Hoe zorginstellingen zich tegen ransomware kunnen beschermen

8 juni 2021

Het aantal ransom­ware-aanvallen neemt met de dag toe. Door de massale overstap op thuis­werken zoeken mede­wer­kers toegang tot de netwerken van zorg­in­stel­lingen vanaf systemen die aller­minst water­dicht zijn beveiligd. Dat heeft de afgelopen maanden bijge­dragen aan een piek in cyber­cri­mi­na­li­teit. Oppor­tu­nis­ti­sche hackers maken grif misbruik van deze situatie. En ze zien zorg­in­stel­lingen als een malse prooi.

Overal in Europa worden zieken­huizen maar al te vaak door ransom­ware getroffen. Dit leidt tot de uitval van IT-systemen, soms zelfs met fatale gevolgen. Cyber­cri­mi­nelen kunnen orga­ni­sa­ties in aller­hande branches op de korrel nemen. Waarom kiezen ze nu juist voor orga­ni­sa­ties in de zorg­sector? Daar zijn verschil­lende redenen voor aan te wijzen. Cyber­cri­mi­nelen weten dat er levens op het spel staan en dat zieken­huizen zich daarom geen downtime kunnen permit­teren. Ze zijn bereid om losgeld te betalen om zo snel mogelijk van de ransom­ware te kunnen herstellen, ondanks het advies van de overheid om dat nu juist niet te doen. Maar dat is niet de enige reden waarom vooral zieken­huizen een populair doelwit vormen.

Waarom ziekenhuizen?

Wat zieken­huizen zo aantrek­ke­lijk maakt voor hackers, is dat ze buit­ge­maakte medische dossiers tegen hoge prijzen op het dark web kunnen verhan­delen. In sommige gevallen wordt er per dossier maar liefst duizend dollar neer­ge­teld. Ter verge­lij­king: credit­card­ge­ge­vens gaan doorgaans voor 5 dollar van de hand. Geen wonder dus dat hackers zieken­huizen op de korrel nemen.

Zodra ransom­ware een netwerk is binnen­ge­drongen, kan die een spoor van vernie­ling trekken. Als zieken­huizen hebben nagelaten om de juiste bevei­li­gings­maat­re­gelen te treffen, kan hun complete IT-omgeving worden plat­ge­legd. Het goede nieuws is dat zieken­huizen diverse bevei­li­gings­me­cha­nismen kunnen inzetten om hun IT-infra­struc­tuur te beschermen. Het kan echter lastig zijn om deze mecha­nismen te implementeren.

Er zijn volop tools op de markt verkrijg­baar voor het mini­ma­li­seren van de impact van cyber­be­drei­gingen zoals ransom­ware. Zieken­huizen hebben daarom net als de meeste andere orga­ni­sa­ties moeite om te bepalen waar zij hun beperkte middelen het beste in kunnen inves­teren. Tijdens budget­be­spre­kingen kan het lastig zijn om kostbare bevei­li­gings­maat­re­gelen te recht­vaar­digen. Het is immers moeilijk om het rendement op security-oplos­singen te voor­spellen als je niet weet of er zich een scha­de­lijk incident zal voordoen. En de zaken worden er niet makke­lijker op als het mana­ge­ment, de politiek of de maat­schappij geen oog hebben voor alle subtiele details die bij de bevei­li­ging komen kijken. Geen enkele orga­ni­satie in de publieke of private sector wil kwetsbaar zijn voor cyber­be­drei­gingen. En dat hoeven ze ook niet te zijn. Het komt er op neer om de beschik­bare budgetten en middelen optimaal in te zetten voor de juiste doeleinden. 

De juiste beveiligingsoplossingen

Hoewel ransom­ware niet per definitie slimmer in elkaar steekt dan andere cyber­be­drei­gingen, maken cyber­cri­mi­nelen er dikwijls gebruik van. Zieken­huizen moeten daarom regel­matig volledige back-ups maken en die op een veilige externe locatie opslaan. Daarnaast zouden ze een gelaagde bevei­li­gings­stra­tegie moeten hanteren die voorziet in func­ti­o­na­li­teit voor preventie, detectie en inci­den­tres­pons op alle punten die vatbaar zijn voor cyberaanvallen.

