Informacja dotycząca zagrożeń w cyberprzestrzeni
Realizując obowiązek określony w art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z późn. zm.), Szpital udostępnia informacje dotyczące najczęściej występujących zagrożeń w cyberprzestrzeni oraz rekomendowanych zasad bezpiecznego korzystania z systemów teleinformatycznych i usług elektronicznych. Działania te pozostają zgodne z celami ustawy o KSC oraz założeniami dyrektywy (UE) 2022/2555 (NIS2), której celem jest podnoszenie poziomu cyberodporności podmiotów świadczących usługi kluczowe i ważne.
Znaczenie cyberbezpieczeństwa
Zapewnienie bezpieczeństwa informacji ma fundamentalne znaczenie dla ciągłości udzielania świadczeń zdrowotnych. Obejmuje ochronę danych osobowych i dokumentacji medycznej, dostępność systemów teleinformatycznych oraz odporność infrastruktury na incydenty cyberbezpieczeństwa.
Najczęściej występujące zagrożenia
- złośliwe oprogramowanie (malware), w tym ransomware, wirusy, trojany i spyware,
- phishing, spear phishing oraz inne formy socjotechniki,
- kradzież tożsamości i danych uwierzytelniających,
- nieuprawniony dostęp do systemów i kont,
- ataki zakłócające dostępność usług (DoS/DDoS),
- spam i złośliwe wiadomości elektroniczne,
- wyłudzenia finansowe z wykorzystaniem poczty elektronicznej, SMS i komunikatorów,
- utrata, uszkodzenie lub nieautoryzowana modyfikacja danych,
- wykorzystywanie podatności nieaktualnego oprogramowania.
Zalecane środki bezpieczeństwa
Urządzenia i oprogramowanie
- stosowanie legalnego i aktualnego oprogramowania,
- regularne instalowanie aktualizacji bezpieczeństwa,
- korzystanie z oprogramowania antywirusowego i zapory sieciowej,
- wykonywanie kopii zapasowych.
Poczta elektroniczna
- weryfikowanie nadawców wiadomości,
- nieotwieranie podejrzanych załączników i odnośników,
- nieprzekazywanie poufnych informacji bez odpowiednich zabezpieczeń.
Tożsamość i dostęp
- stosowanie silnych i unikalnych haseł,
- korzystanie z uwierzytelniania wieloskładnikowego (MFA),
- nieudostępnianie danych logowania osobom trzecim.
Internet
- korzystanie z wiarygodnych stron internetowych,
- weryfikowanie adresów URL,
- ostrożność podczas korzystania z publicznych sieci Wi‑Fi.
Informacja dla pacjentów i użytkowników usług elektronicznych
Szpital nie przesyła wiadomości e-mail ani SMS z prośbą o podanie haseł, danych logowania lub danych płatniczych. W przypadku otrzymania wiadomości budzącej wątpliwości należy skontaktować się bezpośrednio z właściwą komórką organizacyjną Szpitala. Dane osobowe i dokumentację medyczną należy przekazywać wyłącznie za pośrednictwem bezpiecznych kanałów komunikacji.