Artikel top billede

(Foto: Computerworld)

Sundhedsinstitutioner må slås med både COVID-19 og hackere

Selvom nogle hackergrupper har lovet at skåne sektoren under COVID-19-krisen, er aktiviteten voksende, og særligt én type angreb truer sektoren og vores sundhedsinformationer, ifølge it-sikkerhedsvirksomheden Barracuda.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Mens den globale sundhedssektor har travlt med at bekæmpe COVID-19, skal den også forsvare sig mod en anden farlig virus.

Verden over bliver sundhedsorganisationer og -institutioner nemlig dagligt udsat for stadig flere hackerangreb. Ifølge it-sikkerhedsvirksomheden Barracuda rammes sektoren særligt af ransomware, såkaldt afpresning, hvor kriminelle på en eller anden vis truer eller direkte skader organisationen, medmindre der overføres en sum penge.

Særligt én form for ransomware kaldet ’Maze’ truer med at offentliggøre sundhedsinformation for at lægge ekstra pres på ofrene.

“Sundhedsinstitutioner i USA og Europa rammes af hackerangreb, og mange af dem er kædet sammen med Maze ransomware. Maze ransomware adskiller sig fra traditionel ransomware ved, at hackere ikke blot krypterer alle tilgængelige filer på netværket øjeblikkeligt, men samtidig trækker filerne ud. Det betyder, at de kan true med at offentliggøre fx personfølsomme oplysninger og dermed lægge ekstra pres på deres ofre,“ fortæller Peter Gustafsson, der er chef for Barracuda Networks i Norden.

Sundhedssektoren - det perfekte offer

Nogle hackergrupper har meddelt, at de under COVID-19-krisen vil skåne sundhedsindustrien, som historisk har været et populært mål for hackere, fordi det er en af de nemmeste industrier at tjene penge på. Det skyldes ifølge Barracuda fire faktorer:

1. Forstyrrelse af it-udstyr kan forsinke eller forhindre livsnødvendige operationer. Hackere kan derfor øge tidspresset og dermed chancen for at blive betalt.
2. Offentliggørelse af CPR-numre og tilknyttede sundhedsjournaler kan være ødelæggende for privatpersoner og organisationer, og hackere kan derfor true med at offentliggøre informationer, hvis ikke deres krav bliver mødt.
3. De samme CPR-numre og sundhedsjournaler kan videresælges på det sorte marked til en højere pris end stjålne kreditkort - alternativt kan hackerne selv anvende informationen til identitetstyveri.
4. Hackerne udnytter enhver krise, og i en tid hvor information om COVID-19 eller de nyeste vaccine-forsøg er i høj kurs hos både privatpersoner og virksomheder, er forskningslaboratorier, testfaciliteter, hospitaler og organisationer som WHO særligt udsatte.

Hvad kan man gøre?

Traditionelt kan virksomheder beskytte sig selv mod ransomware ved at have en fuld backup af deres data, som gendannes, hvis uheldet er ude. Men med Maze ransomware, er truslen en anden størrelse - særligt inden for sundhedssektoren, da hackerne har fuldt råderum over oplysninger som fx privatpersoners sundhedsjournal.

Ifølge Peter Gustafsson er der dog en række mere simple tiltag, som både organisationer i sundhedssektoren og almindelige virksomheder med fordel kan ruste sig med i kampen mod svindlerne:

1. Sørg for at bruge de nyeste beskyttelsesteknologier, såsom intelligent perimeter protection, user identity awareness og application control.
2. Hav adskillige sikkerhedslag i firmamailen som fx spear-phishing-skanner, backup- og datalæk-beskyttelse. Indfør derudover best practice for remote-arbejde og sørg for, at alle medarbejdere følger de mest nødvendige råd om kodekompleksitet og skiftefrekvens, mailadfærd og opdatering af software.
3. Træn jævnligt medarbejdere i gode forholdsregler.
4. Evaluér jævnligt backup-strategien, hvis uheldet er ude, og vurdér om den er god nok.
5. Overvej en cloud-baseret sikkerhedsløsning, der sikrer, at brugere af it-systemer ikke kan tilgå farlige sider og downloade suspekte filer, selv hvis de er koblet op hjemmefra.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere