Acasă IT-Tehnologia informației cu aplicații în economie „Cybersecurity Healthcare Summitt–2022″. Organizațiile din domeniul sănătății, grav afectate de atacurilor cibernetice...

„Cybersecurity Healthcare Summitt–2022″. Organizațiile din domeniul sănătății, grav afectate de atacurilor cibernetice de tip ransomware (software rău intenționat)

Atacurile cibernetice împotriva organizațiilor din domeniul sănătății fac ca peste 20% dintre acestea să înregistreze rate de mortalitate crescute, sugerează o nou studiu realizat de către Institutului Ponemon de la Proofpoint. Raportul, care a chestionat 641 de profesioniști din domeniul IT și al securității din domeniul sănătății, a constatat, de asemenea, că 89% dintre aceștia au suferit în medie 43 de atacuri în ultimele 12 luni, peste 20% suferind unul dintre următoarele tipuri de atacuri: compromiterea datelor din cloud, atacuri de tip–ransomware, sau phishing. Tipul de atac cel mai probabil să aibă un impact negativ asupra îngrijirii pacientului a fost de natură ransomware (software rău intenționat care, după ce se instalează pe dispozitivul victimei, calculator, tabletă, smartphone, criptează datele victimei ținându-le „ostatice” sau șantajează victima, pe care o amenință că îi va publica datele dacă aceasta nu plătește o „răscumpărare”) ceea ce a dus la întârzieri ale procedurilor sau testelor în 64% din cazuri și a unor șederi mai lungi ale pacienților (59%).

„Infractorii cibernetici sunt foarte inventivi când vine vorba de specularea vulnerabilităților sistemelor de sănătate publică. Am observat o creștere de aproximativ 4.000% a atacurilor de tip phishing și spear phisghing numai în perioada februarie–decembrie 2020. De asemenea, în creștere sunt și atacurile care vizează sistemele industriale și de IoT (Internet of Things), unde hackerii vizează sectoarele esențiale, precum companiile farmaceutice și medicale, instituțiile de cercetare științifică”, a declarat Raluca Săceanu, CEO Smarttech 247.

Aceste riscuri se adaugă unei serii de provocări cu care se confruntă organizațiile din domeniul sănătății, precum deficitul de  personal, dispozitive/terminale și rețele vulnerabile, sisteme învechite și de multe ori depășite și uzate moral. Aceste elemente le transforma in ținte-cheie pentru infractorii cibernetici care doresc să perturbe operațiunile (de exemplu, prin lansarea de atacuri ransomware), să fure informații cu caracter personal, date medicale, de natura proprietății intelectuale și să compromită infrastructura de asistență medicală critică, care poate avea un impact devastator asupra îngrijirii pacienților.

În acest context, pe 29 septembrie 2022 s-au reunit la București o serie de experți de top din domeniul medical și al securității cibernetice, în cadrul Conferinței „Cybersecurity Healthcare Summitt–2022″, organizată de Smarttech 247 (Sala ARCUB, Lipscani 84-90, București, începând cu ora 10h00). Experții, reprezentând atât sectorul privat cât și pe cel public și institutional au dezbătut în jurul tendințelor și capcanelor/lipsurilor cheie ale securității cibernetice din sănătate, precum și despre diferite modalități de abordare a deficitului de competențe al industriei. Printre participanții la Conferință se numără, Excelența Sa Paul McGarry, Ambasadorul Irlandei în România, Dr. Michael Connolly, Group CIO Irish State Hospital Group, Raluca Săceanu, CEO Smarttech 247, Mihai Matei, Președinte ANIS, Lucian Făiniș, consilier al Ministrului Inovării, Cercetării și Digitalizării, Octavian Popa, manager al Direcţiei Generale Parteneriate Instituţionale din cadrul Directoratului Naţional de Securitate Cibernetică (DNSC) și mulți alții.

Speakers

În România, Directoratul Național de Securitate Cibernetică (DNSC) a identificat multiple acțiuni ostile îndreptate asupra instituțiilor guvernamentale, inclusiv împotriva celor din domeniul sănătății, dar și asupra unor firme din sectorul energiei, sau transporturilor.  Potrivit DNSC, atacatorii continuă scanările neautorizate ale infrastructurilor IT din România, pentru identificarea de echipamente, sisteme și servicii vulnerabile sau insuficient protejate.

