Серьезные изъяны в безопасности медицинского оборудования обнаружила «Лаборатория Касперского». Она провела исследование, которое наглядно продемонстрировало слабые стороны защиты IT-инфраструктуры современных медицинских учреждений по всему миру. Причиной для такого анализа стал стремительный рост количества кибератак на больницы и взломов медицинского оборудования.
Как показало исследование, с помощью Интернета можно легко найти тысячи уязвимых медицинских аппаратов, использующих незащищенное подключение к Сети. Многие из них, например, МРТ-сканеры, кардиологическое оборудование, устройства, использующие источники радиоактивного излучения, представляют собой полнофункциональные компьютеры. Однако работают они под управлением, как правило, устаревшей операционной системы и имеют десятки неисправленных старых уязвимостей, позволяющих удаленно полностью взломать систему. Еще одно слабое звено – подключиться к локальной сети медицинского учреждения, например, через слабо защищенный Wi-Fi.
Взлом медицинского оборудования может не только нанести серьезный финансовый ущерб медицинскому учреждению, но и представлять угрозу здоровью или даже жизни его пациентов, отмечает пресс-служба компании. Киберпреступники могут, например, украсть конфиденциальные данные, подтасовать результаты диагностического исследования или манипулировать настройками, применяемыми при лечении.
«Печально, но факт: атаки на медицинские объекты совершаются все чаще. Это означает, что теперь эффективность медицинских технологий во многом зависит от того, насколько надежно они защищены, – отмечает старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин. – Важно понимать, что безопасность в случае медицинских устройств – это не только защита от внешних атак, но и строгий контроль за тем, что происходит внутри локальной сети».
«Лаборатория Касперского» рекомендует медицинским учреждениям обратить серьезное внимание на необходимость использовать надежные пароли для защиты диагностического и лечебного оборудования, установить на него эффективное защитное решение, разработать систему оценки уязвимостей и своевременной установки исправлений, а также регулярно создавать копии критически важных данных и хранить их на отключенных от Сети носителях.