Zdravotnictví považují hackeři za slabý článek, ale situace se lepší, míní šéf kyberúřadu

Nahrávám video
Interview ČT24 - Karel Řehka
Zdroj: ČT24

České zdravotnictví na tom není z hlediska kyberbezpečnosti dobře, ale v některých nemocnicích se už situace zlepšila, uvedl v pořadu Interview ČT24 ředitel Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) Karel Řehka. Mnohem lepší situaci naopak vidí v bankovnictví a v energetice. Vláda v pondělí schválila Akční plán ke strategii kybernetické bezpečnosti.

NÚKIB loni dostal 468 hlášení o kybernetických bezpečnostních incidentech. Přímo pak řešil 99 z nich, což byl dvojnásobek proti roku 2017, kdy vznikl. Za nejvýznamnější označil úřad hackerské útoky na Fakultní nemocnici Brno a Psychiatrickou nemocnici Kosmonosy, ale také napadení e-mailů strategické státní instituce. Sofistikovaný a cílený kyberútok, který by narušil systémy kritické infrastruktury, se však podle úřadu neudál.

„Přesto byly subjekty kritické informační infrastruktury vystaveny až tisícům pokusů o kybernetický útok,“ dodal úřad. Mezi typické prvky kritické infrastruktury, jejichž vyřazení může ochromit poskytování klíčových služeb, patří elektrárny, přehrady, letiště nebo telekomunikační sítě, ale také strategické finanční instituce a státní úřady.

Zdravotnictví coby slabý článek

Zdravotnictví je považováno hackery za slabší článek a místo, kde mohou být útoky kriminální povahy úspěšné. Útočníkům jde často o peníze, požadují výkupné. Jinak vyhrožují například zveřejněním získaných citlivých dat. Útočí tam, kde je šance úspěchu, kde je slabší článek, řekl Řehka. 

V této souvislosti připomněl, že i přes závažné dopady na chod příslušných institucí úřad nedoporučuje vydírání vyhovět a za dešifrování dat platit. „Neexistuje záruka, že tak útočník skutečně učiní, a navíc může být získáním požadované částky povzbuzen k dalším útokům,“ vysvětlil.

Často jde o ransomwarové útoky, při kterých hackeři požadují výkupné za zakódovaná data.

Ředitel NÚKIB  však také uvedl, že kyberbezpečnost se ve zdravotnicví zlepšuje. Mnozí ředitelé nemocnic jsou ochotni více investovat do bezpečnostních systémů a najímat si další odborníky. V posledních několika měsících se pak uskutečnil komplexní audit 16 největších nemocnic, který zlepšení potvrdil. 

Digitální hygiena a cesty k ní

V pořadu se hovořilo i o chování veřejného sektoru či lidí. Úřad doporučuje například slepě neotevírat přílohy a odkazy v e-mailech, kontrolovat e-mailovou adresu odesílatele v případě urgentních a neobvyklých požadavků či omezit sdílení informací o zaměstnání na sociálních sítích. Jinak mohou být phishingové útoky úspěšné. 

Řehka v této souvislosti hovořil o někdy nedostatečné „digitální hygieně“. Tedy například o časté chybě –⁠ používání slabých hesel, která se dají jednoduše prolomit. Nebo stejná hesla pro různé účty či zveřejňování údajů, které se dají zneužít (mezi jinými citlivé fotky na sociálních sítích). Za základ pak považuje udržovat si aktualizovaný software v počítači i v mobilu. 

Na úrovni mateřských, základních a středních škol úřad usiluje především o prevenci, která u žáků buduje návyky potřebné pro bezpečný pohyb na internetu a bezpečné používání digitálních technologií.

Ve veřejném sektoru pak NÚKIB trápí nedostatek odborníků. I proto se kupříkladu snaží spolupracovat se školami, podporuje juniorní centra excelence či dělá oponentury  u odborných prací. 

Vláda schválila plán ke kybernetické strategii

Posílení kybernetické bezpečnosti ve zdravotnictví, posuzování rizikového profilu dodavatelů, omezování vysoce rizikových dodavatelů pro bezpečné zavádění telekomunikačních sítí nastupujících generací i efektivní strategická komunikace zaměřená na zvládání velkých kybernetických bezpečnostních incidentů. To jsou jen některé z bodů, které obsahuje Akční plán k Národní strategii kybernetické bezpečnosti, jehož vznik NÚKIB koordinoval a který v pondělí na svém jednání schválila vláda.

Samotná Národní strategie kybernetické bezpečnosti, kterou vláda schválila již koncem loňského roku, stojí na třech základních pilířích, jejichž názvy znějí: Sebevědomě v kyberprostoru, Silná a spolehlivá spojenectví a Odolná společnost. Nově schválený akční plán obsahuje konkrétní kroky, jejichž splnění má vést k dosažení cílů vytyčených strategií.

