REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

77% placówek medycznych doświadczyło ataków na pocztę elektroniczną. Jak chronić dane pacjentów?

Cyberprzestępcy atakują branżę medyczną
Shutterstock

REKLAMA

REKLAMA

Od 2022 r. podwoiły się ataki ransomware na organizacje działające w obszarze ochrony zdrowia. Tak wynika z raportu Barracuda Networks. Respondenci jednak nie czują się zagrożeni. 

Branża medyczna na celowniku cyberprzestępców

Branża ochrony zdrowia musi być wyjątkowo czujna. O tym, jakie konsekwencje może nieść za sobą atak ransomware na placówki medyczne, przekonała się w 2023 roku spółka ALAB Laboratoria. Cyberprzestępcy zapewniali, że zdobyli ponad 230 GB danych. Część z nich udostępnili w sieci.

REKLAMA

REKLAMA

- Atakujący zmienili sposób działania. Dziś nie koncentrują się na szyfrowaniu danych i żądaniu okupu za ich odszyfrowanie. Za to wykradają wrażliwe lub po prostu ważne informacje i grożą ich upublicznieniem, jeśli nie otrzymają zapłaty od zaatakowanej organizacji. W przypadku placówek medycznych ta groźba nabiera szczególnego znaczenia, bo dysponują one bardzo wrażliwymi danymi dotyczącymi stanu zdrowia tysięcy osób – wyjaśnia Mateusz Ossowski, CEE Channel Manager w Barracuda Networks, która jest producentem rozwiązań z obszaru bezpieczeństwa IT.

Mniejsze inwestycje, większy optymizm

W 2022 roku 77% respondentów z sektora ochrony zdrowia doświadczyło naruszenia bezpieczeństwa poczty elektronicznej - wynika z badania przeprowadzonego przez niezależną firmę badawczą Vanson Bourne na zlecenie Barracuda Networks. 45% stwierdziło, że czuje się "dużo" bezpieczniej niż w poprzednim roku (dla porównania w innych branżach jest to 34%). Tylko 10% ankietowanych przyznaje, że zainwestowało w cyberbezpieczeństwo więcej niż w poprzednich latach.

REKLAMA

Statystyki ataków na sektor medyczny

Ransomware

Dalszy ciąg materiału pod wideo

• 60% badanych organizacji z sektora opieki zdrowotnej zostało zaatakowanych przez ransomware
• 29% zgłosiło dwa lub więcej udanych incydentów związanych z ransomware 
• 59% było w stanie przywrócić zaszyfrowane dane za pomocą kopii zapasowych
• 22% zapłaciło okup, aby odzyskać swoje dane

Atak za pomocą poczty elektronicznej

• 3,5 dnia – tyle organizacjom z sektora opieki zdrowotnej zajmuje średnio wykrycie i zlikwidowanie incydentu związanego z bezpieczeństwem poczty elektronicznej
• Średni koszt najdroższego ataku zbliżył się do miliona dolarów (975 000 USD)
• Największymi przeszkodami utrudniającymi szybką reakcję i likwidację incydentu były brak automatyzacji (40%) oraz brak budżetu (34%).
• 29% utraciło wrażliwe, poufne lub krytyczne dane

Ataki spear phishing

• 8% organizacji z sektora opieki zdrowotnej uznało, że brak im przygotowania na atak spear phishing
• 32% doświadczyło takiego ataku w 2022 roku
• 60% organizacji dotkniętych atakiem spear phishing stwierdziło, że komputery lub inne maszyny zostały zainfekowane przez złośliwe oprogramowanie lub wirusy
• 60% zaatakowanych doświadczyło kradzieży poufnych lub wrażliwych danych 
• 70% zaatakowanych zgłosiło kradzież loginów lub przejęcie konta, a 40% – bezpośrednią stratę finansową

Jak poprawić bezpieczeństwo

Cyberataki wykorzystujące pocztę e-mail ciągle ewoluują, dzięki czemu, niestety, są wciąż są bardzo skuteczne. 

