ЗАПЛАХА

Болниците са любима мишена за кибер-атаки

09-06-2017 12:00
През последните 2 години вирусите, с които се изнудва за откуп, се превърнаха в организиран престъпен бизнес, обяснява инж. Смаил Мустафа Болниците са любима мишена за кибер-атаки
Clinica.bg

press@clinica.bg
Преди по-малко от месец вирусът WannaCry извади извън строя 20 на сто от болниците на Острова, хвърли в ужас джипитата и остави онкоболни британци без лечение. Атаката се осъществява по добре познат метод – масово разпространение на мейли, които твърдят, че съдържат в себе си различно съдържание – фактури, договори и други. Свалянето и отварянето на прикачения файл води до инсталация на зловреден код на компютъра и криптиране на данните. За „освобождаването" – или отключването им – се изисква откуп.

Защо болниците стават мишена на такива атаки? И как да се пазим от хакери? Clinica.bg попита софтуерния инженер Смаил Мустафа, управител на „Смарт Софтуер Системс" и създател на цялостната платформа за управление и менажиране на болници и медицински центрове „JOYSTICK".

ПРЕЗ 2016 Г.

 

БГ фирми платили
2 млн. на хакери

Според неофициални данни, за 2016 г. български фирми са платили над 2 млн. евро за връщане на откраднати данни, като средно поискания откуп е 15 хил. евро. По проучване на Microsoft и ИТ анализатори, проведено между 28 ноември и 4 декември 2016 г. българските градове с най-голям ръст на кибератаките са София, Варна, Пловдив, Бургас и Перник, като средният брой уникални IP адреси, пострадали от киберпрестъпления у нас, е близо 6 000 на ден за изследвания период.



- Инж. Мустафа, има ли реална заплаха за информационната сигурност в лечебните заведения? 

- Съвременната софтуерна индустрия е все още прекалено млада – има-няма 20 години. Докато преди говорихме за вируси, които изтриват или унищожават информация без някаква изгода, то последните две години наблюдаваме целонасочена организирана престъпност с цел печелене на пари, това е силно тревожно.  

Логично е част от тези пари, да се използват за създаване на още по-сериозни злонамерени системи /криптовириси, троянски коне, атаки/ от по-нова генерация. Интересът на кибер-атаките към лечебните заведения е голям, тъй като, те плащат повече откупи.

Именно това е причината британските болници да станат мишена миналия месец.

- Къде е слабата брънка?

- Изключително сме признателни на Microsoft, за приноса им като цяло в софтуерната индустрия. Но е факт, че Windows операционната система е много слабо защитена. Това е първоизточникът на проблема. Другата голяма слабост е потребителската култура. Трябва да свикнем с мисълта, че няма нужда да отваряме всеки прикачен файл в имейла.

- Доколко можем да се доверим на антивирусната програма?

- След като операционната система позволява да се заразиш, няма антивирусна, която да те спаси. Това е една приставка, която прави някакви евристични изчисления (хвърля боб) и решава, че даденото нещо е вирус или не.

Принципно всяка една корпорация, която използва Windows, трябва да има лицензирана антивирусна програма, но за мен лично тези системи са изключително тромави и неефективни.

- Какво е решението, според вас?

- В дългосрочен план – мигриране към Linux базирани операционни системи. Независимо, че съм почитател на Microsoft и многократно признателен, здравият разум казва, че трябва да се мигрира към Linux, това е истинското решение.

Да информираме публиката, че това е безплатна операционна система има различни дистрибуции (версии), които в последните години изключително добре развиха потребителския си интерфейс и вече по нищо не отстъпват на Windows-а. Няма антивирусна за Linux, защото просто няма вируси, които да виреят в тази система.




СЪВЕТИ

 

Спрете достъпа до безплатните мейли


„Осигуряването на информационната сигурност в коорпоративните мрежи е един постоянен процес – никога не трябва да се сваля гарда“, обяснява инж. Смаил Мустафа. Ето няколко полезни съвета от специалиста:

  • Ревизирайте рутинга и затворете всички ненужни портове към сървърите
  • Ограничете външния достъп до корпоративната мрежа
  • Стимулирайте потребителите да си сложат по-сериозни пароли
  • Организирайте бюлетин и обучение на персонала, за да не кликат на всяка иконка
  • Спрете /ограничете/ достъпа до сайтовете с безплатни мейли като abv.bg, mail.bg
  • Централизирайте управлението на работните станции с активна директория или терминален сървър, ограничете правомощията на потребителите.
  • Допълнително филтриране на корпоративната поща

За технически съвети и одит може да се свържете с екипа на „Смарт Софтуер Системс“  посочените контакти: www.smart-ss.org, телефон: 0889 693 962; 056 716 341, е-mail: support@smart-ss.org.

„JOYSTICK“ е сертифициран с международно признатите сертификати: ISO/IES: 27001:2013 „Информационна сигурност при анализ, проектиране, разработка, внедряване и поддръжка на информационни системи, включително медицински софтуер“и ISO 9001:2015 „Анализ, проектиране, разработка, внедряване и поддръжка на информационни системи, включително медицински софтуер“.
Цялостната платформа за управление и менажиране на болници и медицински центрове „JOYSTICK“ поставя началото си през 2009 г. и понастоящем е внедрена в топ частни болници в България. Медицинският софтуер се отличава с успешно изградена инфраструктура, гъвкавост, новаторски решения и разпознаваемост по качество.



Да си на място в точното време

Да си на място в точното време

Екип на ЦСМП – Стара Загора посрещна новия живот в навечерието на Нова година, пое в ръцете си бебета - близнаци
При раждане лекарят се движи на ръба на острието

При раждане лекарят се движи на ръба на острието

С помощта на акушер-гинеколозите идва новият живот, затова се чувстваме специални, казва д-р Таня Андреева
На Коледа стават чудеса

На Коледа стават чудеса

Само няколко дни след поставянето на страшна диагноза, 73-годишната Виолетка посреща Бъдни вечер здрава, с близките си
Да подадем ръка на една млада майка

Да подадем ръка на една млада майка

36-годишната Биляна води тежка битка с МС, за трансплантация на стволови клетки са й нужни 55 хил. евро
Опасни продукти в масови е-магазини

Опасни продукти в масови е-магазини

Една четвърт от поръчани артикули от Тему и Шейн, се оказват потенционо рискови, с 67% не отговарят на изискванията на ЕС
Да помогнем на Бедрие да живее!

Да помогнем на Бедрие да живее!

Тя се нужда е поставяне на имплант в сърцето, интервенцията се извършва в България, но са необходими 22 хил. лв., които са непосилни за жената и близките й
 Разединява ни липсата на национален идеал

Разединява ни липсата на национален идеал

Големите проблеми в България са демографската криза и ненаказуемостта, която демотивира хората, казва проф. Златимир Коларов
Кърменето като приоритет

Кърменето като приоритет

За съжаление в България акушерският модел на грижа все още не е официално признат и регламентиран, основен проблем е липсата на автономност в практикуването на професията

12 хил. лв. за

12 хил. лв. за "Бални рокли с кауза"

Толкова средства са дарени до момента по инициативата на социалното министерство
Живот за Ивчо с разкази за любов

Живот за Ивчо с разкази за любов

Събитието под този наслов ще се проведе на 8-ми май и е в подкрепа на младият писател, който е в тежко състояние
1 2 3 4 5 ... 57 »
Видео преглед

По следите на здрaвната реформа с clinica.bg

СПРАВОЧНИК
Юни 2026 Предишен Следващ
Close Този уебсайт ползва “бисквитки”, за да Ви предостави повече функционалност. Ползвайки го, вие се съгласявате с използването на бисквитки. Политика за бисквитките Съгласен съм