Wyszukaj w serwisie
biznes finanse technologie praca handel Eko Energetyka polska i świat
BiznesINFO.pl > Polska i Świat > Cyberatak na szpital MSWiA w Krakowie. "Wdrożone zostały procedury awaryjne"
Julia Czwórnóg
Julia Czwórnóg 09.03.2025 12:25

Cyberatak na szpital MSWiA w Krakowie. "Wdrożone zostały procedury awaryjne"

Pilne
Fot. Canva

Wicepremier, minister cyfryzacji Krzysztof Gawkowski poinformował w niedzielę, że szpital MSWiA w Krakowie stał się celem cyberataku. Służby odpowiedzialne za bezpieczeństwo cyfrowe pracują już na miejscu i zabezpieczają wszelkie ślady działalności przestępczej. Trwają starania o powrót instytucji do normalnego funkcjonowania.

Pilna interwencja służb w szpitalu w Krakowie

Krzysztof Gawkowski we wpisie na platformie X przekazał, że służby odpowiedzialne za cyberbezpieczeństwo, w tym CERT Polska, Centrum eZdrowie i Centralne Biuro Zwalczania Cyberprzestępczości pracują już nad zabezpieczeniem śladów i wspierają szpital MSWiA w Krakowie w szybkim powrocie do normalnego funkcjonowania. 

Jeszcze tydzień temu doszło do ataku na systemy Polskiej Agencji Kosmicznej.

„Służby państwa odpowiedzialne za cyberbezpieczeństwo wykryły nieuprawniony dostęp do infrastruktury teleinformatycznej Polskiej Agencji Kosmicznej. W związku z incydentem zabezpieczone zostały systemy objęte atakiem. CSIRT NASK wspólnie z CSIRT MON wspiera POLSA w działaniach, które mają przywrócić operacyjne funkcjonowanie Agencji” — napisał wówczas Gawkowski. 

Polskie służby, w tym ABW i Centralne Biuro Zwalczania Cyberprzestępczości, aktywnie przeciwdziałają 200–300 atakom dziennie, co oznacza 10 tysięcy spraw miesięcznie wymagających interwencji. Skala tego zagrożenia pokazuje, jak ogromne nakłady pracy są potrzebne, by skutecznie chronić polską cyberprzestrzeń – mówił minister cyfryzacji Krzysztof Gawkowski w rozmowie z forbes.pl

Wicepremier poinformował, w jakim trybie pracuje obecnie szpital i do jakich naruszeń doszło na skutek cyberataku. 

To rozliczenie miało być hitem. Nikt nie chce z niego korzystać Dodatkowe 654,48 zł miesięcznie z ZUS. Trzeba złożyć wniosek

Na miejscu trwają skoordynowane działania operacyjne

Wiadomo już, że życiu pacjentów przebywających na terenie szpitala nie zagraża niebezpieczeństwo. 

"Szpital MSWiA w Krakowie stał się celem cyberataku. Wdrożone zostały procedury awaryjne i nie ma zagrożenia dla życia oraz zdrowia pacjentów. Służby odpowiedzialne za cyberbezpieczeństwo, w tym CERT Polska, Centrum eZdrowie i Centralne Biuro Zwalczania Cyberprzestępczości pracują nad zabezpieczeniem śladów i wspierają placówkę w szybkim powrocie do normalnego funkcjonowania” – napisał w mediach społecznościowych Krzysztof Gawkowski.

"Służby państwa prowadzą skoordynowane działania operacyjne, mające zidentyfikować atakujących" - dodał Gawkowski.

Minister cyfryzacji już wcześniej ostrzegał przed podwyższonym ryzykiem wystąpienia incydentów w polskiej cyberprzestrzeni. Szczególny niepokój wzbudza wzrastająca ilość ataków poprzez sieci komórkowe.

Gawkowski apelował o wzmożoną czujność - ten rodzaj ataku nasila się w ostatnim czasie

Jak przekazywał Krzysztof Gawkowski, rośnie liczba ataków na systemy sterowania przemysłowego. Stosują ją cyberprzestępcy i aktywiści, którzy chcą zdestabilizować działania najważniejszych instalacji, oraz zwiększyć medialny rozgłos poprzez ujawnienie skuteczności przeprowadzonych operacji. 

Ministerstwo Cyfryzacji opublikowało listę rekomendowanych działań mających na celu ograniczenie ryzyka ataków na systemy ICS/OT. Dotyczą one Jednostek Samorządu Terytorialnego i podmiotów publicznych.

  • Nieumożliwianie zdalnego połączenia do systemów sterowania przez protokoły VNC, RDP oraz oprogramowanie wsparcia technicznego.
  • Nieudostępnianie bezpośredniego dostępu do panelu WWW systemów sterowania i wizualizacji, nawet przy silnym haśle.
  • Nieudostępnianie portów komunikacyjnych protokołów przemysłowych z otwartej sieci Internet, szczególnie do konfiguracji urządzeń.
  • Stosowanie VPN z wieloskładnikowym uwierzytelnianiem do zdalnego odczytu lub sterowania procesem, co może wymagać rozbudowy infrastruktury.
  • Zgłaszanie incydentów niezwłocznie do odpowiedniego CSIRT-u krajowego.

Oprócz tego wicepremier wskazał także listę dodatkowych działań, które mogą pomóc wzmocnić cyberbezpieczeństwo Polaków oraz najważniejszych instytucji. Wśród zaleceń znalazło się:

  • Minimalizowanie ekspozycji sieci przemysłowej przez ograniczenie połączeń „z” i „do” sieci do niezbędnego minimum.
  •  Przegląd zdalnego dostępu i ograniczenie go, zwłaszcza w przypadku modemów komórkowych i dostępu podwykonawców.
  • Wykorzystanie VPN z wieloskładnikowym uwierzytelnianiem w przypadku zdalnego dostępu.
  • Ograniczanie dostępu do VPN dla określonych adresów IP lub ich zakresów, np. tylko dla polskich adresów IP.
  • Wykorzystanie prywatnych sieci APN do przesyłania danych telemetrycznych przez sieć komórkową.