REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

77% placówek medycznych doświadczyło ataków na pocztę elektroniczną. Jak chronić dane pacjentów?

Cyberprzestępcy atakują branżę medyczną
Shutterstock

REKLAMA

REKLAMA

Od 2022 r. podwoiły się ataki ransomware na organizacje działające w obszarze ochrony zdrowia. Tak wynika z raportu Barracuda Networks. Respondenci jednak nie czują się zagrożeni. 

Branża medyczna na celowniku cyberprzestępców

Branża ochrony zdrowia musi być wyjątkowo czujna. O tym, jakie konsekwencje może nieść za sobą atak ransomware na placówki medyczne, przekonała się w 2023 roku spółka ALAB Laboratoria. Cyberprzestępcy zapewniali, że zdobyli ponad 230 GB danych. Część z nich udostępnili w sieci.

REKLAMA

REKLAMA

- Atakujący zmienili sposób działania. Dziś nie koncentrują się na szyfrowaniu danych i żądaniu okupu za ich odszyfrowanie. Za to wykradają wrażliwe lub po prostu ważne informacje i grożą ich upublicznieniem, jeśli nie otrzymają zapłaty od zaatakowanej organizacji. W przypadku placówek medycznych ta groźba nabiera szczególnego znaczenia, bo dysponują one bardzo wrażliwymi danymi dotyczącymi stanu zdrowia tysięcy osób – wyjaśnia Mateusz Ossowski, CEE Channel Manager w Barracuda Networks, która jest producentem rozwiązań z obszaru bezpieczeństwa IT.

Mniejsze inwestycje, większy optymizm

W 2022 roku 77% respondentów z sektora ochrony zdrowia doświadczyło naruszenia bezpieczeństwa poczty elektronicznej - wynika z badania przeprowadzonego przez niezależną firmę badawczą Vanson Bourne na zlecenie Barracuda Networks. 45% stwierdziło, że czuje się "dużo" bezpieczniej niż w poprzednim roku (dla porównania w innych branżach jest to 34%). Tylko 10% ankietowanych przyznaje, że zainwestowało w cyberbezpieczeństwo więcej niż w poprzednich latach.

REKLAMA

Statystyki ataków na sektor medyczny

Ransomware

Dalszy ciąg materiału pod wideo

• 60% badanych organizacji z sektora opieki zdrowotnej zostało zaatakowanych przez ransomware
• 29% zgłosiło dwa lub więcej udanych incydentów związanych z ransomware 
• 59% było w stanie przywrócić zaszyfrowane dane za pomocą kopii zapasowych
• 22% zapłaciło okup, aby odzyskać swoje dane

Atak za pomocą poczty elektronicznej

• 3,5 dnia – tyle organizacjom z sektora opieki zdrowotnej zajmuje średnio wykrycie i zlikwidowanie incydentu związanego z bezpieczeństwem poczty elektronicznej
• Średni koszt najdroższego ataku zbliżył się do miliona dolarów (975 000 USD)
• Największymi przeszkodami utrudniającymi szybką reakcję i likwidację incydentu były brak automatyzacji (40%) oraz brak budżetu (34%).
• 29% utraciło wrażliwe, poufne lub krytyczne dane

Ataki spear phishing

• 8% organizacji z sektora opieki zdrowotnej uznało, że brak im przygotowania na atak spear phishing
• 32% doświadczyło takiego ataku w 2022 roku
• 60% organizacji dotkniętych atakiem spear phishing stwierdziło, że komputery lub inne maszyny zostały zainfekowane przez złośliwe oprogramowanie lub wirusy
• 60% zaatakowanych doświadczyło kradzieży poufnych lub wrażliwych danych 
• 70% zaatakowanych zgłosiło kradzież loginów lub przejęcie konta, a 40% – bezpośrednią stratę finansową

Jak poprawić bezpieczeństwo

Cyberataki wykorzystujące pocztę e-mail ciągle ewoluują, dzięki czemu, niestety, są wciąż są bardzo skuteczne. 

- Placówki medyczne muszą mieć solidne zabezpieczenia poczty elektronicznej, z silnymi mechanizmami uwierzytelniania, przynajmniej z wieloskładnikową autentykacją. Dobrą praktyką jest wdrożenie polityki Zero Trust i wprowadzenie ograniczonych praw dostępu, zautomatyzowanej reakcji na incydenty i monitorowania zagrożeń opartego na sztucznej inteligencji. Wszystko to powinno być wzmocnione ciągłą edukacją pracowników, aby wiedzieli, jak rozpoznawać i zgłaszać podejrzane wiadomości – tłumaczy Mateusz Ossowski z Barracuda Networks.

Mechanizmy obronne poczty elektronicznej powinny stanowić część zintegrowanej platformy bezpieczeństwa, która zapewnia zespołowi IT pełną widoczność całego środowiska informatycznego oraz zdolność do wykrywania i reagowania na incydenty lub wzorce zachowań wskazujące na obecność intruzów.

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sztuczna inteligencja (AI)
AI potrzebuje dużo prądu. Czy polska energetyka będzie gotowa na gwałtowny rozwój centrów danych?

Dynamiczny rozwój środowisk sztucznej inteligencji napędza inwestycje w centra danych, a wraz z nimi rośnie zapotrzebowanie na nieprzerwane dostarczanie wysokiej jakości energii elektrycznej. Według Międzynarodowej Agencji Energetycznej, jej globalne zużycie przez centra danych ma wzrosnąć ponad dwukrotnie – z około 415 TWh w 2024 r. do około 945 TWh w 2030 r., przy czym sztuczna inteligencja będzie najważniejszym czynnikiem napędzającym ten wzrost. Dla operatorów sieci oznacza to przyłączanie kolejnych energochłonnych odbiorców przy jednoczesnej konieczności utrzymania bezpieczeństwa pracy całego systemu. Polska infrastruktura elektroenergetyczna już teraz przechodzi znaczącą rozbudowę i modernizację, aby dostosować się do tych zmian.

Oznaczanie treści AI – co trzeba wiedzieć o nowym obowiązku? [Wywiad]

„Nie każda ingerencja AI w obraz, dźwięk lub wideo będzie deepfake’iem” – przypomina dr Maria Jędrzejczak z Uniwersytetu im. Adama Mickiewicza w Poznaniu. Elastyczność AI Act wywołuje jednak niepewność u adresatów regulacji, a stawka tej niepewności jest wysoka.

Chiny rzuciły wyzwanie USA. Nowa wojna AI może przynieść jedną wielką korzyść

Chińska firma Moonshot AI odpowiedziała na premierę amerykańskiego Claude Fable 5 modelem Kimi K3, który w jednym z testów wyprzedził konkurenta z USA, a na każdym poziomie cennika jest około 70 proc. tańszy. To kolejna odsłona wyścigu między amerykańskimi i chińskimi gigantami AI. Dla użytkowników może jednak liczyć się coś ważniejszego niż to, kto wygra. Rywalizacja obniża ceny, podnosi jakość modeli i otwiera dostęp do coraz bardziej zaawansowanych technologii. Co oznacza to dla firm, szkół i każdego z nas?

Polska wydaje miliardy na technologie, ale pieniądze płyną za granicę. „Brakuje wyłącznie woli politycznej”

Polska ma informatyków, firmy technologiczne i własne rozwiązania, ale mimo to coraz bardziej uzależnia się od zagranicznych dostawców cyfrowych. Deficyt w handlu produktami cyfrowymi przekroczył w 2025 roku 60 mld zł, a sama administracja publiczna wydała rok wcześniej ponad 7 mld zł na systemy teleinformatyczne. Autorzy raportu „Cyfrowa racja stanu” wskazują, że bez aktywnej polityki państwa zależność będzie się pogłębiać. Problemem – ich zdaniem – nie jest brak technologii, lecz brak decyzji, by rozwijać ją w Polsce.

REKLAMA

Europa przegrywa wyścig o AI? Padła bardzo mocna diagnoza. „Ten pociąg już odjechał”

Europa inwestuje w sztuczną inteligencję, centra danych i infrastrukturę, ale w najbardziej zaawansowanych technologiach nadal wyraźnie ustępuje Stanom Zjednoczonym i Chinom. Zdaniem europosła Tobiasza Bocheńskiego problemem nie są tylko pieniądze, lecz także regulacje, energia i warunki dla firm technologicznych. Tymczasem Europa odpowiada za około 5 proc. globalnych mocy obliczeniowych, choć jej udział w światowym PKB wynosi około 15 proc. Czy unijne plany wystarczą, by zmniejszyć tę różnicę?

Obywatel Bielik. Uczymy sztuczną inteligencję rozpoznawać polską kulturę [Gość INFOR.PL]

Czy sztuczna inteligencja rozpozna kluski śląskie, maczankę krakowską albo polski zabytek? Twórcy projektu Obywatel Bielik chcą, aby polska AI nie tylko mówiła po polsku, ale także rozumiała polski kontekst. W tym celu uruchomili aplikację, za pomocą której każdy może pomóc budować dataset do treningu multimodalnego modelu Bielik. Cel jest ambitny: milion zdjęć.

Publikujesz zdjęcia dziecka w internecie? Prezes UODO ostrzega przed deepfake'ami i kradzieżą tożsamości [Gość INFOR.PL]

Pierwszy medal, świadectwo z czerwonym paskiem, zwycięstwo w zawodach czy udany występ na szkolnej akademii. Duma rodziców jest zrozumiała. Coraz częściej jednak radość z sukcesów dzieci kończy się publikacją zdjęć w mediach społecznościowych. Problem w tym, że raz opublikowany wizerunek zostaje w internecie na zawsze, a jego dalszego wykorzystania nikt nie jest w stanie kontrolować.

Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników

Okazuje się, że coraz więcej pracowników używa aplikacji wykorzystujących sztuczną inteligencję (AI), które funkcjonują poza wiedzą i kontrolą działów IT oraz systemów cyberbezpieczeństwa. Tak powstaje zjawisko shadow AI, czyli stosowania narzędzi sztucznej inteligencji bez zgody lub świadomości przedsiębiorstwa. Skala problemu staje się wyraźnie widoczna. Według badania Komprise IT Survey: AI, Data & Enterprise Risk, 2025 - już 43 proc. dużych przedsiębiorstw odnotowało przypadki ujawnienia danych firmowych lub osobowych w rozwiązaniach sztucznej inteligencji. Dodatkowo 90 proc. liderów IT obawia się ryzyka, jakie niesie nieautoryzowane korzystanie z AI.

REKLAMA

Odpowiedzialność przedsiębiorcy za wdrożenie narzędzi AI w organizacji - ryzyka prawne, kontraktowe i compliance

AI Act nie jest w mojej ocenie kolejnym ,,problemem”, a okazją na uporządkowanie struktur i profesjonalizację swojego przedsiębiorstwa. Dlatego postaram się dzisiaj wyjaśnić kilka istotnych zmian z punktu widzenia biznesu i wdrożenia AI w firmie w kontekście rozporządzenia wchodzącego w życie 2 sierpnia 2026 r.

Jak rozpoznać obraz stworzony przez AI? Naukowcy podpowiadają

Liczenie palców i wypatrywanie krzywych kolczyków przestało działać – współczesne generatory obrazów wyeliminowały najbardziej oczywiste błędy. Międzynarodowy zespół kierowany przez badaczy z Australian National University pokazał jednak, że człowieka można wytrenować w rozpoznawaniu twarzy wygenerowanych przez AI. W badaniu wystarczył trening krótszy niż godzina, oparty na sześciu globalnych cechach, na które trzeba zwrócić uwagę.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA