Бельгийские клиники в центре инцидента ИБ
В результате инцидента ИБ пострадали десятки тысяч пациентов в Бельгии. Инцидент ИБ случился на стороне ИТ-поставщика.
Компания Secutec, занимающаяся вопросами информационной безопасности, обнаружила, что как минимум пять бельгийских учреждений здравоохранения стали жертвами инцидента у поставщика программного обеспечения для онлайн-регистрации пациентов.
Недавно в Дарквебе были обнаружены персональные данные и учетные записи 71 000 пациентов и медработников Бельгии. Затем исследователи выявили у другого поставщика утечку еще 1000 учетных записей представителей коммерческих и государственных организаций.
Расследование Secutec началось после кибератаки на клинику AZ Monica в Антверпене. В ходе исследования ресурсов Дарквеба специалисты компании выявили еще четыре пострадавших медучреждения. Все они использовали одно и то же ПО для регистрации пациентов. По всей видимости, в ходе инцидента пострадали и другие больницы.
Несмотря на случившийся инцидент, Герт Баудевейнс (Geert Baudewijns), генеральный директор компании Secutec, не соглашается с мнением ряда специалистов, которые утверждают, что сектор здравоохранения Бельгии делает слишком мало для развития кибербезопасности. Так, согласно исследованию FPS Public Health, три четверти бельгийских больниц не соответствуют стандарту NIS2 (директива, направленная на укрепление кибербезопасности критически важной инфраструктуры в ЕС).
«В действительности кибербезопасность в бельгийских больницах находится на высочайшем уровне, и все необходимые системы безопасности внедрены», — заявляет глава Secutec.
По словам Баудевейнса, реальная проблема кроется в другом. Больницы и другие организации часто полагаются на онлайн-приложения от внешних поставщиков. Эти поставщики могут быть взломаны или проявить халатность, что представляет потенциальную киберугрозу. Поэтому европейская директива NIS2 по кибербезопасности, действующая в Бельгии с октября 2024 года, предписывает проведение аудита для контроля третьих лиц. Некоторые учреждения здравоохранения могли бы лучше справляться с этой задачей, уверен Герт Баудевейнс.
Компания Secutec сообщила о выводах своего расследования в Бельгийский центр кибербезопасности. Клиника AZ Monica, четыре другие больницы и ИТ-поставщик также были уведомлены. Им было рекомендовано сбросить пароли, протестировать системы резервного копирования и просканировать сети на предмет возможных вторжений.
Источник: Techzine