Qua preventie zijn tech­no­lo­gieën voor bevei­li­ging op netwerk­ni­veau zoals Intrusion Preven­tion (IPS)-systemen het overwegen waard. Daarnaast valt het aan te raden om gebruik te maken van een secure email gateway (SEG), omdat e‑mail nog altijd tot de belang­rijkste aanvals­ka­nalen behoort. Dit kan worden aangevuld met een web appli­ca­tion firewall (WAF) voor de bescher­ming van internetapplicaties.

Zodra de preven­tie­laag in orde is, kunnen cruciale detec­tie­tech­no­lo­gieën zoals endpoint detection and response (EDR) en sand­boxing worden ingezet. Network access control (NAC) is een perfecte oplossing om onder­steu­ning te bieden voor thuis­wer­kers. Deze tech­no­logie zorgt er namelijk voor dat alleen bevoegde gebrui­kers en apparaten toegang tot het netwerk kunnen krijgen. Verder is het belang­rijk om een security infor­ma­tion & event mana­ge­ment (SIEM)-oplossing in te zetten voor real-time analyses van cyber­be­drei­gingen aan de hand van data uit alle hoeken van de orga­ni­satie. Een alter­na­tief is om gebruik te maken van cross-layered detection & response (XDR). Deze tech­no­logie verzamelt gegevens van alle bevei­li­gings­com­po­nenten en zet die tegen elkaar af om te voorkomen dat verschil­lende onder­delen van de IT-omgeving door dezelfde cyber­be­drei­gingen worden getroffen.

Met een gelaagde bevei­li­gings­aanpak kunnen zorg­in­stel­lingen de kans op malwa­re­be­smet­tingen mini­ma­li­seren. En als malware er toch in slaagt om de bevei­li­ging te omzeilen, kan die in ieder geval geen schade aanrichten.

Maar zelfs met de beste bevei­li­ging ter wereld is het belang­rijk om te onthouden dat cyber­aan­vallen in bijna 99% van alle gevallen misbruik maken van fouten van eind­ge­brui­kers om toegang tot bedrijfs­net­werken te krijgen. Hackers vertrouwen erop dat mede­wer­kers op een link klikken, een bestand down­lo­aden of argeloos infor­matie zoals wacht­woorden prijs­geven. Training in cyber­hy­giëne is daarom al net zo belang­rijk als medische hygiëne. Als alle werk­ne­mers weten wat ze moeten doen en laten en wanneer ze extra op hun tellen moeten letten, is daarmee het halve werk gedaan.

Een veiliger toekomst

Door de opkomst van diensten als connected medicine en video­con­sulten neemt de digitale trans­for­matie binnen de zorg­sector een hoge vlucht. Dit maakt zorg­in­stel­lingen veel effi­ci­ënter en toegan­ke­lijker. En daarmee wordt het bevei­ligen van het netwerk en alle verbonden systemen en apparaten belang­rijker dan ooit. Zieken­huizen zouden op zoek moeten gaan naar geau­to­ma­ti­seerde en geïn­te­greerde security-oplos­singen van leve­ran­ciers met kennis van de unieke uitda­gingen binnen de zorg. Zeker met het oog op de groeiende popu­la­ri­teit van 5G en het Internet of Things.

De imple­men­tatie van deze bevei­li­gings­op­los­singen hoeft niet het leeu­wen­deel van het zieken­huis­budget op te slokken en vereist al evenmin uitvoe­rige tech­ni­sche kennis. Dit vraagt echter wel om passende onder­steu­ning en een proac­tieve bevei­li­gings­aanpak. Want zoals elke zorg­pro­fes­si­onal weet, is voorkomen beter dan genezen.

Pin It on Pinterest

Share This