Notă. Compania de securitate cibernetică Smarttech247 are birouri deschise în Irlanda, Regatul Unit, România, Polonia și SUA. Din punct de vedere operațional, peste 50% din echipa globală Smarttech247 lucrează la București, in serviciul de detectare a amenințărilor cibernetice al companiei/Security Operations Centre care  se află în integralitate în România.

Anexă
Peste 93% dintre organizațiile din domeniul sănătății au raportat cel puțin o breșă de securitate în ultimii 3 ani, indică datele făcute publice în cadrul Conferinței Cybersecurity Healthcare Summitt– 2022 desfășurate astăzi la București.
Având în vedere procentul extrem de ridicat de organizații din industria sănătății care sunt ținta atacurilor cibernetice și noile amenințări din partea unor actori coordonați de la nivel statal de către Rusia asupra infrastructurii critice, este foarte important ca aceste organizații să ia masuri imediate pentru a putea preveni și a se apăra de potențialele efecte devastatoare ale unor atacuri.”, a declarat Raluca Săceanu, CEO al Smarttech 247, organizatoare a Conferinței.

Industria farmaceutică și sistemele medicale suferă mai multe incidente de securitate cibernetică decât orice altă industrie, atacurile fiind, în majoritatea lor, mai sofisticate. Suprafața de atac este foarte largă, de la spitale publice și private, până la autorități de management, furnizori terți de servicii medicale, companii farmaceutice, farmacii și multe altele. Toate aceste entități dețin cantități mari de date sensibile și personale, totodată foarte valoroase, deoarece sunt adesea legate de progresele farmaceutice și medicale, tehnologii și informații sensibile ale pacientului.
 „A fost grozav să împărtășesc experiența noastră despre ceea ce s-a întâmplat în sistemele de sănătate irlandeze și lecțiile pe care le-am învățat. Mai ales în această etapă de digitalizare a sistemului românesc de sănătate, este important pentru România să învețe ce am făcut bine, dar și să învețe din greșelile noastre și să nu facă aceleași greșeli pe care le-am făcut noi. Probabil că România va face greșeli, dar este important ca România să nu le facă pe aceleași. În spitale și în sistemele medicale, funcția principală este de a îmbunătăți condiția pacienților, ceea ce înseamnă că fiecare pacient și fiecare e-mail ar putea reprezenta un risc sau o amenințare cibernetică. Există actori rău-intenționați care ar putea căuta să profite de orice vulnerabilitate. Una dintre cele mai importante lecții care pot fi învățate din experiența irlandeză este nevoia de a avea un plan de securitate cibernetică și un partener de răspuns rapid la incidente.” a declarat Dr. Michael Connolly, CIO al Grupului de spitale Irish East.

În funcție de tipul de amenințare cibernetică și de intenția atacatorilor care exploatează vulnerabilitățile pentru a compromite sistemele informatice, daunele pot varia de la furtul de date sensibile, la criptarea dispozitivelor, până la distrugerea întregii infrastructuri digitale ale unei organizații.
„Este important să recunoaștem că avem vulnerabilități. De acolo începe totul. De îndată ce identificăm și recunoaștem vulnerabilitățile, începem să căutăm căi de a remedia problemele. Apoi, entitățile au nevoie de un plan, care să cuprindă informații despre tipul de organizație, suprafața de atac, ce nevoi de securitate au. După acest pas, entitățile trebuie să meargă înspre piață, pentru a identifica furnizori de soluții de securitate cibernetică potrivite”, a spus Mihai Matei, Președinte al Asociației Patronale a Industriei de Software și Servicii–ANIS.

Costul mediu cauzat de încălcări ale securității datelor a atins un record în 2022, ajungând la aproximativ 4,35 M$. Sistemele medicale sunt cele care au inregistrat cea mai mare medie a costului generat de încălcări ale securității datelor–10,10 M$.
„Încurajăm inițiativele de awareness în ceea ce privește securitatea cibernetică și ne dorim să fim aproape de astfel de demersuri. Este nevoie de cooperare, de creșterea nivelului de educație în securitate cibernetică și de campanii de awareness derulate de mediul public, reprezentat de DNSC, șii organizații din mediul privat. Securitatea cibernetică este o responsabilitate comună!”, a declarat Octavian Popa, manager al Direcţiei Generale Parteneriate Instituţionale din cadrul Directoratului Naţional de Securitate Cibernetică (DNSC).