- Placówki medyczne muszą mieć solidne zabezpieczenia poczty elektronicznej, z silnymi mechanizmami uwierzytelniania, przynajmniej z wieloskładnikową autentykacją. Dobrą praktyką jest wdrożenie polityki Zero Trust i wprowadzenie ograniczonych praw dostępu, zautomatyzowanej reakcji na incydenty i monitorowania zagrożeń opartego na sztucznej inteligencji. Wszystko to powinno być wzmocnione ciągłą edukacją pracowników, aby wiedzieli, jak rozpoznawać i zgłaszać podejrzane wiadomości – tłumaczy Mateusz Ossowski z Barracuda Networks.

Mechanizmy obronne poczty elektronicznej powinny stanowić część zintegrowanej platformy bezpieczeństwa, która zapewnia zespołowi IT pełną widoczność całego środowiska informatycznego oraz zdolność do wykrywania i reagowania na incydenty lub wzorce zachowań wskazujące na obecność intruzów.

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sztuczna inteligencja (AI)
Obywatel Bielik. Uczymy sztuczną inteligencję rozpoznawać polską kulturę [Gość INFOR.PL]

Czy sztuczna inteligencja rozpozna kluski śląskie, maczankę krakowską albo polski zabytek? Twórcy projektu Obywatel Bielik chcą, aby polska AI nie tylko mówiła po polsku, ale także rozumiała polski kontekst. W tym celu uruchomili aplikację, za pomocą której każdy może pomóc budować dataset do treningu multimodalnego modelu Bielik. Cel jest ambitny: milion zdjęć.

Publikujesz zdjęcia dziecka w internecie? Prezes UODO ostrzega przed deepfake'ami i kradzieżą tożsamości [Gość INFOR.PL]

Pierwszy medal, świadectwo z czerwonym paskiem, zwycięstwo w zawodach czy udany występ na szkolnej akademii. Duma rodziców jest zrozumiała. Coraz częściej jednak radość z sukcesów dzieci kończy się publikacją zdjęć w mediach społecznościowych. Problem w tym, że raz opublikowany wizerunek zostaje w internecie na zawsze, a jego dalszego wykorzystania nikt nie jest w stanie kontrolować.

Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników

Okazuje się, że coraz więcej pracowników używa aplikacji wykorzystujących sztuczną inteligencję (AI), które funkcjonują poza wiedzą i kontrolą działów IT oraz systemów cyberbezpieczeństwa. Tak powstaje zjawisko shadow AI, czyli stosowania narzędzi sztucznej inteligencji bez zgody lub świadomości przedsiębiorstwa. Skala problemu staje się wyraźnie widoczna. Według badania Komprise IT Survey: AI, Data & Enterprise Risk, 2025 - już 43 proc. dużych przedsiębiorstw odnotowało przypadki ujawnienia danych firmowych lub osobowych w rozwiązaniach sztucznej inteligencji. Dodatkowo 90 proc. liderów IT obawia się ryzyka, jakie niesie nieautoryzowane korzystanie z AI.

Odpowiedzialność przedsiębiorcy za wdrożenie narzędzi AI w organizacji - ryzyka prawne, kontraktowe i compliance

AI Act nie jest w mojej ocenie kolejnym ,,problemem”, a okazją na uporządkowanie struktur i profesjonalizację swojego przedsiębiorstwa. Dlatego postaram się dzisiaj wyjaśnić kilka istotnych zmian z punktu widzenia biznesu i wdrożenia AI w firmie w kontekście rozporządzenia wchodzącego w życie 2 sierpnia 2026 r.

REKLAMA

Jak rozpoznać obraz stworzony przez AI? Naukowcy podpowiadają

Liczenie palców i wypatrywanie krzywych kolczyków przestało działać – współczesne generatory obrazów wyeliminowały najbardziej oczywiste błędy. Międzynarodowy zespół kierowany przez badaczy z Australian National University pokazał jednak, że człowieka można wytrenować w rozpoznawaniu twarzy wygenerowanych przez AI. W badaniu wystarczył trening krótszy niż godzina, oparty na sześciu globalnych cechach, na które trzeba zwrócić uwagę.

