Egy éves kutatás végén közölte jövő évi biztonsági tanulmányát a Washington Post: eszerint az eddigi "sláger-területek" mellé az egészségügyi rendszerek is felkerülnek a hackerek céltáblájára.
A tanulmány szerint az elmúlt években felgyorsult a különféle egészségügyi rendszerek átállása online környezetekre, ami persze egyrészt jó dolog. Könnyebb és helyfüggetlenebb lehetőségek állnak a páciensek és orvosok rendelkezésére például a kommunikáció, saját adataik karbantartása, az intézmények közötti adatáramlás terén. Viszont, mint köztudott, ahogy valami az internetre kerül és bármilyen kicsi értéket is képvisel, azonnal megtámadják.

Jó pénz a betegség Márpedig az orvosi adatok igenis sokféleképpen jelenthetnek pénzt rosszindulatú támadók számára is. A legegyszerűbb felhasználási mód, ha az idáig csupán véletlenszerű témákat (főként potencianövelőket) használó levélszemét-küldőknek azorvosi rendszerekbe bejutó hackerek sokkal célzottabb elérést nyújtó adatbázisokat tudnak majd eladni. Ha valakiről olyan adat szerepel egy feltörhető adatbankban, mely szerint erős asztmája van, könnyen olyan levelek áraszthatják el, amelyekben saját betegségére kínálnak olcsóbbnak vagy épp hatékonyabbnak kikiáltott (ám közel sem hivatalos forrásból származó) gyógyszereket.



Ez még ráadásul csak a legkevésbé ártó felhasználási mód: egyes egészségügyi rendszerek feltörése után akár visszaélhetnek társadalombiztosítási adatainkkal is, és még sok egyéb formában keseríthetikmeg betegek vagy épp orvosok életét.

Lyukas rendszerek A Washington Post tapasztalatai szerint a legnagyobb veszélyforrásnak épp a rendszerek újdonsága számít. Míg például a banki webes megoldások esetén évek teltek el az első próbálkozások óta, így volt idő kitapasztalni a sérülékenységeket és véekezni ellenük, az egészségügyi megoldások bizony gyakran lyukasabbak, mint egy ementáli sajt.

Az Egyesült Államok nemzetvédelmi hivatala szintén idén ívta fel a figyelmet arra, hogy a webbel "érintkező" rendszerek közül az egészségügyi megoldások számítanak biztonsági szempontból a leginkább kiforratlannak. Sokszor ráadásul a felhasználók is hozzájárulnak a sérülékenység növeléséhez, hiszenaz orvosok és egészségügyi dolgozók gyakran nem rendelkeznek megfelelő informatikai tapasztalatokkal. Épp ezért nem kevés példa akad már e-mailben továbbított bizalmas adatokra, könnyen elérhető online archívumokban tárolt ügyfél-adatbázisra és egyebekre.

Jó példa lehet a Chicago-i Egyetem orvosi központjának esete: itt az orvosok egy iPaden használható alkalmazást használatnak a páciensek kezelésekor, amely a betegek adatait egy teljesen hagyományos Dropbox fiókból nyeri, amely csupán egy felhasználónevet és jelszót kér. Az orvosoknak a kórház mindenesetben biztosított egy pdf fájlt a tableteken, amelyekben mindenféle titkosítás nélkül le volt írva a belépéshez szükséges információ, így ellopott, elveszett iPadekről azonnal a teljes adatbázishoz hozzá lehetett férni.

Az ehhez hasonló esetekben elég az odafigyelés, a más területeken szerzett biztonsági tapasztalatok átvétele. Emellett azonban a saját tervezésű rendszerek, újfajta egészségügyi megoldások üzembe helyezésekor is nagy figyelmet kell fordítani a lehetséges biztonsági rések eltorlaszolására, valamint a felhasználók képzésére.

Mobilitás és gyógyászat: az mHealth korát éljük
Még csak ígéret a mobil egészségügy
Patikákban is csatlakozhatunk a webes e-health rendszerhez

A sötét webet figyelik a Google MI-ügynökei

A Google Threat Intelligence rendszerében a Gemini-alapú ágensek önjáróan elemezgetik a dark webes fórumokat, hogy az eddigieknél hatékonyabban tárják fel az adatszivárgásokat és a kezdeti hozzáféréseket.
 
Nincs egy új, "alapértelmezett" platform a VMware mellett, helyett; az informatikai vezetők egy, a korábbinál jelentősen összetettebb döntési helyzetben találják magukat 2026-ban. Cikkünk arra a kérdésre keresi a választ, hogy milyen lehetőségek közül választhatnak a CIO-k.

a melléklet támogatója az EURO ONE

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.