Peste 25% dintre atacurile asupra industriilor de infrastructură critică sunt de tip ransomware. Pretențiile atacatorilor care lansează atacuri de tip ransomware au crescut cu 133% în 2021 față de 2020, de la 30M$ la 70M$. În 2021, costul mediu al unui atac ransomware a fost de aproximativ 1,4M$, dar atacurile de tip wiper (o formă de atac cibernetic care distruge ireversibil date, documente și fișiere) pot fi mult mai devastatoare.
Conferința Cybersecurity Healthcare Summitt–2022 organizată de Smarttech 247 a avut o audiență de peste 75 de participanți, reprezentanți ai spitalelor din România, autorități guvernamentale și parlamentare, precum și reprezentanți ai unor companii private.

Nota redacției

Articolul precedent„Ziua mondială a inimii”. Grupul Medical Provita se extinde ȋn afara Capitalei, în nordul țării (la Suceava), cu o investiție de cca 2,5M€
Articolul următorUltima zi de septembrie – Ziua Internațională a Traducerilor – de la corespondentul nostru permanent JHK (Julia–Henriette Kakucs, poet, scriitor, eseist, Germania – Frankfurt am Main) 
„Nous avons toujours une part de responsabilité dans ce qui nous arrive et nous semble injuste, car nous sommes responsables de nos choix, lesquels à notre insu, déterminent notre avenir. Dès lors, nous devons accepter leurs conséquences, sans regrets, ni résignation, mais, avec sérénité et humilité!” (Întotdeauna avem o parte de răspundere în ceea ce ni se întâmplă și ni se pare nedrept, pentru că suntem responsabili de alegerile noastre, care la rândul lor, fără să ne dăm seama, ne determină viitorul. Prin urmare, trebuie să acceptăm consecințele lor, fără regrete, fără resemnare dar cu seninătate și umilință)-Thomas Csinta  („Un monde à la dérive”). Research professor in Mathematical modeling and Applied Mathematics in social sciences (socio-judicial branch), Scientific director at CUFR R&D (Centre of French Graduate and Postgraduate advice, education and Research & Development) Paris–Bucharest, Director and Chief editor at Journal of Bucharest–„Le Petit Parisien” (The Organization of the Francophonie) Paris–Bucharest, Press attached of the OADO (Organization for Human Rights Defense–United Nations) at the Jury Court of the Paris Judicial Tribunal Paris, Honorary President OPDP (Organization for the Defense Prizoners form the Diasopra), Member of the Union of Professional Journalists. [Fizician teoretician și matematician (profesor universitar) de formaţie pluri-inter și transdisciplinară, adept şi promotor al educaţiei de excelenţă (gifted education) şi jurnalist de investigaţii criminale francez, de origine română (https://dictionary.sensagent.com/wiki/THOMAS%20CSINTA/ro-ro/), specializat în MASS (Matematici Aplicate în Științe Sociale), în studiul fenomenelor socio - judiciare cu ajutorul unor structuri matematice complexe (teoria haosului - sisteme complexe, teoria ergodică, teoria teoria categoriilor și rețelelor, cercetarea operațională și teoria sistemelor formale de tip Gödel). Knight of the Order of the Golden Cross the Defender of Human Rights-United Nations (Cavaler al Ordinului Crucea de Aur al Drepturilor Omului-Națiunile Unite), propus de către OADO (națiunile Unite) la Marele Premiu ONU (echivalentul premiului Nobel pentru Drepturile Omului) și cofondator al IRSCA Gifted Education (Institutul Român pentru Studii şi Cercetări Avansate în Educaţia de Excelenţă), de peste un deceniu și jumătate, este Director de studii în cadrul CUFR România (Conseil Universitaire-Formation-Rechereche auprès des Grandes Ecoles Françaises-Consultanţă Universitară, Studii şi Cercetări de pe lângă Şcolile Superioare Franceze de Înalte Studii), organism educaţional franco-român agreat de stat, având ca obiectiv, consilierea, orientarea şi pregătirea candidaţilor români cu Diplomă de bacalaureat, respectiv a studenţilor din primul ciclu universitar (Licenţă), la concursurile de admitere în sistemul elitist de învatamânt superior „La conférence des grandes écoles françaises” (Şcolile Superioare Franceze de Înalte Studii - CPGE-Classes Préparatoires aux Grandes Ecoles, Grandes