Opinie Bogdan Botezatu, specialist în amenințări informatice, Bitdefender: "Cum au devenit serviciile medicale ținta preferată a piraților informatici"
În lunile care au urmat izbucnirii evenimentului WannaCry din 2017,ransomware a devenit cea mai virulentă formă de malware care amenință economia digitală – și a rămas așa până în prezent.
Printre industriile afectate de WannaCry și succesorii săi, serviciile medicale au fost lovite în mod deosebit, deoarece hackerii au devenit din ce în ce mai interesați să pună mâna pe fișe medicale. Motivul? Fișele medicale electronice conțin date extrem de sensibile, de la consultații, rețete și tratamente până la istoricul medical al pacientului. În același timp, multe clinici comunică prin canale nesigure, sistemele lor sunt slab întreținute, iar operațiunile sunt remediate greoi în cazul descoperirii unei vulnerabilități.
Istoricul medical, de vânzare pe Dark Web
Pachetele de informații despre sănătatea pacientului care ajung pe Dark Web (piața neagră a internetului, sau internetul ascuns) în urma unei breșe sunt cunoscute sub numele de „fullz”. Fullz pot fi folosite pentru diverse tipuri de fraudă și șantaj, cum ar fi frauda bancară, cea medicală, furtul de identitate și șantajul.
Deși serviciile medicale sunt totodată mai bine reglementate decât majoritatea celorlalte industrii, în ultimul an s-a observat o creștere considerabilă a numărului de breșe – în special atacurile de tip ransomware. Datele pacienților sunt, de asemenea, cele mai frecvente tipuri de date cu caracter personal compromise.
Oarecum ironic, odată cu introducerea noilor reglementări, precum GDPR, incidentele raportate în domeniul sănătății au început să crească, iar analiștii se așteaptă ca această tendință să se amplifice.
În Statele Unite, clinicile și spitalele au suferit o creștere substanțială a numărului de breșe în a doua jumătate a anului 2018. Între 2 milioane și 3 milioane de fișe ale pacienților au fost expuse, iar șapte dintre incidentele raportate au menționat în mod special șantajul pentru redobândirea accesului la datele blocate.
SamSam preferă mai ales spitalele
O familie de ransomware denumită SamSam a fost responsabilă de atacuri cheie care au vizat spitalele în 2017 și 2018, unele unități fiind forțate să înceteze activitatea și chiar să refuze internarea sau tratarea pacienților cu afecțiuni, în timp ce altele s-au întors la pix și hârtie. Un atac asupra Ministerului Sănătății din Singapore a compromis 1,5 milioane de înregistrări ale pacienților, inclusiv fișa aparținând prim- ministrului.
Numai în prima jumătate a lui 2018 au fost raportate cel puțin zece incidente de tip ransomware care au avut ca țintă o instituție de servicii medicale.
Mulți atacatori care au luat în vizor sectorul sănătății în 2017 și 2018 au folosit familia de ransomware SamSam, care – la fel ca rău-famatul WannaCry – utilizează o componentă de „vierme” pentru a se extinde pe infrastructura vizată. De la descoperirea acestei familii de ransomware, SamSam a provocat victimelor pagube de 6 milioane de dolari. SamSam afișează un ironic „I’m sorry“ în notele sale de răscumpărare.
Daune mai mari decât costul protecției
Pentru al optulea an consecutiv, clinicile și spitalele au suportat costuri mai mari decât orice alt sector din pierderea datelor. Costurile asociate cu pierderea datelor în domeniul asistenței medicale sunt aproape de trei ori mai mari decât în celelalte industrii – de 408 dolari pentru fiecare fișă medicală pierdută sau furată.
În industriile puternic reglementate, cum ar fi serviciile medicale, clienții au de obicei așteptări ridicate pentru protecția datelor lor. Un studiu al Ponemon Institute arată că anumite industrii sunt mai vulnerabile la perturbări atunci când clienții își schimbă furnizorii de servicii. Când aceste organizații au o încălcare a datelor, încrederea clienților scade și, ca urmare, vor încerca să găsească un înlocuitor.
De fapt, industria servicilor medicale are una dintre cele mai slabe rate de retenție de clienți, urmată de finanțe, farmaceutice, servicii, tehnologii, energie, comunicare și educație.
Nu în ultimul rând, organizațiile din domeniu sunt foarte lente în a remedia o breșă: în medie au nevoie de 103 zile pentru a reveni la normal. Absența identificării rapide a compromiterii datelor duce la noi costuri, pe lângă reputația lezată și impactul nedorit asupra retenției clienților. În 2017, costul total mediu a fost de 2,8 milioane de dolari pentru mai puțin de 100 de zile până la identificarea unei breșe și de 3,83 milioane de dolari pentru mai mult de 100 de zile.
Operatorii ransomware continuă să vizeze sectorul medical într-un peisaj legislativ din ce în ce mai complicat. Serviciile medicale necesită îmbunătățirea drastică a sistemelor folosite pentru agregarea și transmiterea datelor pacienților – informațiile sensibile trebuie stocate pe serverele proprii în mod criptat, iar accesul la acestea trebuie limitat către persoanele autorizate.