IRO și Spitalul Socola, ținta unui atac cibernetic
Dimensiune font:
Cel puțin 15 spitale din toată țara au fost, luni, atacate cibernetic. O firmă din București ce le oferă softul prin care toate informațiile despre pacienți sunt interconectate pentru a putea fi urmărit traseul pacientului și serviciile de care beneficiază, de când intră în spital și până pleacă, a fost ținta atacului de tip ransomware. La Iași, afectate au fost Institutul Regional de Oncologie și Institutul de Psihiatrie Socola.
Ieri, la IRO activitatea s-a desfăcută cu dificultate. Primele semne că sunt probleme au putut fi observate de la primele ore ale dimineții. „La ora 8.30 am observat că sistemul informatic pe care îl utilizează Institutul Regional de Oncologie funcționează destul de greu. La un moment dat, s-a oprit și nu am mai putut accesa serverele. Am luat legătura cu reprezentanții firmei care au sistemul informatic la noi, softul pe care îl utilizăm fiind unul integrat. Acesta urmărește pacientul din momentul în care intră în spital și până la externare. Ei ne-au comunicat că este vorba de un atac cibernetic, că nu se poate accesa baza de date și că vor reveni cu amănunte. Am luat legătura și cu o altă firmă, cu care noi avem încheiat un contract de asistență tehnică pe securitatea rețelei. Avem multe echipamente medicale legate în rețea și aproape 400 de terminale, calculatoare, laptopuri și riscul de a fi infectată toată rețeaua era mare. Ei au scanat, au verificat baza de date și au observat ca există ceva în sistemul informatic care începe să se extindă și atunci au recomandat să se închidă toate serverele, să fie decontate de la internet. Am încercat să luăm legătura cu firma cu softul din București, Hipocrate, ei au anunțat la DNSC și aceștia au luat legătura cu noi.Firma cealaltă a reușit să decupleze toate serverele, să copie niște IP-uri și să le trimisă la Directoratul Național de Securitate Cibernetică, ca ei să facă investigații în acest sens”, a explicat Mirela Grosu, manager IRO Iași.
Breșa de securitate s-a produs la firma de la București
Firma din București a anunțat problema la ora 11. „În cursul nopții de 11 spre 12 februarie a avut loc un atac cibernetic masiv de tip ransomware asupra serverelor de producție pe care rulează sistemul informatic HIS. Ca efect al atacului sistemul este nefuncțional și bazele de date sunt criptate. Incidentul se află sub specialiștilor nostri și cei ai Directoratului Național de Securitate Cibernetică și sunt evaluate posibilitățile de repunere în funcțiune. Pe parcursul zilei vom reveni cu informații asupra situației și cu modalitățile tehnice care vor ajuta la gestionarea incidentului”, se arată în instituitarea trimisă către spitale.
„Am înțeles ca s-a virusat serverul lor și de acolo au copiat adrese sau căi de acces, de intrare către spitalele care lucrează cu softul Hipocrate. Activitatea noastră de astăzi s-a împărțit pe două fronturi. Unul, să dăm drumul la activitatea medicală, căci știm că este aglomerat, deoarece vin mulți pacienți la noi”, a mai spus Mirela Grosu.
S-a lucrat ca pe vremuri, cu pixul pe hârtie
Pentru că numărul pacienților care ajung la IRO este mare la început de săptămână, s-au căutat soluții de avarie. „Am avut o ședință rapidă și le-am spus să procedeze ca în urmă cu mulți ani, când lucram cu pixul pe hârtie. Adică, recomandările de analize medicale s-au făcut pe foaie, s-au listat rezultatele de la analize tot pe foaie, pentru a se prescrie tratamente, s-au făcut internări de zi pe foi, așa cum se lucra până să avem la dispoziție atât de multe calculatoare. Nu se pot emite rețete, se vor elibera întârziat rețetele și trimite pe e-mail sau prin poștă. Scrisorile medicale se vor scrie în word și le facem import după. Acum, încercăm să facem foile de internare continue și de zi într-un format excel ca după să nu stăm încă o dată să introducem toate datele. Să facem cumva automat. Sperăm să nu fie probleme la echipamentele medicale căci toate firmele de mentenanță pentru ele sunt la București”, a transmis presei, luni, conducerea IRO.
Din cauza problemelor tehnice timpul de așteptare în spitalele afectate a crescut.
„Cred că nu am mai scris la mână de 10 ani. Toate capetele de tabel sunt în format electronic. Fiind pacienți oncologici, ei vin în mod repetat. Și atunci, se intră pe ID-ul acelui pacient și avem toate datele. Astăzi am fost nevoiți să căutăm fișele cu antetele vechi, ca să ne facem treaba și să primim pacienții. A fost mult mai greu. Timp pierdut. Am trecut la mână inclusiv analizele medicale. Toți pacienții au fost văzuți, dar a durat mai mult”, a povestit Simona Crucianu, asistentă medicală la IRO Iași.
Pentru a preveni alte probleme la oncologie sunt așteptați specialiști de la București să verifice sistemul. „Am decis să contractăm servicii cu o firmă de cibersecurity care deja a plecat din București și la 19 sunt în Iași, o firmă care să vină să scaneze toate terminalele din spital, să fim siguri că nu e ceva ascuns în stare latentă care să ne facă probleme mai târziu. Apoi o să verifice fiecare server. Avem backup, dar ne este frică să le folosim ca să nu se cripteze toate datele și informațiile”, Mirela Grosu, manager IRO Iași.
Directoratul Național de Securitate Cibernetică a lucrat continuu la remedierea problemei și depistarea celor care au dat atacul. Maria STANCU
Puncte preluare anunturi "Evenimentul Regional al Moldovei" in Iasi
<
Adauga comentariul tau