Zdravotnictví považují hackeři za slabý článek, ale situace se lepší, míní šéf kyberúřadu

26 minut
Interview ČT24 - Karel Řehka
Zdroj: ČT24

České zdravotnictví na tom není z hlediska kyberbezpečnosti dobře, ale v některých nemocnicích se už situace zlepšila, uvedl v pořadu Interview ČT24 ředitel Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) Karel Řehka. Mnohem lepší situaci naopak vidí v bankovnictví a v energetice. Vláda v pondělí schválila Akční plán ke strategii kybernetické bezpečnosti.

NÚKIB loni dostal 468 hlášení o kybernetických bezpečnostních incidentech. Přímo pak řešil 99 z nich, což byl dvojnásobek proti roku 2017, kdy vznikl. Za nejvýznamnější označil úřad hackerské útoky na Fakultní nemocnici Brno a Psychiatrickou nemocnici Kosmonosy, ale také napadení e-mailů strategické státní instituce. Sofistikovaný a cílený kyberútok, který by narušil systémy kritické infrastruktury, se však podle úřadu neudál.

„Přesto byly subjekty kritické informační infrastruktury vystaveny až tisícům pokusů o kybernetický útok,“ dodal úřad. Mezi typické prvky kritické infrastruktury, jejichž vyřazení může ochromit poskytování klíčových služeb, patří elektrárny, přehrady, letiště nebo telekomunikační sítě, ale také strategické finanční instituce a státní úřady.

Zdravotnictví coby slabý článek

Zdravotnictví je považováno hackery za slabší článek a místo, kde mohou být útoky kriminální povahy úspěšné. Útočníkům jde často o peníze, požadují výkupné. Jinak vyhrožují například zveřejněním získaných citlivých dat. Útočí tam, kde je šance úspěchu, kde je slabší článek, řekl Řehka. 

V této souvislosti připomněl, že i přes závažné dopady na chod příslušných institucí úřad nedoporučuje vydírání vyhovět a za dešifrování dat platit. „Neexistuje záruka, že tak útočník skutečně učiní, a navíc může být získáním požadované částky povzbuzen k dalším útokům,“ vysvětlil.

Často jde o ransomwarové útoky, při kterých hackeři požadují výkupné za zakódovaná data.

Ředitel NÚKIB  však také uvedl, že kyberbezpečnost se ve zdravotnicví zlepšuje. Mnozí ředitelé nemocnic jsou ochotni více investovat do bezpečnostních systémů a najímat si další odborníky. V posledních několika měsících se pak uskutečnil komplexní audit 16 největších nemocnic, který zlepšení potvrdil. 

Digitální hygiena a cesty k ní

V pořadu se hovořilo i o chování veřejného sektoru či lidí. Úřad doporučuje například slepě neotevírat přílohy a odkazy v e-mailech, kontrolovat e-mailovou adresu odesílatele v případě urgentních a neobvyklých požadavků či omezit sdílení informací o zaměstnání na sociálních sítích. Jinak mohou být phishingové útoky úspěšné. 

Řehka v této souvislosti hovořil o někdy nedostatečné „digitální hygieně“. Tedy například o časté chybě –⁠ používání slabých hesel, která se dají jednoduše prolomit. Nebo stejná hesla pro různé účty či zveřejňování údajů, které se dají zneužít (mezi jinými citlivé fotky na sociálních sítích). Za základ pak považuje udržovat si aktualizovaný software v počítači i v mobilu. 

Na úrovni mateřských, základních a středních škol úřad usiluje především o prevenci, která u žáků buduje návyky potřebné pro bezpečný pohyb na internetu a bezpečné používání digitálních technologií.

Ve veřejném sektoru pak NÚKIB trápí nedostatek odborníků. I proto se kupříkladu snaží spolupracovat se školami, podporuje juniorní centra excelence či dělá oponentury  u odborných prací. 

Vláda schválila plán ke kybernetické strategii

Posílení kybernetické bezpečnosti ve zdravotnictví, posuzování rizikového profilu dodavatelů, omezování vysoce rizikových dodavatelů pro bezpečné zavádění telekomunikačních sítí nastupujících generací i efektivní strategická komunikace zaměřená na zvládání velkých kybernetických bezpečnostních incidentů. To jsou jen některé z bodů, které obsahuje Akční plán k Národní strategii kybernetické bezpečnosti, jehož vznik NÚKIB koordinoval a který v pondělí na svém jednání schválila vláda.

Samotná Národní strategie kybernetické bezpečnosti, kterou vláda schválila již koncem loňského roku, stojí na třech základních pilířích, jejichž názvy znějí: Sebevědomě v kyberprostoru, Silná a spolehlivá spojenectví a Odolná společnost. Nově schválený akční plán obsahuje konkrétní kroky, jejichž splnění má vést k dosažení cílů vytyčených strategií.