Výběr redakce

Aktuálně z rubriky Domácí

Požár střelnice uzavřel metro B mezi Českomoravskou a Černým Mostem

Část metra linky B mezi stanicemi Českomoravská a Černý Most je uzavřena. Důvodem je požár střelnice pod tubusem metra mezi Rajskou zahradou a Černým Mostem. Obě stanice jsou zakouřené, dopravní podnik preventivně evakuoval cestující a zajišťuje odvětrání stanic i tubusů. Hasiči likvidují požár střelnice. Nikdo se nezranil, uvedli mluvčí hasičů Vojtěch Rotschedl a mluvčí dopravního podniku Aneta Řehková.
20:21Aktualizovánopřed 3 mminutami

VideoPřípad otrávené dětské výživy řeší kriminalisté ze tří zemí

Případ otrávené dětské výživy řeší kriminalisté ze tří zemí. Dvě sklenice obsahující jed na krysy se našly v Česku, další dvě na Slovensku a jedna v Rakousku. Policisté hovoří o vydírání výrobce, obchodní řetězce tyto produkty dočasně stahují. Rakouská média přišla s informací, že zaměstnanci firmy HiPP, která výživy vyrábí, si e-mailu s výhrůžkami zřejmě všimli až dva týdny po vypršení ultimáta. Bezpečnost potravin v Česku hlídá několik úřadů. Závadných, falšovaných nebo přímo nebezpečných výrobků objeví ročně stovky. Případy vyhrožování otrávením potravin jsou v Česku ale ojedinělé.
před 46 mminutami

Nepřípustné. Resort zahraničí plísnil ruského velvyslance kvůli výhrůžkám firmám

Ministerstvo zahraničí ruskému velvyslanci v Česku Alexandru Zmejevskému vyjádřilo důrazný protest vůči výhrůžkám tuzemským firmám. Podobná rétorika vůči Česku, zdejším subjektům i českým spojencům je zcela nepřípustná, uvedl následně úřad. Velvyslance v pondělí dopoledne na resortu přijala vrchní ředitelka evropské sekce Hana Hubáčková, o jeho předvolání rozhodl minulý týden ministr zahraničí Petr Macinka (Motoristé). Velvyslanec Zmejevskij protest odmítl, uvedla později ruská ambasáda.
13:53Aktualizovánopřed 59 mminutami

Za zpoplatnění dálniční známky pro elektroauta Česku mohou hrozit sankce

Zatímco řidiči aut se spalovacími motory za dálniční známku platit musí, vlastnící elektromobilů ne. Vláda chce ale pravidla pro oba typy vozidel srovnat. Ministerstva financí a průmyslu a dopravy však varují, že Česko za takový krok může být potrestáno, protože čerpá evropské dotace na podporu elektromobility. Změnu zatím kabinet plánuje od nového roku, kdy se má zrušit i zvyšování ceny dálničních známek. Ministr dopravy Ivan Bednárik (za SPD) však připustil, že v případě pochybností Evropské komise by se krok mohl zpozdit.
před 1 hhodinou

Starostka dostala za zneužití pravomocí či dotační podvod podmínku a pokutu. Rezignaci odmítá

Podmínkou na dva a půl roku a pokutou čtvrt milionu potrestal nepravomocně soud starostku Dobříkova u Chocně Nikolu Kajsrlíkovou (nestr.). Vyplácela obecní peníze bez souhlasu zastupitelů, použila dotace na jiné účely, než měla, a manipulovala se zápisy z jednání zastupitelů.
před 1 hhodinou

Rozpočtové určení daní budeme řešit, až se kraje dohodnou, řekl Babiš

Domlouvat se na změně rozpočtového určení daní lze, až se všechny regiony domluví na její podobě, uvedl po jednání vlády premiér Andrej Babiš (ANO). Vláda tak zamítla návrh Pardubického kraje. Ministr průmyslu a obchodu Karel Havlíček (ANO) po zasedání oznámil, že stát a ČEZ v pátek uzavřou memorandum k rozvoji malých modulárních reaktorů. Ministři také mimo jiné schválili cestu šéfa diplomacie Petra Macinky (Motoristé) do Saúdské Arábie, kde má od středy usilovat o spolupráci.
04:55Aktualizovánopřed 3 hhodinami

Předběžná škoda u požáru skladu plastů v Brně je 50 milionů. Likvidace potrvá do úterý

Požár skladu plastů v Brně-Přízřenicích, který se rozhořel v pondělí brzy ráno, dostali hasiči po poledni pod kontrolu. Ve 12:30 ohlásili lokalizaci, plameny už se tedy nešíří. Tři hasiči se lehce zranili, záchranáři je ošetřili na místě. Předběžná výše škody po požáru je 50 milionů korun, jeho příčinu vyšetřovatelé zjišťují. U události zasahovalo přes sto hasičů. Úplnou likvidaci ale s největší pravděpodobností ohlásí až v úterý ráno.
11:10Aktualizovánopřed 3 hhodinami

Státní zástupce obžaloval policistu, který sváděl k sexu domnělou nezletilou dívku

Státní zástupce podal obžalobu na policistu, který si na internetové seznamce dopisoval s falešným uživatelským profilem čtrnáctileté dívky a sváděl ji k pohlavnímu styku, řekl ČT mluvčí Městského státního zastupitelství v Praze Aleš Cimbala. Obžaloba jej viní z navazování nedovolených kontaktů s dítětem. Věc je součástí případu takzvaných lovců pedofilů, kteří se na webu vydávali za nezletilé dívky, aby vylákali na schůzku dospělé muže, které pak fyzicky napadali.
před 3 hhodinami
Načítání...