Ecoles) şi Universităţile elitiste franceze (Licenţă, Master). Pentru relizările sale (lucrări cu caracter științific și academic) de excepție în domeniul jurnalismului de investigații criminale, care includ și aplicațiile structurilor matematice la studiul comportamentului infracțional criminal (în special al Codului Sociogenetic), el a fost distins cu Diploma de Onoare a Marii Loje Naționale Române (MLNR) 1880. În cartea  „Ils ont volé ma vie” (Dany Leprince & Bernard Nicolas), Thomas Csinta este citat alături de cei mai celebri și prestigioși jurnaliști de investigațe francezi pentru rezultatele sale obținute în dosarul criminal de cvadruplu asasinat al lui Dany Leprince (în 1994) aflat astăzi, într-un proces de revizuire (reexaminare) în fața CRR (Curții de Revizuire și Reexaminare) în Franța. Este autor a peste 1.000 de lucrări cu caracter științifico–didactic (articole și cărți de matematică și fizică, respectiv, de investigație jurnalistică – atât în limba română cât și în limba franceză, repertoriate și în BNF – Bilibioteca Națională a Franței, „François, Mitterrand”), care au contribuit la promovarea culturii și civilizației franceze în lume, precum și la admiterea a peste 1.500 de tineri români cu abilități intelectuale înalte (absolvenți de liceu și studenți) în școlile superioare franceze de înalte studii – Les Grandes Ecoles (un sistem educațional elitist și unic în lume), în special, în cele științifico–inginerești și economico–comerciale, dintre care, astăzi, majoritatea ca absolvenți, contribuie în calitate de cadre superioare sau de conducere la prosperitatea spirituală și materială a națiunii franceze în cadrul unor prestigioase instituții de învatamânt superior și de cercetare, mari companii private sau de stat, civile si militare, multinaționale, specializate în tehnologia de vârf, respectiv, în cadrul administrației locale și centrale de stat.] https://www.jurnalul-bucurestiului.ro/wp-content/uploads/2026/01/Thomas-Csinta-CV-Wiki.pdf Text generat de AI. Thomas Csinta este un profesor universitar, fizician teoretician și matematician, precum și jurnalist de investigații criminale franco-român. Este un promotor activ al sistemului ultra-elitist de învățământ superior francez, filiera „regală” „Prépas–Grandes Écoles” în spațiul educațional românesc. Prin activitatea sa academică și de cercetare în cadrul CUFR R&D România (Conseil Universitaire–Formation–Recherche auprès des Grandes Écoles Françaises, Recherche et Développement) și al Jurnalului Bucureștiului (publicație cultural-educațională și științifică cu caracter academic) al cărui director și redactor-șef este, el facilitează accesul tinerilor supradotați, cu abilități intelectuale înalte, din România în aceste instituții de învățământ superior de prestigiu din Franța. Este cofondator al IRSCA Gifted Education (Institutul Român pentru Studii și Cercetări Avansate în Educația de Excelență), militând pentru implementarea unor sisteme de învățământ ultra-selective și ultra-performante de tipul „Grandes Écoles”–un sistem educațional de înalt nivel academic, unic în lume, care funcționează în paralel cu universitățile publice accesibile publicului larg. Printre acestea se numără École Normale Supérieure (ENS), École Polytechnique (X), concursurile Centrale-Supélec, Mines-Ponts, HEC, ESSEC, ESCP Europe și Sciences Po (IEP), în care accesul nu se face pe baza diplomei de bacalaureat, ci după absolvirea unei Clase Pregătitoare (CPGE) cu o durată de 2-3 ani de studii post-bacalaureat, corespunzătoare primului ciclu universitar din România–Licența. Programul CPGE este extrem de intens și axat pe matematici generale și aplicate, științe fizice, computer science, științe sociale și economice, științe socio-umane etc. În calitate de profesor de modelizare matematică și matematici aplicate în diverse școli superioare franceze de înalte studii inginerești și economice, prin intermediul CUFR R&D, Csinta publică regulat subiecte de concurs de admitere în aceste școli, precum și subiecte propuse pentru celebrele concursuri franceze de titularizare în învățământul preuniversitar și primul ciclu universitar „Capes” și „Agrégation”. Materialele includ suport de curs, soluții detaliate și comentarii în limbile română și franceză, realizând o convergență între programa educațională din CPGE (Franța) și cea de Licență (România).Thomas Csinta este, de asemenea, cel care a introdus în anul 1981 conceptul de Cod Socio-Genetic (CSG/Cod Sociogenetic), pe care l-a dezvoltat ulterior. Scopul CSG este de a complementa Codul Biogenetic (ADN-ul biologic) în cadrul Codului Genetic Personal (CGP), prin cuantificarea influențelor (psiho)sociale asupra comportamentului uman. Acest concept este aplicat cu precădere în criminologie, psihiatrie judiciară și psihosociologie (psihologie socială) matematică, pentru a studia, analiza și prezice comportamentele infracționale, în special pe cele criminale. Acționând ca o „genetică socială” structurată, CSG definește individul uman în raport cu mediul său socio-judiciar, ca un sistem complex. Teoria susține că profilul unui criminal nu este determinat strict biologic, ci și de interacțiuni (psiho)sociale modelabile. Pentru descrierea acestuia, sunt utilizate modele fizico-matematice complexe care „traduc” comportamentul uman în formule cuantificabile. Conform lucrărilor și cercetărilor publicate de Thomas Csinta în spațiul academic și jurnalistic, modelul include analiza modului în care mediul (psiho)socio-cultural și traumele trăite influențează discernământul în spațiul socio-judiciar asociat individului uman și jurisprudența penală. Utilizarea instrumentelor fizico-matematice de analiză structurală aplicate testelor sociometrice „judiciare” va revoluționa psihiatria judiciară și criminologia clasică utilizată astăzi. Subiectele elaborate de profesorul Thomas Csinta pe această tematică, propuse pentru teze de doctorat, se concentrează pe domenii inter-, pluri- și transdisciplinare, prin intermediul sistemelor complexe. Acestea îmbină matematicile aplicate–teoria haosului, sistemele formale de tip Gödel, cercetarea operațională etc. – în spațiul „separabil” juridic și penitenciar, cu psiho(sociologia) și psihiatria. Abordarea permite o apreciere riguroasă și corectă a persoanei cercetate penal din punct de vedere socio-judiciar, inclusiv în privința (i)responsabilității sale penale. Profesorul Thomas Csinta este autorul a peste 1.000 de lucrări de investigație jurnalistică și științifică (prezentate și la diferite congrese și conferințe internaționale), publicate în special în Jurnalul Bucureștiului–multe dintre ele constituind subiectul unor teme de teze de doctorat. Acestea au fost publicate și într-un ciclu de cărți de mare anvergură, „Investigații jurnalistice în serial” (12 volume, totalizând peste 50.000 de pagini în format aproape A4), dar și în cicluri de cărți de matematici generale și aplicate și fizică, adresate „elevilor preparatoriști” din CPGE. Lucrările sale au fost integrate și repertoriate în Biblioteca Națională a Franței (Bibliothèque nationale de France–François-Mitterrand), mai multe dedicate unor mentori ai lui, precum și în Biblioteca Academiei Române. Thomas Csinta este atașat de presă al Organizației pentru Apărarea Drepturilor Omului (OADO- Națiunile Unite) la Curțile cu Jurați ale tribunalelor judiciare franceze și este distins pentru activitatea sa de investigații jurnalistice și științifice cu „Crucea de Aur cu Diagonală” în grad de Cavaler (OADO-ECOSOC-ONU). Numele lui apare în mai multe cărți la „mulțumiri” alături de cei mai mari jurnaliști de investigație francezi, pentru contribuțiile sale aduse în restabilirea adevărului istoric în mai multe dosare criminale, cum ar fi cea lui Dany Leprince și Bernard Nicolas cu titlul „Ils ont volé ma vie”.

1 COMENTARIU

  1. […] Detaliat. Glocalizare sau glocalism este un termen formulat în anii 1980 în japoneză (dochakuka), tradus ulterior în engleză de către sociologul Roland Robertson și apoi elaborat în continuare de sociologul Zygmunt Bauman pentru a adapta peisajul globalizării la realitățile locale, astfel încât să studieze mai bine relațiile lor cu cercuri internaționale. […]