Почему больницам важно следить за своей кибербезопасностью
От этого могут зависеть жизни людей
Согласно многим отчетам, здравоохранение – одна из самых важных целей для хакеров. Несмотря на это большинство больниц и врачей не готовы справиться с угрозами кибербезопасности.
Здравоохранение все больше полагается на технологии, подключающихся к интернету: от лабораторных результатов до лифтов в больнице. Это отлично помогает лечению, но с другой стороны технологии часто подвержены кибератакам, которые могут выкачивать данные о пациентах, переделывать инструменты для ввода лекарств под машины для майнинга или закрывать всю больницу, пока не будет выплачен выкуп.
В 2017 году произошла одна из самых серьезных кибератак на здравоохранение – атака WannaCry – которая заразила тысячи компьютеров по всему миру и привела в хаос Национальную службу здравоохранения Соединенного Королевства. Нет никаких доказательств, что в результате WannaCry кто-то погиб, но из-за взлома тысяч больничных компьютеров и диагностического оборудования врачам пришлось вручную переправлять результаты лабораторных исследований по больницам и отменить почти 20 тысяч приемов.
Миллиарды угроз
NotPetya была одной из самых больших кибератак всех времен. В июне 2017 года она нанесла ущерб в размере $10 млрд компаниям, были взломаны тысячи компьютеров по всему миру – от Тасмании до Копенгагена, в том числе был взломан и производитель ПО Nuance Communications. Системы компании не работали несколько недель, из-за чего тысячи здравоохранительных организаций не смогли использовать свои программы.
Sutter Health, обслуживающая более трех миллионов пациентов, была к этому готова. Они смогли быстро отреагировать на атаку и выйти из системы, но взлом все равно сказался на работе организации.
Sutter Health каждый день имеет дело с бесконечным количеством кибератак. В 2018 году их попытались взломать 87 миллиардов раз. Организация использует технологию ИИ для сортировки и оценки атак.
Программа кибербезопасности Sutter Health – скорее, исключение из правил. У большинства больниц нет ресурсов для отслеживания угроз, и многие даже не знают, что им есть о чем беспокоиться.
Фото: Unsplash
Стоимость черных ящиков
Технологии в больницах сильно отличаются: некоторые медицинские устройства совсем новые, некоторые сделаны компаниями, которые уже давно перестали работать. Кардиостимуляторы и другие имплантированные, подключенные к интернету устройства, можно взломать.
Еще одна проблема заключается в том, что больницы зачастую даже не знают, на каких системах работают устройства, которые они используют каждый день. «Во времена WannaCry больницы долго пытались понять, какие медицинские устройства были повреждены. Эти девайсы зачастую – черные ящики для больниц», – говорит Кристиан Дамефф, исследователь в области кибербезопасности.
Нельзя сказать, что больницы абсолютно не обращают внимания на свои вычислительные системы. Они просто фокусируются на другом типе безопасности. Обычно они отдают предпочтение защите конфиденциальности пациентов. «Из-за этого они забывают, что устройства, которые не содержат информации о человеке, все равно могут быть подвержены тем же рискам», – объясняет исследователь в области кибербезопасности Джефф Талли.
К тому большинство больниц не могут позволить себе нанять штатных сотрудников, которые будут отвечать за кибербезопасность. У маленьких сельских больниц наверняка нет денег, чтобы нанять таких специалистов или обновить свои системы.
Без этих сотрудников люди, уже работающие в больницах, могут даже не заметить, что подверглись атаке. У медсестер и врачей и так много забот, и они могут просто не распознать взломанное устройство.
Беспокойство об уходе за пациентами
Между экспертами в области кибербезопасности, которые хотят защитить системы здравоохранения, и врачами, которые сосредоточены на уходе за пациентами всегда было некое недопонимание. Врачам необходимо понять важность кибербезопасности, иначе все усилия компаний, производящих медицинские устройства, будут потрачены впустую.
Как врач неотложной медицинской помощи Нил Аулик понимает риски подключенных к интернету систем, но он отмечает, что дополнительные пароли или аутентификация, которые делают систему более безопасной, могут замедлять лечение.
Сун Чой, доцент в Университете центральной Флориды, говорит, что это обычная реакция врачей. «Безопасность добавляет неудобства в работу. Теперь нам нужно разобраться, как усовершенствовать ее, устранив все препятствия», – говорит он.
