Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Digitális egészségügy: hősködés az életeddel

2021. május 20. - GABOR2

Na képzeljétek nemrég az történt, hogy az Ír központi egészségügyi rendszert... központi, tehát valami felhős sz@rság - megtámadták és nemcsak az volt hogy nem működtek fontos dolgok emiatt, hanem kaptak egy kettős zsarolást.

Egyrészről az adatok letitkosítása volt amivel fenyegettek, a másik pedig az, hogy közzéteszik a betegek egészségügyi titkait.

És mintha csak egy filmben lennénk, az ország miniszterelnöke hősként tündökölve kijelentette, hogy nem fizetnek a zsarolóknak.

Így baromi lassú lesz mindent helyreállítani, írták hogy 80.000 eszközt kell helyrerázni biztonsági másolatból és ez lassú lesz és csomó kellemetlenséggel jár majd...

De akkor se fizetnek... Micsoda hősök.

De vajon mi van azzal a résszel, hogy közzéteszik a betegek egészségügyi titkait? Vannak akiknek olyan dolgok rejtőznek ott a virtuális aktákban amik karriergyilkosok lehetnek.

Vagy lehet el se kezdheted a karriered. Monjduk mert majd a HR-esek, nem hivatalosan persze, de beszerzik ezeket a listákat és eszerint is fogják majd szűrni a jelölteket?

Velük mi lesz? Nekik tönkremehet az életük?

Meg persze megint csak láthatjuk... zéró tanulás az esetből; helyreállítják a rendszert és majd minden mehet tovább mint eddig.

Noha ez az egy támadás is baromi sok kellemetlenséggel jár és szolgáltatás kiesésekkel... node... mi van ha ez majd kb. non-stop fog majd menni? Helyreáll a rendszer és várja az újabb támadást; igazából semmi olyan dolog nem történt ami miatt nem lehetne majd egy újabb támadás.

Mi lesz, ha ez menni fog állandóan? Örök visszaállítgatások lesznek? Mindig visszamásznak a fára?

Ja és persze, ha ez állandóan megy majd... akkor áldozatok elkerülhetetlenek lesznek. Most is írják, hogy késnek emiatt mondjuk a laboreredmények... nem tudjuk meg, de lehet, hogy valakinek ez a késlekedés az életébe kerül. Vannak adatok amik valószínű örökre elvesztek és valakinek ez az életébe kerülhet majd.

De persze mint mondtam, semmi tanulás az esetből... a rendszer marad; a politkusok akik rajongtak a rendszerért felelősséget nem vállalnak érte, de az életedet simán beáldozzák úgy, hogy közben hősnek képzelik magukat.

Amint mondani szoktam... a digitális ország = sebezhető ország és az is marad. Valamiért ráadásul az államok pont az egyik legősibb, legfontosabb titkot áldozzák be az elsők között... az orvosi titkot... országos méretekben.

Itt a konkrét cikk, kb. minden betűjét érdemes lenne elolvani:

"Az ír egészségügy nem enged a zsarolóknak"

Ó micsoda hősök... hát akkor majd emberéletekben fizetnek majd. Sajna nem a politikusok akik kiépítették a rendszert, hanem a hétköznapi emberek.

"A múlt héten Írországban hatalmas vihart kavart, hogy az ország központi egészségügyi ellátó szervezetének (Ireland’s Health Service Executive – HSE) informatikai rendszerét célzott zsarolóvírus-támadás érte."

Központi felhős sz@r... aminek hála egy hackelés egy egész ország egészségügyi adatát veszélyeztetheti.

Hősködés az életeddel és visszamászás a fára:

"A HSE akkor bejelentette, hogy elővigyázatosságból a teljes informatikai rendszert leállították, majd megkezdték a vizsgálatot és a helyreállítást. A kormányzat szerint ez volt az országban az eddigi legsúlyosabb kiberbűnözői támadás, melyet állami rendszer ellen követtek el, de Micheál Martin miniszterelnök már akkor kijelentette, hogy bármi is történt, semmiképp nem fognak fizetni a zsarolóknak – ezt a határozott szándékot a HSE tegnap újra megerősítette."

