Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

„Pomooooc, ta myš se mi sama hýbe!“ aneb zranitelnost uživatelů ve zdravotnictví

Дата публикации: 20-09-2026 22:00:04

Podle dat stojí za 80 až 90 % úspěšných kybernetických útoků ve zdravotnictví sociální inženýrství – tedy phishing, vishing a různé formy manipulace. Útočníci nelámou šifrování databází.

Основное содержимое страницы с новостью.

19. 9. 2026 15:44 (aktualizováno) Petr Kajzar

„Pomooooc! Ta myš se mi sama hýbe!“ křikla na mě před mnoha lety sestřička v jedné ambulanci, kde jsem tehdy krátce vypomáhal.

Znáte to. Na optický senzor počítačové myši se přilepí trocha paštiky nebo marmelády a kurzor na obrazovce začne pomalu cestovat, i když myš v klidu stojí na podložce. Vstal jsem s tím, že vyřeším drobný hardwarový problém. Jenže myší to nebylo. Na liště běžel neznámý program pro vzdálenou správu a kurzor po ploše běhal až moc svižně – zrovna se snažil otevřít složku s naskenovanými zprávami od pacientů, která byla na ploše. (Hmm. 🤔)

Protože jsem roky pracoval v IT, reagoval jsem reflexem: okamžité odpojení LAN, zabití procesu, kontrola logů a odstranění škodlivého softwaru. Naštěstí útočník nic během těch pár sekund provést nestihl a žádná data neodešla.

O žádný sofistikovaný hackerský průnik do sítě nešlo. Pár minut předtím sestřičce zavolal „pán z banky“ kvůli fiktivnímu problému s úvěrem a pod časovým tlakem ji přiměl aplikaci stáhnout a spustit. Vishing v praxi.

Největší zranitelnost sedí na židli

Podle dat stojí za 80 až 90 % úspěšných kybernetických útoků ve zdravotnictví sociální inženýrství – tedy phishing, vishing a různé formy manipulace. Útočníci nelámou šifrování databází. Zkouší, jestli někdo v shonu mezi dvěma pacienty neuvěří přesvědčivému hlasu v telefonu nebo e-mailu.

Při debatách o eHealth často řešíme bezpečnost centrálních registrů, šifrování nebo celkovou architekturu systémů. Centrální architektura má špičkové zabezpečení – od silné autentizace a autorizace přes bezvýznamové identifikátory až po přísný audit přístupů a událostí.

Zdravotníci ale nejsou kybernetičtí experti. Pod tlakem plné čekárny a neustále zvonících telefonů je lidské selhání otázkou chvilky.

Jak stavět kybernetickou odolnost v ambulancích pragmaticky?
  • Princip nejnižších práv: K běžné práci na počítači v ordinaci není potřeba být přihlášen pod administrátorským účtem. Pokud sestra nebo lékař v nepozornosti kliknou na špatný odkaz nebo spustí stažený soubor, systém bez práv správce nedovolí instalaci škodlivého kódu.

  • Kultura psychologického bezpečí: Nejúčinnější obranou proti vishingu a phishingu není hrozící trest, ale rychlost rozpoznání situace a zásahu. Pokud navíc sestra nebo lékař ví, že mohou bez strachu okamžitě říct „asi jsem udělal/a chybu“, zásah se může stihnout vyřešit dřív, než se data ztratí.

  • Ochrana koncových bodů: Pravidelné vzdělávání koncových uživatelů je klíčové. Národní eHealth architektura je stavěná bezpečně. Ochrana dat pacientů je ale vždy jen tak silná, jak bezpečné je prostředí v jednotlivých ambulancích, které k nim přistupují. 

Lékařské tajemství dnes nechráníme jen zamčeným šuplíkem s kartotékou, ale i tím, že vytváříme a chráníme bezpečné IT prostředí na všech úrovních – od infrastruktury až po lidský faktor.

  • Související články na blogu Petr Kajzar
  • Související články na ostatních blozích

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Хакеры стали активно атаковать медицинские учреждения-2729-01-2026
2Českem se šíří nebezpečný virus. Stojí za polovinou útoků na Windows a jde po citlivých datech09.9320-08-2026
3Postřehy z bezpečnosti: malware klame analytické AI nástroje-2728-06-2026
4Порядка 90% пользователей интернета не чувствуют себя защищенными от краж и утечек данных0027-09-2022
5Исследование: каждое второе медучреждение в РФ использует оборудование с устаревшей ОС0008-12-2021
6Топ-менеджер ВТБ заявил о "гибридных" атаках мошенников на клиентов банка0001-11-2021
7Эксперты: более 80% заражений инфраструктуры компаний вредным ПО начинаются с фишинга0021-11-2019
8В НИФИ ожидают роста мошенничества при онлайн-покупках турпродуктов и авиабилетов0001-07-2021
9«Информзащита»: украденные учетные данные используют более чем в 80% кибератак0725-06-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 14.06. Источник: www.root.cz.