Фото: BoardEffect
Иногда это действительно неудобно. Даже атаки на конфиденциальность пациента, которые, казалось бы, никак не связаны с уходом, могут повлиять на здоровье: исследование Чоя показывает, что утечки данных способствуют повышению уровня смертности. Вероятно это связано с тем, что усилия, которые предпринимают организации для восстановления после утечки, могут повлиять на обычные операции и отозвать ресурсы, необходимые для ухода за пациентами. «После взлома происходит множество перемен. Больнице нужно обновить ПО или переобучить персонал, и все это может повлиять на рабочие процессы клиники», – говорит он.
Именно это и беспокоит врачей вроде Аулика. Одна из самых сложных задач для экспертов в области кибербезопасности – донести важность растущей и относительно новой проблемы. На самом деле, еще просто не проводились исследования, которые анализировали здоровье пациента во время кибератаки на больницу и после нее.
В значительной степени решение проблемы кибербезопасности в здравоохранении будет непростым, и чтобы добиться успеха, нужно будет объединиться всем – от врачей и медсестер до IT-профессионалов. Возможно, стоит добавить курс по кибербезопасности в медицинские университеты или имитировать хакерские атаки в больницах. «Мы не хотим, чтобы врачи становились хакерами, и имеет ли смысл добавлять эту область в университетскую программу?» – размышляет Дамефф.
Сейчас если в мире произойдет что-то вроде WannaCry, здравоохранительная инфраструктура большинства стран будет к нему не готова. «Нам придется импровизировать по ходу дела», – говорит эксперт в области безопасности Бо Вудс. Работа, которая ведется по улучшению практик, захватывающая, но множество жизней все равно находятся в опасности. «Происходит сейчас многое. Боюсь, перемены случатся нескоро», – добавил он.
Материалы по теме:
Как виртуальная реальность помогает детям переносить боль
Ученые нашли способ «удалять» плохие воспоминания
Как мы разрабатывали ИИ для чтения эмоций
Уральские школьники создали систему для выявления патологий по рентгеновским снимкам
-
Партнёрский материал Компании научились собирать данные. Принимать решения — нет: почему цифры не помогают сами по себе 21 июля 2026, 16:04
-
Автомобили От гоночной команды до бизнеса на дефиците: история Ferrari 09 августа 2026, 09:53
-
Автомобили СССР, дефолт, уход Renault: история завода «Москвич» 07 августа 2026, 18:35
-
Технологии От торговли сушёной рыбой до смартфонов и микросхем: история Samsung 06 августа 2026, 09:02
-
IT Как построить технологическую империю, когда против тебя весь рынок: история Huawei 03 августа 2026, 18:27
-
IT От конкурента PlayStation до её поставщика: история Xbox 03 августа 2026, 00:07
-
Бизнес Как Sony превратила отказ Nintendo в игровую империю: история PlayStation 02 августа 2026, 13:03
-
Автомобили Как из чужих технологий сделать собственный бизнес: история Changan 31 июля 2026, 16:40
-
Кибербезопасность Хакеры взломали партнёра компании-владельца Steam: под угрозой — данные покупателей компьютеров Steam Deck 10 августа 2026, 18:40
-
Деньги Каждый десятый россиянин жалуется на «плохое» здоровье — четверть пациентов тратят на лекарства более 5 тыс. ₽ 10 августа 2026, 20:40
-
Деньги Ипотека — главный финансовый стресс россиян: 28% считают оформление кредита на жильё самым сложным решением 10 августа 2026, 20:20
-
Автомобили Количество ввезенных по параллельному импорту машин выросло вдвое за год: в топе брендов — Mazda, Toyota и BMW 10 августа 2026, 20:00
-
Туризм 15% россиян никогда не пользовались прачечной и спа в гостиницах — потому что не знали о дополнительных услугах 10 августа 2026, 19:40
-
Бизнес ГК «Самолёт» объявила об изменении в составе акционеров — казахстанский фонд приобрёл 18% акций девелопера 10 августа 2026, 18:20
-
Карьера Каждый пятый россиянин готов работать в одной компании минимум 5 лет — при этом молодёжь чаще ценит карьерный рост 10 августа 2026, 18:00
-
Деньги Частные инвесторы почти вдвое нарастили покупки акций на Мосбирже — за месяц в бумаги вложили 25 млрд ₽ 10 августа 2026, 17:20

