navíc stabilně roste, důraz na jejich zabezpečení však nikoli.

Přestože dosud neexistují žádné zdokumentované důkazy o tom, že by hackeři ublížili pacientům prostřednictvím zdravotnického přístroje, odborníci v oblasti kybernetické bezpečnosti poukazují na to, že každé zdravotnické zařízení je hacknutelné.

Cyber25 Early

Řešením může být podle Lohnerta budování povědomí o kybernetické bezpečnosti, zavedení podnikové bezpečnostní strategie do praxe či proaktivní monitoring vlastního ICT prostředí, rizik a nových hrozeb.

Zdroj: Soitron

Čtěte dále

Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Úprava dat v tabulkách TOP 100 ICT společností 2025
Úprava dat v tabulkách TOP 100 ICT společností 2025