"Az is kiderült, hogy újra a „kettős zsarolást” alkalmaztak, vagyis nemcsak a feloldásért kértek pénzt, hanem azért is, hogy a megszerzett információkat ne publikálják.

A kényszerleállás komoly fennakadásokat és károkat okozott, a HSE figyelmeztette a polgárokat, hogy fontos szolgáltatások fognak akadozni, pl. a járóbeteg-ellátás, mivel törölték többek között a röntgen- és laborvizsgálatokat, de a koronavírus-tesztek adminisztrációja is jelentős mértékben lelassult – ugyanakkor a kiemelt szolgáltatásokat – mint pl. a sürgősségi ellátás, a szexuális zaklatással foglalkozó osztályok, az országos mentőszolgálat stb. A – átszervezve továbbra is működtetik."

Helyreállítják a rendszert és semmit se tanulnak belőle... jöhet a következő támadás:

"A HSE az országos kiberbiztonsági központtal, valamint külsős kiberbiztonsági szakértőkkel együttműködve folytatja a vizsgálatot és a helyreállítást. "

Szép lassú munka lesz... mi lesz ha állandósul majd a támadás?

" Ez nem kis munka, hiszen mintegy 80 ezer eszközt kell ellenőrizni a visszaállítás előtt – így felállítottak egy fontossági sorrendet, egyes rendszereket már helyre is állítottak. De nem kapkodnak, módszeresen haladnak, nehogy egyetlen hiba miatt visszafertőzzék a már megtisztított részeket is."

És itt is a videón aki beszél róla egy öreg f@szi, aki sohase fog eljutni oda, hogy hé... talán nem kéne ilyen fontos dolgokat netrelőni, ha nem tudjuk megvédeni ezeket a rendszereket.

És persze nálunk is pont az egészségügyi cuccokat lőtték fel a netre az elsők között... ráadásul nálunk is felhőbe, hogy ha már baj lesz, legyen totális. 

Kellenének olyan politikusok akik képesek a digitalizációnak meglátni a nem kevés hátrányát is és így dönteni... sajna nálunk ebből totális hiány van.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr7216567296

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

GABOR2 2021.05.20. 19:44:04

Ide vezett a Cloud First Policy:

"eHealth Ireland takes a leading role in creating a Health Cloud First Policy"

www.ehealthireland.ie/news-media/news-archive/2016/ehealth-ireland-health-cloud-first-policy.html

Tök jó, mert így hála a felhőnek egy feltörés elég volt, hogy az egész ország egeszségügyi adata kompromitálódjon. Gratuálok nekik...

KalmanBlog 2021.05.21. 00:09:54

Szerintem frissíteniük kellett volna a vírusirtójukat, és rendesen beállítani a hálózati védelmi szoftvereket. Ki kellene fizetni egy biztonsági cégnek erre a célra egy rakás pénzt, és akkor minden mehetne tovább ugyanígy, mert akkor már biztonságban lennének.

Ami még segíthet, ha vesznek új számítógépeket modernebb processzorokkal, és a Windows legújabb verzióit telepítik mindegyikre. Biztos elavultak voltak ezek a gépek már.

GABOR2 2021.05.21. 00:57:53

@KalmanBlog: Így van, meg nem megnyitni ismeretlen leveleket, meg jól megfizetni ám az informatikusokat ( Itcafe-n felhozták, hogy azé voolt... ).

Ez tuti garantálja, hogy kizárja mind a titkosszolgálatokat, akiket érdkelnek természetesen az egészségügyi titkok és naná hogy kizárja a kiberbűnözőket, hisz bár az egészségügyi adatok megszerzése a legjövelemezőbb business, de mit is tehetnének az ellen, ha friss a Windows és a vírusírtó odaírja: Biztonságban van.

Semmit se tudnak tenni, úgyhogy ha mindezek felét megteszik már rendbevannak.

És az a vicc, hogy valószínű még a felét se csinálják meg, bár... amúgy se érne semmit; olyanok akarják azokat az adatokat, akik meg is fogják szerezni; túl sok pénz egyrészről, másrészről túl fontos infók. És felhő barátunk kényelmessé tette, hogy összegyűjti az összes adatot egy helyre, úgyhogy végülis elég egy feltörés. Sietni se kell, mert hónapokig észre se veszik.
süti beállítások módosítása