CzechIndustry > Jak spolehlivě ochránit data pacientů v době ransomwaru? Oddělte komunikaci od zbytku sítě a izolujte zálohy
Jak spolehlivě ochránit data pacientů v době ransomwaru? Oddělte komunikaci od zbytku sítě a izolujte zálohy
IceWarp radí nemocnicím a dalším zdravotnickým zařízením, jak předejít fatálním následkům ransomware útoků, které zašifrují data a útočník požaduje výkupné.
Zdravotnictví je v oblasti kybernetické bezpečnosti popisováno jako jeden z žádaných konečných cílů útočníků. Nemocnice, kliniky a laboratoře však nejsou v hledáčku hackerů proto, že by jejich ochrana byla mimořádně slabá. Cílem útoků se stávají proto, že výpadky jejich systémů představují velké nebezpečí. Když je po útoku ransomware zašifrovaná firemní síť, stojí to peníze. Když je ale zašifrovaná síť zdravotnického zařízení, znemožnění přístupu k záznamům pacientů, diagnostickým nástrojům a plánovacím platformám přímo ohrožuje lidské životy.
„Útočníci, kteří stojí za ransomware kampaněmi, velmi dobře vědí, že IT experti ve zdravotnických zařízeních pracují pod silným tlakem, aby udrželi všechny služby bez v neustálém provozu bez výpadku. To z nich činí velmi lukrativní cíle vydírání,“ říká Adam Paclt, generální ředitel společnosti IceWarp, která stojí za stejnojmennou komunikační platformou, jež představuje cenově příznivější alternativu ke globálním službám Microsoft 365 či Google Workspace. Aby bylo možné v tomto nepřátelském prostředí chránit data pacientů, musí IT manažeři hledat více než jen základní perimetrickou ochranu a školení uživatelů.
Oddělte komunikaci od zbytku sítě
Prevence sice zůstává nezbytnou součástí kybernetické ochrany, ale budování skutečně odolné architektury vyžaduje změnu v přemýšlení, jak strukturovat IT sítě v prostředí zdravotnického zařízení. Důležitá je především architektonická diverzita, izolované zálohy a zachování provozní kontinuity. V uplynulé dekádě mnoho zdravotnických organizací konsolidovalo velké části své komunikační, produktivní a základní IT infrastruktury do jednoho monolitického ekosystému. „Pokud vaše systémy pro ověřování identity, fakturaci, záznamy o pacientech a komunikační nástroje závisí na stejných primárních adresářových službách (jako je sjednocené prostředí Microsoft), jediná kompromitovaná sada přihlašovacích údajů na doméně umožňuje útočníkům horizontální pohyb. Mohou strukturálně proniknout celou nemocniční sítí a zašifrovat vše od databází pacientů až po váš interní chat,“ varuje Adam Paclt.

Architektonická diverzita znamená záměrné rozbití této monolitické struktury. Oddělením kritických komunikačních nástrojů od primární operační sítě nemocnice organizace vytvářejí interní jistič. Pokud je hlavní administrativní doména kompromitována, je infekce strukturálně zablokována a automaticky se nedostane do dalších komunikačních sktruktur nemocnice nebo jiného zdravotnického zařízení. „Většina poskytovatelů zdravotní péče již chápe důležitost záloh. Pouhé udržování záložních kopií však již nestačí. Moderní operátoři ransomwaru cíleně hledají zálohovací infrastrukturu a snaží se šifrovat, mazat nebo kompromitovat systémy obnovy před spuštěním hlavního útoku,“ popisuje Adam Paclt.
Skutečná odolnost vyžaduje neměnné úložiště a izolaci sítě:
Neměnnost: Zálohy musí být zapsány ve formátu, který nelze po stanovenou dobu smazat, změnit ani přepsat, a to ani útočníkem, který by získal administrativní kontrolu nad prostředím.
Izolace vzduchovou mezerou: Zálohy by měly být zcela izolovány od každodenní provozní sítě, aby se zajistilo, že se ransomware šířící se provozní síti nemůže přímo dostat do úložišť záloh.
V konečném důsledku není ve zdravotnictví důležitým ukazatelem jen to, zda je možné zálohovat, ale jak rychle lze data ze záloh obnovit. Záloha, která nebyla nikdy testována, poskytuje falešný pocit bezpečí. Plány obnovy musí být pravidelně simulovány, aby se ověřilo, že kritické služby lze obnovit v přijatelných časových rámcích během skutečné nouzové situace.
Při útoku nelze jen odpojit všechna zařízení
Když dojde k závažnému útoku ransomwaru, okamžitou reakcí IT týmu je často „vytažení zástrčky“ – izolace sítě od internetu a vypnutí interních serverů, aby se šíření omezilo. To sice brání dalšímu šifrování dat, ale také to omezuje schopnost nemocnice komunikovat. Interní e-maily, týmové zprávy a sdílení digitálních dokumentů okamžitě mizí. Bez nezávislého komunikačního kanálu se týmy pro reakci na incidenty nemohou koordinovat a zdravotnický personál je nucen spoléhat se na papírové poznámky a osobní telefony.
„Skutečná provozní kontinuita vyžaduje nezávislý a bezpečný komunikační systém, který může běžet zcela odděleně od primární síťové infrastruktury. Pokud dojde k výpadku hlavní domény, lékaři, zdravotní sestry a administrátoři musí mít stále přístup k zabezpečenému e-mailu, chatu a spolupráci na dokumentech, aby mohli bezpečně koordinovat péči o pacienty a řešit krizi pod tlakem,“ upozorňuje Adam Paclt. Ale i když je oddělení komunikačního toku od hlavní sítě zásadní, neměl by být tento monolit nahrazen chaosem. Oddělená komunikace by se měla konsolidovat do jednoho, bezpečného a izolovaného prostředí.
„Nahrazením fragmentovaného stacku aplikací jednotným pracovním prostorem mohou IT týmy vynucovat přísnou vícefaktorovou autorizaci,“ vysvětluje Adam Paclt, podle něhož využití jednotného pracovního prostoru, jako je IceWarp, umožňuje zdravotnickým organizacím nasadit plně integrovaný ekosystém e-mailů, chatu a dokumentů, který však funguje zcela nezávisle na primární síti nemocnice. Poskytuje tak odolnou komunikační vrstvu, která zůstává funkční i v případě narušení jiných částí prostředí. (8.8.2026)