v kyberprostoru České vysoké učení technické v Praze Václav Jirovský enýrství Ústav bezpečnostn že e nespolupracovat s Ďáblem je stejný moráln

Podobné dokumenty

poskytovatele zdravotnických služeb Fares SHIMA Ministerstvo zdravotnictví Ředitel odboru informatiky

Elektronická zdravotní dokumentace

Telefónica O2, a.s. Řešení pro zdravotnictví. Jan Dienstbier, Radek Fiala

Rozvoj informační společnosti v centrální i územní veřejné správě IOP

A PROJEKT SHELTER V ČR

technologie v podpoře e národnn registrů vybraných onemocnění

Informace. v ceně života

ehealth, telemedicína a asistivní technologie na ČVUT FEL Praha

a s handicapem ORION Adresa: Centrum ORION Telefon: os.orion@seznam.cz www stránky: orion.cz

stostarostů Moravskoslezského kraje Rostislav Babarík

Využití mobilní technologie O2 pro dohledové systémy a sběr medicínských dat

Implementace DRG pohled zvenčí

ední škola informatiky Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurenceschopnost v Jihomoravském kraji

Environmentáln produktu (typ III)

Integrace a komunikace IT ve zdravotnictví


Petrovice. Jana Dynybilová,, DiS. Praha-Petrovice. Petrovice

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

EHK v oblasti systémů pro POCT. J.Kratochvíla, M. Budina, M.Engliš SEKK Pardubice a IPVZ Praha kratochvila@sekk.cz

Zákon. o elektronických komunikacích. TNÍ (evropská) ) REGULACE. aneb

České národní fórum pro ehealth občanské sdružení se sídlem Trojanova 12, Praha 2 IČO

Seminář - Medicína katastrof Úrazová nemocnice v Brně

CMG CMG CMG. Česká myelomová skupina a její nadační fond v roce Roman Hájek H. 11. září2010. Poděbrady M Y E L O M A NADAČNÍ FOND NADAČNÍ FOND

Ochrana dat ve zdravotnických IS Etická, právnía provozní specifika

lní politika Zdravotní politika Téma: FSS MU Brno, 2006


Od teorie k praxi víceúrovňové bezpečnosti

Počítačová síť ve škole a rizika jejího provozu

VITAKARTA. online zdravotní deník

Akvizice knihoven ČVUT

Film, CR, DDR. M. Glatzner, V. Polko MOÚ Brno

PORTÁL ZDRAVOTNÍCH POJIŠŤOVEN

v informačních systémech ve zdravotnictví

Předpoklady a stav prací. Národní strategie elektronického zdravotnictví Ministerstvo zdravotnictví ČR Jiří Borej, člen týmu Praha

Distribuované pracovní týmy. Mobilní styl práce. Využití infrastruktury. Struktura IT nákladů

Role datových schránek v elektronické komunikaci zdravotnických zařízení

PŘÍKLAD OSOBNÍCH ZDRAVOTNICKÝCH SYSTÉMŮ 1.generace

SIM karty a bezpečnost v mobilních sítích

(3+3) rek,, Ph.D. A1011 Tel Ing. Pavel Moravec Ing. Pavel Gavlovský ášil

PRO KONKURENCESCHOPNOST

HISTORIE VZNIKU SÍTĚ PRO KOMPLEXNÍ PÉČI PO ČERSTVÝCH MÍŠNÍCH POSTIŽENÍCH A JEJÍ 6-ti LETÝ VÝVOJ

Metodický pokyn k uvedení registru do produkčního provozu

FM v podniku POSKYTOVATELE. -evaluace evaluace cenové politiky

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

POČÍTAČOVÉ SÍTĚ Zpracovala: Petra Hajšmanová 1

Lékaři léčí, my se staráme

Výukový materiál zpracován v rámci projektu EU peníze školám

ICT plán školy 2013/2014

Nová koncepce elektronického zdravotnictví pro období ročník konference ISSS

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE FAKULTA BIOMEDICÍNSKÉHO INŽENÝRSTVÍ STUDIJNÍ OBORY. přehled.

Kybernetická bezpečnost ve zdravotnictví. Dušan Navrátil ředitel NBÚ

Vzdělávání v Biomedicínské a Zdravotnické Informatice

Bezpečností politiky a pravidla

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

Tepelná čerpadla. princip funkce topný faktor typy tepelných čerpadel hodnocení provozu tepelných čerpadel otopné soustavy

Benefity při práci se systémem konsolidovaných pacientských dat. Ing. Ladislav Pálka, MBA C SYSTEM CZ a.s.

Rezortní registry (ereg) a Jednotná technologická platforma rezortu zdravotnictví


Richard Turek. Ředitel. Krkonošsk o.p.s. PDF created with pdffactory trial version

FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.