Výběr redakce

Aktuálně z rubriky Domácí

SledujteBabišova vláda získala důvěru sněmovny

Vláda ANO, SPD a Motoristů premiéra Andreje Babiše (ANO) získala důvěru sněmovny. K hlasování se poslanci dostali ve čtvrtek večer po rekordních 26 hodinách rozpravy. Babiš v ní řekl, že se nenechá sněmovnou vydat k trestnímu stíhání v kauze Čapí hnízdo. Před poslanci uvedl, že justici nezpochybňuje, najdou se podle něho ale soudci, kteří rozhodují politicky. Opozice v rozpravě kritizovala ekonomické plány kabinetu a varovala, že zahraniční politika nové vlády ohrozí bezpečnost země.
06:00Aktualizovánopřed 5 mminutami

Wikipedie slaví čtvrt století, významně do ní přispívají také Češi

Přesně před pětadvaceti lety vznikla největší encyklopedie světa. Po anglické verzi začaly brzy přibývat další jazykové mutace Wikipedie, která v současnosti díky zhruba 250 tisícům dobrovolníků obsahuje více než 65 milionů článků ve více než třech stech jazycích. Wikipedie prochází díky své komunitě takzvaných Wikipedistů průměrně 342 úpravami za minutu. Dobrovolní editoři tak odhalí a opraví případný vandalismus v řádu minut.
před 33 mminutami

K vymáhání dotací po Agrofertu nám chybí klíčový dokument, tvrdí resort zemědělství

Státní zemědělský intervenční fond (SZIF) ještě nezačal vymáhat po holdingu Agrofert vrácení dotací z doby, kdy byl vlastník Agrofertu premiér Andrej Babiš (ANO) ve střetu zájmů. Píše o tom server Seznam Zprávy. Ministerstvo zemědělství podle serveru tvrdí, že mu chybí klíčový dokument. Podle Babiše Agrofert nic nedluží.
10:26Aktualizovánopřed 1 hhodinou

Turkovo jmenování ministrem by nebylo ohrožením demokracie, míní Vesecká

„Filip Turek nebyl trestně stíhán, není trestně stíhán a neexistuje v podstatě žádný konkrétní právní důvod, který by hovořil o tom, že je hrozbou porušení demokracie v České republice,“ uvedla předsedkyně ústavně-právního výboru Poslanecké sněmovny Renata Vesecká (nestr. za Motoristy) v Interview ČT24. Podstata jmenování ministrů podle ní závisí na ústavě, která dává jednoznačnou odpověď – premiér navrhuje, prezident jmenuje. Pověst nevnímá jako důvod, proč někoho nejmenovat. Tím je konkrétní čin, kterým by Turkovo jednání nabourávalo demokratický řád, což se podle ní neprokázalo. Pořad moderoval Daniel Takáč.
před 2 hhodinami

Babiš při interpelacích odpovídal na otázky o střetu zájmů či Turkovi

Premiér Andrej Babiš (ANO) při čtvrtečních interpelacích odpovídal na otázky o řešení střetu zájmů. Po 16:00 začali na interpelace poslanců odpovídat ostatní členové vlády. Sněmovna musela kvůli otázkám přerušit jednání před hlasováním o osudu nového Babišova kabinetu, vrátila se k němu kolem 18:00, kdy zákonná lhůta pro interpelace skončila.
14:31Aktualizovánopřed 2 hhodinami

Ukrajina je vděčná za pokračování muniční iniciativy, řekl Pavel

Ukrajinská strana vyjádřila jednoznačný vděk za to, že se Česko rozhodlo pokračovat ve své muniční iniciativě. Pro ukrajinskou armádu je to klíčová věc, uvedl prezident Petr Pavel po jednání s ukrajinskými představiteli ve Lvově, kam se osobně vydal. Sdělil také, že svou návštěvu Ukrajiny nebere jako vzkaz české vládě a že jeho podpora Ruskem napadené země zůstává neměnná. Zmínil se také o Grónsku, spor o ostrov lze dle něj řešit diskusí v rámci NATO.
14:17Aktualizovánopřed 3 hhodinami

Záchranáři se psy nacvičují pomoc z lavin

Desítky horských záchranářů i policistů včetně psovodů nacvičují v rámci mezinárodního lavinového a kynologického kurzu záchranu lidí z lavin. Na hřebenech v okolí krkonošské Pece pod Sněžkou, kde se akce koná, je v těchto dnech až 70 centimetrů sněhu. Účastníci si během výcviku již vyzkoušeli jak mrazivé, tak i deštivé počasí.
před 6 hhodinami

Teplický soud zamítl žádost exposlance Feriho o podmíněné propuštění

Bývalý poslanec Dominik Feri zůstává ve vězení, okresní soud v Teplicích totiž ve čtvrtek zamítl jeho žádost o podmíněné propuštění. Odsouzen byl na tři roky za znásilnění dvou dívek a pokus o další znásilnění, žádost podal po odpykání poloviny trestu. Podle žalobce ani soudu zatím Feri neprokázal polepšení, zcela mu chybí sebereflexe. Někdejší politik podal proti usnesení teplického soudu stížnost, pravomocně rozhodne Krajský soud v Ústí nad Labem. Státní zástupkyně ho v úterý obžalovala z dalšího znásilnění.
11:09Aktualizovánopřed 7 hhodinami
Načítání...