AI wkracza do gabinetów lekarskich. To zmieni leczenie milionów Polaków [GOŚĆ INFOR.PL]

Polska ochrona zdrowia stoi u progu największej cyfrowej zmiany od lat. Elektroniczna karta pacjenta, systemy wspierane przez AI, automatyczne opisy badań, e-konsylia i zintegrowane dane medyczne mają nie tylko usprawnić pracę lekarzy, ale przede wszystkim skrócić czas diagnozy i poprawić bezpieczeństwo pacjentów. Eksperci podkreślają, że sztuczna inteligencja pozostanie narzędziem wspomagającym.

5 przykładów wdrożenia AI w firmach. Jak stosować sztuczną inteligencję w biznesie zgodnie z prawem i gdzie można uzyskać najszybsze efekty

AI w firmie to już nie wybór – to konieczność. Sztuczna inteligencja coraz szybciej staje się elementem codziennego funkcjonowania przedsiębiorstw. Firmy wykorzystują ją do obsługi klientów, automatyzacji procesów, marketingu, sprzedaży oraz analizy danych. Jednocześnie od 2024 roku przedsiębiorcy działają w nowym otoczeniu regulacyjnym związanym z wejściem w życie unijnego AI Act, który nakłada na organizacje konkretne obowiązki dotyczące wykorzystania systemów AI. Praktyka pokazuje jednak, że największym wyzwaniem nie jest samo wdrożenie technologii. Organizacje, które osiągają najlepsze rezultaty, traktują sztuczną inteligencję jako element szerszej transformacji obejmującej strategię biznesową, procesy operacyjne, zarządzanie wiedzą, kompetencje pracowników i zgodność z przepisami. Przedsiębiorcy nie kupują dziś AI. Kupują wzrost sprzedaży, większą efektywność, lepsze wykorzystanie danych i przewagę konkurencyjną. Technologia jest jedynie narzędziem prowadzącym do tych celów.

AI Act już obowiązuje. Za niektóre zastosowania sztucznej inteligencji grożą milionowe kary

Unijne przepisy dotyczące sztucznej inteligencji przestają być jedynie planem legislacyjnym. AI Act, czyli Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689, jest stopniowo wdrażane we wszystkich państwach członkowskich. Część regulacji obowiązuje już od lutego 2025 r., kolejne weszły w życie w sierpniu ubiegłego roku, a od 2 sierpnia 2026 r. zacznie obowiązywać większość przepisów mających bezpośredni wpływ na przedsiębiorców, instytucje publiczne oraz podmioty wykorzystujące sztuczną inteligencję w działalności operacyjnej. Naruszenie nowych wymogów może skutkować karami sięgającymi nawet 35 mln euro lub 7 proc. globalnego rocznego obrotu przedsiębiorstwa.

REKLAMA

Sama obsługa AI to za mało, by utrzymać się na rynku pracy. Trzeba jeszcze umieć ją efektywnie i krytycznie zastosować

Jeszcze niedawno umiejętność korzystania z narzędzi AI była postrzegana jako przewaga konkurencyjna. Dziś coraz częściej staje się standardem. O wartości pracownika nie decyduje już wyłącznie sprawność w obsłudze technologii, ale zdolność do krytycznej oceny wyników, rozumienia kontekstu i przekładania ich na realne decyzje biznesowe.

Google w 2026 r. zniszczył największy mit o AI i SEO. Ekspert opisujący prawdziwy case wygrywa z tysiącem stron przesyconych słowami kluczowymi

Od kiedy ChatGPT stał się globalnym fenomenem, armia samozwańczych ekspertów próbuje przekonać biznes, że widoczność w AI zależy od wdrażania nowych, skomplikowanych i niemal ezoterycznych technik optymalizacji. Google właśnie zweryfikował tę narrację. Koncern opublikował dokument, z którego jasno wynika, że w świecie sztucznej inteligencji sprawdza się to samo, co w klasycznym SEO: wartościowe treści, przejrzysta struktura informacji i techniczna sprawność serwisu.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA