De Sănătate

Punem punctul pe știi

Virusul care a invadat calculatoarele de la IRO a fost eradicat: 6 terminale din 400 erau infectate, dar datele nu au fost criptate

sâmbătă, 17 februarie 2024, 02:50
2 MIN
 Virusul care a invadat calculatoarele de la IRO a fost eradicat: 6 terminale din 400 erau infectate, dar datele nu au fost criptate

De ieri, 16 februarie, Institutul Regional de Oncologie a finalizat integral procesul de reconectare la internet după atacul cibernetic care a lovit peste 25 de spitale din România. 

Conform managerului unității, ec. Mirela Grosu, au fost scanate și „curățate” toate cele 400 de stații și echipamente medicale, a fost restabilită conexiunea la internet, întărită securitatea și refăcut accesul. Cel mai de durată proces a fost cel al recuperării tuturor datelor care au fost scrise de mână de luni încoace, dar ele sunt introduse în rețea, au fost raportate în SIUI și Casa Județean de Asigurări de Sănătate a luat act de serviciile medicale prestate de IRO în această perioadă.

„Funcționăm acum integral, 100%. Am recuperat datele lucrate de mână, pe foi, de luni încoace, au fost introduse în calculatoare și întreg sistemul este acum funcțional. Cu cei de la compania ce gestionează programul Hipocrate am discutat, au trimis un reprezentant la noi, un colaborator din Iași, am vorbit chiar ieri cu el (n.red. miercuri). În momentul de față ei nu mai au acces în rețeaua noastră, le-am trimis în scris modalitățile de accesare cu dublă autentificare și când respectă toate aceste aspecte discutăm”, a declarat ec. Mirela Grosu pentru „Ziarul de Iași”.

Norocul IRO: serverele principale erau la sediul spitalului

Spre deosebire de majoritatea spitalelor care lucrează cu acest soft, la IRO serverele nu se aflau la sediul companiei care gestionează programul Hipocrate, ci în unitatea medicală din Iași. Cei de la Hipocrate aveau acces direct la ele pentru mentenanță, actualizare de soft și alte probleme directe. Acum, accesul acestora este limitat și se vor discuta punctual problemele ce apar și modalitățile prin care aceștia vor putea interveni.

Din cele 400 de stații ale IRO au fost șase pe care s-a identificat virusul ce a infectat spitalele din România și serverele centrale ale companiei care gestionează Hipocrate. Managerul unității medicale a explicat însă că specialiștii în cybersecuritate care au „curățat” sistemele au precizat că virusul, deși prezent, nu se activase: nu era nimic criptat. Cum atacul era de tip ransomware, Departamentul Național pentru Securitate Cibernetică din România a anunțat că atacatorii solicitaseră echivalentul a 150.000 de euro pentru deblocarea tuturor datelor criptate la nivel național.

În Iași, doar IRO și Institutul de Psihiatrie „Socola” au fost vizate, pentru că ele folosesc sistemul de management al pacienților și de raportare a datelor Hipocrate. Ambele au reușit să scape fără date criptate: la Socola pur și simplu s-a mers offline timp de patru zile, iar apoi datele au fost transmise către CJAS, în timp ce la IRO în momentul de față toate echipamentele și terminalele au fost devirusate și nu s-a pierdut niciun fel de informație despre pacienți sau activitatea medicală. 

Comentarii