Polski szpital walczy z cyberatakiem. Placówka apeluje do pacjentów o zastrzeżenie numeru PESEL
W miniony weekend cyberprzestępcy zaatakowali Szpital Wojewódzki w Szczecinie, czego skutkiem była awaria systemów informatycznych, które w dalszym ciągu nie działają. Placówka funkcjonuje w trybie analogowym, a nad przywróceniem sprawności pracuje kilkudziesięciu informatyków. Problemy dotyczą jednostek przy ulicy Arkońskiej i w Zdunowie.
- Cyberatak w polskim szpitalu. Trwają intensywne prace informatyków
- Placówka weszła w tryb analogowy
- Szpital poinformował Urząd Ochrony Danych Osobowych
Cyberatak w polskim szpitalu. Trwają intensywne prace informatyków
Zespół informatyków, w którego skład wchodzą zarówno pracownicy Samodzielnego Publicznego Wojewódzkiego Szpitala Zespolonego, jak i specjaliści oddelegowani z innych instytucji, intensywnie pracuje nad przywróceniem pełnej sprawności infrastruktury informatycznej placówki. Ich działania koncentrują się przede wszystkim na konfiguracji i ponownym uruchomieniu kluczowych systemów zarządzania szpitalem, niezbędnych do prawidłowego funkcjonowania oddziałów oraz obsługi pacjentów.
Jak wyjaśnia rzecznik szpitala, Tomasz Owsik-Kozłowski, prace obejmują również przygotowanie sprzętu komputerowego wykorzystywanego przez personel medyczny i administracyjny. W praktyce oznacza to konieczność ręcznego sformatowania i ponownej konfiguracji około tysiąca komputerów. Każde urządzenie musi zostać sprawdzone, zabezpieczone oraz wyposażone w odpowiednie oprogramowanie, aby mogło bezpiecznie wrócić do codziennego użytku.
- W normalnych warunkach taki zakres prac trwałby wiele miesięcy - podkreśla rzecznik.
Jak dodaje, dzięki zaangażowaniu zespołu specjalistów oraz pracy prowadzonej niemal bez przerwy udało się znacząco przyspieszyć cały proces i stopniowo przywracać kolejne elementy systemu do działania.
Placówka weszła w tryb analogowy
W najbardziej newralgicznych jednostkach szpitala, jak chociażby laboratorium centralne oraz zakład radiologii i diagnostyki obrazowej, uruchomiono pojedyncze stacje robocze i wybrane urządzenia diagnostyczne, które umożliwiają częściowy powrót do pracy w systemie cyfrowym. Dzięki temu możliwe jest wykonywanie podstawowych badań, jednak na razie wyłącznie dla pacjentów hospitalizowanych oraz osób korzystających z poradni działających przy szpitalu. Tymczasowo zawieszono natomiast realizację komercyjnych usług laboratoryjnych.
W związku z ograniczeniami w funkcjonowaniu systemów informatycznych Szpital Wojewódzki zwrócił się także do lekarzy podstawowej opieki zdrowotnej o wsparcie. Chodzi przede wszystkim o pomoc w uznawaniu papierowej dokumentacji medycznej oraz w wystawianiu recept i zwolnień lekarskich dla pacjentów Samodzielnego Publicznego Wojewódzkiego Szpitala Zespolonego.
- Z góry dziękujemy za to wsparcie - podkreślił rzecznik placówki, Tomasz Owsik-Kozłowski.
Szpital apeluje również do pacjentów planujących wizytę w placówkach przy ul. Arkońskiej oraz w Zdunowie, aby - w miarę możliwości - zabrali ze sobą posiadaną dokumentację medyczną. Ma to ułatwić pracę personelowi medycznemu i przyspieszyć proces diagnostyki oraz leczenia w sytuacji, gdy dostęp do części systemów informatycznych pozostaje ograniczony.
Szpital poinformował Urząd Ochrony Danych Osobowych
Informacja o cyberataku została przekazana do Urzędu Ochrony Danych Osobowych. W związku z utratą dostępu do części danych dotyczących pacjentów, pracowników oraz kontrahentów placówki, szpital apeluje o zachowanie szczególnej ostrożności. Kierownictwo zaleca m.in. zastrzeżenie numeru PESEL, aktywowanie alertów w Biurze Informacji Kredytowej, zmianę haseł do ważnych usług oraz włączenie dwustopniowej weryfikacji wszędzie tam, gdzie jest to możliwe.
Jak podkreśla Tomasz Owsik-Kozłowski, na obecnym etapie trudno jednoznacznie ocenić skalę potencjalnego wycieku danych.
- Nie wiemy, czy dane zostaną udostępnione, ale taki scenariusz wydaje się niestety prawdopodobny - zaznacza rzecznik.
Z informacji podawanych przez „Onet” wynika jednak, że zarówno służby, jak i sama placówka nie otrzymały dotąd żadnych żądań okupu w związku z włamaniem do systemu informatycznego. Na razie nie ustalono również, kto może stać za przeprowadzonym atakiem. Sprawa pozostaje przedmiotem działań odpowiednich służb i specjalistów zajmujących się bezpieczeństwem cyfrowym.