MA 10:55

Az egészségügyi kiberrizikó 2026-ban: Mit árulnak el valójában a kárigények?

Az egészségügyi kiberrizikó 2026-ban: Mit árulnak el valójában a kárigények?
2024-ben az Egyesült Államok egészségügyi intézményei rekordmennyiségű, 275 millió beteg adatának kiszivárgását jelentették, bőven megduplázva az előző évet. Minden idők legnagyobb mértékű egészségügyi adatlopása történt, miközben a szektor elleni támadások 32 százalékkal emelkedtek. Az év legnagyobb támadásában, a Change Healthcare-ügyben, nagyjából 190 millió ember adatai kerültek illetéktelen kezekbe. Az ilyen támadások következményei nemcsak pénzügyiek, hanem közvetlenül a betegellátás minőségét és biztonságát is érintik.

Legnagyobb veszteségek forrása: a szociális manipuláció

A 2025 első feléből származó adatok alapján az anyagi veszteségek 88 százalékáért a szociális manipuláció különféle formái felelnek – ide tartozik főként az adathalászat, az üzleti e-mail-feltörés és a beszállítók kompromittálása. Ezek a módszerek szinte minden jelentősebb esetnél szerepet játszottak. Tovább nő a szervezetek veszélyeztetettsége, ha a zsarolóvírusok ellen nem megfelelő a mentési stratégia, vagy ha hibák csúsznak az adatkövetésbe; például mérési pixelek miatt szivároghatnak ki betegek adatai.

A támadók köre is szélesedett. Noha a legismertebb csoportok, mint a BlackCat és a Cl0p, gyakran kerülnek a reflektorfénybe, valójában a sikeres támadásokat több, kevésbé ismert szereplő is végrehajtja, például az Interlock, a LockBit vagy a Medusa. Ez azért problémás, mert sok szervezet kizárólag a hangosabb ellenségekre készül, miközben más kockázatokkal szemben sebezhető marad.

Zsarolási díjak az egekben

Az idei év első felében az egészségügyben előforduló zsarolóvírus-támadások akár 1,5 milliárd forintos (4 millió dollár) követelésekkel is párosulhattak. Ilyen helyzetekben nem csupán az intézmény működése, hanem a betegek élete, egészsége is veszélybe kerülhet. Lényeges szempont, hogy amikor valódi páciensek adatairól és ellátásáról van szó, egészen más a pénz jelentősége, mint egy átlagos vállalatnál.

Melyik beavatkozás számít igazán?

Öt biztonsági intézkedés bizonyult a leghatékonyabbnak az egészségügyben: hatékony szűrőátjárók, törölhetetlen (immutable) biztonsági mentések, minden távoli hozzáférésnél kötelező többlépcsős hitelesítés, formális adatkezelési szabályozás, illetve rendszeres, a klinikai műveletekre is kiterjedő gyakorlatok. Ezek mind megelőző lépések – vagy a támadás során fejtik ki hatásukat –, és nem a baj megtörténte után.

Különösen fontos a törölhetetlen biztonsági mentés, mert az elérhetetlen helyre mentett klinikai adatok esetén a zsarolóvírusok elleni helyreállítás teljesen más szintű biztonságot jelent, mint az általános ipari környezetben. A formális adatkezelés bevezetése háromszor akkora kockázatcsökkenést eredményez, mint más iparágakban.


Miért nem sikerül ésszerűen költeni a kiberbiztonságra?

Az egészségügy informatikai vezetői tipikus dilemmával szembesülnek: épp azok az intézkedések hatékonyak, amelyek a vezetőség számára a legkevésbé látványosak. Eközben az igazgatók inkább azokat az elemeket értékelik, amelyek valójában alig csökkentik a veszteségeket. Ezen az ellentmondáson segíthet, ha a kiberkockázati modelleket forintosítják, és beruházási döntések szintjére emelik.

Az élen járó szervezetek három dolgot tesznek: átszámolják a kontrollok pénzügyi megtérülését, célzottan azokra a beavatkozásokra költenek, amelyek a kárstatisztikák szerint a legnagyobb veszteségcsökkentést hozzák, valamint a gyakorlatozásokba nemcsak az informatikát, hanem közvetlenül a klinikai vezetőket is bevonják.

Valós példák: két út, két eredmény

Egy közepes méretű regionális egészségügyi rendszer azt gondolta, felkészült, ám egy nagyszabású támadás során derült ki, hogy a képalkotó diagnosztikai adatokat kihagyták a mentési rendszerből. Az elhúzódó helyreállítás mellett súlyos szabályozási és betegellátási károk keletkeztek.

Ezzel szemben egy biotechnológiai középvállalat előre gondolkodott: priorizálta a kiberkockázati programját, a biztonsági kiadásokat a legnagyobb hasznot hozó kontrollokra irányította, így egy üzleti e-mail-feltörési kísérletnél a megelőző intézkedéseknek hála semmilyen kár nem keletkezett.

A két szervezet nem a költségvetés nagyságában, hanem abban különbözött, mire költötte a rendelkezésre álló forrásait.

A fentiek tükrében: Mit tegyen most az egészségügy?

Három egyszerű, gyors lépés következhet. Először, egy realisztikus zsarolóprogram-szcenárió mentén ki kell értékelni, hogy minden létfontosságú adat – például klinikai és képalkotó adatok – bekerült-e biztonságos mentésbe. Másodszor, szükséges a szociális manipuláció elleni védelem gyakorlati tesztelése (szimulációk, átjárók ellenőrzése, gyakorlatok). Harmadszor, a legnagyobb veszteséggel járó kockázati szcenáriókat forintosítani kell, mert a pénzügyi vezetéssel így lehet racionális vitát folytatni az IT-beruházásokról.

Végső soron kockázatmérést kell alkalmazni az egészségügyre szabott, valóban jelentős pénzügyi veszteségekkel járó helyzeteknél – csak így lehet a fejlesztési forrásokat a leghatékonyabban felhasználni.

2026, adminboss, www.techradar.com alapján

Legfrissebb posztok

MA 12:23

A Wooting óriástekerője több mint hangerőszabályzó, megérkezik a 80 HE-hez

🔌 A tavalyi Computex kiállításon jelentette be a Wooting, hogy különleges gombot készít népszerű, analóg 80 HE gamer billentyűzetéhez...

MA 12:01

A NASA megerősítette: 230 tonna TNT-nek megfelelő meteorrobbanás Északkelet-USA felett

Egy szombat délután váratlanul megszakadt az ég nyugalma az Egyesült Államok északkeleti részén: egy tűzgömb 230 tonna TNT erejével robbant fel, dörejét több államban és két kanadai tartományban is hallották...

MA 11:56

A Sigma 60–600 tesztje: szörnyeteg vagy tökéletes társ?

📸 A Sigma 60–600 mm f/4.5–6.3 DG DN OS Sport objektív pontosan azt hozza, amit várnánk egy sportobjektívtől: nagy, masszív, és már ránézésre is azt sugallja, hogy túléli a zordabb körülményeket is...

MA 11:45

A Wall Street retteg a blokklánctól, mert a profitját fenyegeti

Franklin Templeton vezérigazgatója, Jenny Johnson szerint a blokklánc és a kriptovaluta alapjaiban rengetik meg a pénzügyi rendszert, mert közvetlenül veszélyeztetik a hagyományos, busás díjakkal működő üzleti modelleket...

MA 11:34

Szeptemberben robban a Silent Hill: Townfall – menekülnek a GTA 6 elől

Szeptemberben sosem látott játéközönre lehet számítani: négy-öt nagy név döntött úgy, hogy még időben, jóval a Grand Theft Auto VI megjelenése előtt piacra lépjenek...

MA 11:23

Az 5300 éves élesztő feltámad: Ötzi testéből kovász készült

🥝 Valószínűsíthető, hogy a világ egyik leghíresebb múmiája, Ötzi, még több izgalmat tartogat, mint eddig sejtettük...

MA 10:46

A techóriásokat pánikba kergetik az MI-ügynökök

A digitális világot alapjaiban rengeti meg az MI-ügynökök felemelkedése, miközben a nagy techcégek új utakat keresnek, hogyan menthetik meg a reklámbevételeiket...

MA 10:38

Az MI-kijózanodás: a futtatással van gond, mégis rossz megoldást építenek

🤔 Érdemes megvizsgálni, hogy a vállalati MI-rendszerek fejlesztése miért fut zsákutcába, miközben a piac élvonalában dolgozó szakértők szerint nem a modellekkel, hanem a működtetésükkel vannak a legkomolyabb problémák...

MA 10:27

A láthatatlan nitrogénszennyezés megváltoztatja a világ erdeinek lélegzetét

🌳 Évszázadokon át az erdők lenyűgöző állandósággal működtek: a fák alatt a gyökerek és a mikroszkopikus élőlények szüntelenül bontják le a szerves anyagot, ezzel szén-dioxidot juttatva a légkörbe...

MA 10:01

Az Oracle társalapítója, Larry Ellison sötét jóslata: vége a magánszférának

🕵 A legendás technológiai vezető Larry Ellison, az Oracle társalapítója és jelenlegi CTO-ja riasztó képet fest a 21...

MA 09:46

Az anyai bélbaktériumok védhetnek az autizmus és az ADHD ellen

Jó példa erre, hogy már a baba születése előtti időszak alapjaiban meghatározhatja, miként fejlődik később az agy és az idegrendszer...

MA 09:37

Az XRP zuhan, pedig gyűlnek a bikás jelek

📈 Az XRP árfolyama folyamatosan veszít értékéből, hiába sorakoznak egymás után a pozitív jelek a háttérben...

MA 09:28

A Rivian szerint közel a 4-es szint, a Teslánál kételyek

Például az elektromos autók piacán egyre élesebb a verseny az önvezető technológia terén...

MA 09:19

A Perplexity nagy dobása: hibrid helyi–felhős MI a Computex 2026-on

💻 A Perplexity új rendszere forradalmasítja a keresést és a mesterséges intelligencia alkalmazását: a Computex 2026-on bemutatott hibrid helyi-felhő MI-ügynök automatikusan dönti el, hogy mely adatok maradjanak a felhasználó eszközén, és melyeket küldjön tovább a felhőbe nagy teljesítményű MI-modellek felé...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Risp: Budget & Savings (iPhone/iPad)A Risp egy alkalmazás, amely segít a pénzügyeid kezelésében...

MA 09:11

A júniusi újdonságok: Bungie nagy hónapja és látványos bemutatók, mégis hiányérzet

🎉 A 2026-os év első fele különösen visszafogott volt friss játékmegjelenések terén, de a június most minden eddiginél lassabbnak tűnik...

MA 09:01

A CAR T-daganatterápiát egyetlen fehérje foghatja vissza?

🔬 Külön említést érdemel, hogy a Columbia Egyetemen és a Tübingeni Egyetemi Klinikán dolgozó kutatók felfedeztek egy fehérjét, amely az idő előrehaladtával jelentősen gyengíti a CAR T-sejtek hatékonyságát...

MA 08:54

Az amerikai támaszpontokat újabb robbanások rázták meg Kuvaitban

A közelmúltban több robbanás rázta meg az Egyesült Államok katonai bázisait Kuvaitban...

MA 08:46

A Grand Canyont életben tartó titkos földalatti vízhálózat

💧 Évente emberek milliói keresik fel a Grand Canyon Nemzeti Parkot, és frissítik fel magukat a park ivóvízpontjainál...

MA 08:37

A bitcoin 66 ezer alá szakad, a tőzsdék és az AI-részvények csúcson

📈 Különösen igaz ez akkor, ha a befektetők egyszerre szembesülnek meredeken emelkedő globális tőzsdei csúcsokkal és drámai kriptopénz-eladásokkal...

MA 08:27

A Mastercard a stabilcoinokra fogad: jön a nonstop elszámolás

A Mastercard újabb lépést tett abba az irányba, hogy a blokklánc-alapú fizetések a pénzügyi szektor mindennapjai közé kerüljenek...

MA 08:19

Az Ace Combat Zero végre PC-re jön – előrendelés mellé ajándék

A legendás Ace Combat Zero: A belkai háború (Ace Combat Zero: The Belkan War) a PlayStation 2-ről hódítja meg a PC-s játékosokat...

MA 08:01

A bolíviai lagúna felszínén ‘vérzik’ szét a rozsdaszín víz

💧 Érdemes megérteni, hogy Bolívia egyik legkülönlegesebb helyszíne, a Vörös-lagúna (Laguna Colorada), nem mindennapi látványt nyújt, különösen akkor, ha az űrből tekintünk le rá...

MA 07:55

A bitcoin 66 ezres zuhanása felgyorsítja az átállást digitális dollárra

Az utóbbi héten a kriptopiacot erős tőkekimenekítés jellemzi: egyre többen menekítik pénzüket dollárhoz kötött stabilcoinokba, miközben a hagyományos piacokat alig ráz meg bármi...

MA 07:46

Az űrhajósok villámplazmával irthatják a kórokozókat a Holdon és Marson?

Egy lényeges szempont, hogy a marsi és holdi küldetések során az űrhajósoknak rendkívül sok technikai kihívással kell szembenézniük – ilyen például a tisztaság megőrzése is, hiszen hónapokat vagy akár éveket kell eltölteniük egy zárt térben, ahol a ruhák és a kárpitok gyorsan baktérium- és gombatelepek táptalajává válhatnak...

MA 07:38

A középkor bizarr állatperei – és a gyanúsan ártatlan macskák

🐱 Egy lényeges szempont, hogy az emberek már a középkorban is jogi felelősséget róttak ki nemcsak saját fajtájukra, hanem az állatokra is...

MA 07:28

A fizikusoknak először sikerült megteremteni a tökéletes véletlent

A kutatók először érték el a valódi, tökéletes véletlenszerűséget, méghozzá kvantumbitekkel...

MA 07:19

A vérszívó légy gazdát találva feláldozza a látását

🐛 Régen minden bizonnyal kevesen hallottak a világ egyik legfurcsább vérszívó rovaráról, a szarvas tetűlegyről, amely egész Európában, Ázsiában, Afrikában és Amerikában megtalálható...

MA 07:10

A vállalati MI-ügynökök adatszigeteket építenek – a Microsoft válasza: IQ és Rayfin

Az egyre népszerűbb vállalati MI-ügynökök minden alkalommal üresen indulnak: nem tudják, hogyan működik a céged, hol vannak az adataid, vagy milyen szabályok érvényesek rájuk...