Cer acoperit de nori Cluj 17°C Cer acoperit de nori Timișoara 20°C Cer senin Iași 18°C Cer senin Constanța 18°C
ULTIMA ORA
Andrei Ionescu, lider în securitate: Povestea unui succes pe piață
Economie

Andrei Ionescu, lider în securitate: Povestea unui succes pe piață

13 aprilie 2026, 21:32 Mihai Constantinescu

Digitalizarea accelerată a sectorului medical și farmaceutic, susținută și de fondurile din Planul Național de Redresare și Reziliență (PNRR), aduce beneficii semnificative pacienților, dar expune totodată sistemul la riscuri cibernetice majore. Specialiștii în securitate cibernetică de la Deloitte avertizează că, pe măsură ce spitalele private, clinicile și distribuitorii farmaceutici adoptă noi tehnologii și își extind infrastructura digitală, securitatea cibernetică devine o componentă obligatorie a investițiilor strategice.

Vulnerabilități în echipamentele medicale

Una dintre principalele surse de vulnerabilitate o reprezintă echipamentele medicale, precum pompe de perfuzie, ventilatoare sau sisteme de imagistică. Acestea funcționează adesea pe versiuni vechi de software sau firmware, instrumente capabile să transmită comenzi unui dispozitiv hardware. Actualizarea acestor sisteme este complicată de cerințele de recertificare, ceea ce determină amânarea intervențiilor și, implicit, creșterea riscurilor operaționale.

O altă problemă majoră este lipsa segmentării rețelelor interne. În multe unități medicale, echipamentele clinice, sistemele administrative și rețelele Wi-Fi destinate pacienților sunt interconectate, fără mecanisme adecvate de izolare. Acest lucru crește riscul ca un atac de tip ransomware să blocheze simultan programările, accesul la istoricul medical, fluxurile de laborator sau chiar funcționarea unor echipamente din sala de operație. Experiența internațională demonstrează că astfel de atacuri pot paraliza activitatea unei unități medicale, cu consecințe grave pentru pacienți.

Dosarele medicale, ținte atractive pentru criminalitatea cibernetică

Informațiile medicale sunt extrem de valoroase pe piața neagră. Un dosar medical conține informații permanente, precum grupa sanguină, istoricul medical, predispozițiile genetice sau tratamentele administrate. Spre deosebire de datele cardurilor bancare, care pot fi anulate, aceste informații au o valoare constantă pentru infractori.

În contextul actual, o abordare individuală a securității devine insuficientă. Specialiștii recomandă construirea infrastructurilor de securitate comune. Astfel, asociațiile de specialitate din sector, fie că vorbim de rețele de spitale, federații de clinici sau asociații farmaceutice, ar trebui să se orienteze către construirea unei reziliențe operaționale reale, ca parte integrantă din planurile de digitalizare.

Soluții: soc-uri și echipe csirt pentru sectorul medical

O investiție cu impact major ar fi crearea unui Security Operations Center (SOC) dedicat sectorului medical. O astfel de unitate ar monitoriza și ar răspunde în timp real la incidente de securitate, 24 de ore din 24, șapte zile din șapte. Finanțarea colectivă, potențial prin fonduri europene, ar permite deservirea simultană a zeci de entități, reducând costurile individuale și asigurând o acoperire operațională uniformă. Modelul este deja validat în sectorul financiar-bancar și poate fi replicat cu succes în domeniul sănătății.

O altă măsură importantă ar fi înființarea unei echipe comune de tip Computer Security Incident Response Team (CSIRT). Aceasta ar gestiona alertele de securitate, coordona răspunsul la incidente majore și ar publica informații despre amenințările cibernetice specifice domeniului. Această structură ar consolida capacitatea națională de reacție și ar reduce riscul de transformare a unui incident izolat în crize ale întregului sistem.

Sursa: Ziarul Financiar