Klinická biochemie. Lukeš J., Schneiderka P., Adam T. lení klinické biochemie FN Olomouc

Český institut pro akreditaci, o.p.s. Ing. Milan Badal

Perspektivy asistivních technologií

P2P komunikace I/O modulů řady E1200 I/O moduly s komunikací přes mobilní telefonní sítě

Ekonomika mýtných. Expertní skupina MD ČR

102/2012 Sb. VYHLÁŠKA

ver Asynchronní E-learningový

HISTORIE SOCIÁLN ETICKÁ PRAVIDLA SOCIÁLN. Mgr. Jana Zierhutová. Rozdílový kurz Teorie a metody

České národní fórum pro ehealth: vzdělávání. MUDr. Pavel Kubů Člen správní rady Fora

Podpora zdravotní gramotnosti prostřednictvím knihoven a informačních systémů

Ústav zdravotnických informací a statistiky České republiky. Výroční zpráva 2017

emedocs Exchange Medical Document System David Zažímal Petr Pavlinec

ELEKTRONIZACE Z POHLEDU ŘEŠENÍ NEDOSTATKU FINANČNÍCH PROSTŘEDKŮ VE ZDRAVOTNICTVÍ. MUDr. Marek Zeman, MBA ředitel FN Královské Vinohrady

Řešení Technologických center

OPATŘENÍ III.2.2. Ochrana a rozvoj kulturního dědictví venkova

ehealth na Vysočině MUDr. Jiří Běhounek hejtman kraje Vysočina předseda Komise Rady AKČR pro zdravotnictví Jiří Běhounek

Elektronický vývoj a výroba v ČR

Ing. Jiří Fejfar, Ph.D. Geo-informační systémy

ehealth aneb přišel čas skutečně elektronického zdravotnictví?

Lékaři léčí, my se staráme

stostarostů Pardubického kraje Rostislav Babarík

Simpsonovi. Tato elektrárna. Ale mám. jen. jeden blok

DISPEČERSKÝ INFORMAČNÍ SYSTÉM PRO ZZS A DATOVÁ KOMUNIKACE SE ZDRAVOTNICKÝMI ZAŘÍZENÍMI

E-Health v České republice Kam kráčí? R.Vyzula Poslanecká sněmovna Parlamentu ČR podvýbor pro elektronizaci ve zdravotnictví 18.3.

Nový bakalářský studijní obor Biomedicínská informatika na Fakultě biomedicínského inženýrství v Kladně

BP + Vitals ABPM. Dodává se jako příslušenství k přístroji: Systém k ambulantní 24h monitoraci krevního tlaku

Zkušenosti s budováním základního registru obyvatel

Předávání informací ve zdravotnictví

Jan Hlaváček, ředitel Divize ambulantní software CompuGroup Medical Česká republika. Pokračuje ehealth v ambulancích?

Cloud Computing pro státní správu v praxi. Martin Vondrouš - Software602, a.s. Pavel Kovář - T-Systems Czech Republic a.s.

Motivace jako hybná síla reformy. MUDr. Boris Šťastný VIZE 2020 Pardubice 3. února 2020

Nežádoucí události za 2. pololetí roku 2017

V ý r o č n í z p r á v a. Psychiatrická léčebna v Opavě. MUDr. Ivan Drábek, ředitel léčebny Opava, únor 2013

Západočeská univerzita v Plzni. Fakulta aplikovaných věd. Geography Network. referát z p edm tu UGI

Aktuální stav přípravy. Národní strategie elektronického zdravotnictví. v České republice

Elektronická zdravotní dokumentace pacienta a proč Galenis?

Význam architektury pro pořizování a rozvoj informačních systémů v medicíně

Sdílení uživatelských identit. Petr Žabička, Václav Rosecký Moravská zemská knihovna v Brně

Příloha č. 4 ANALÝZA RIZIK BŘEZEN 2016

Transkript:

České vysoké učení technické v Praze Bezpečnost e-healthe v kyberprostoru Václav Jirovský Fakulta dopravníčvut v Praze Ústav bezpečnostn nostních technologií a inženýrstv enýrství Došel jsem k závěru, z že e nespolupracovat s Ďáblem je stejný moráln lní závazek, jako spolupracovat s Bohem... Rev.. Dr. Martin Luther King Jr.

e-health hospodárný e-healthe funkční e-health bezpečný e-healthe v klinických záznamech z znamech jsou nejintimnější data občan anů změna záznamz znamů může e způsobit chybnou indikaci s termináln lními následkyn zveřejn ejnění záznamů může e mít m t následky n nejenom pro postižen ené,, ale podle druhu záznamz znamů a zveřejn ejněného objemu může e vést v k bankrotu zdravotnického zařízen zení může e vést v k politickým problémům může e usnadnit kráde deže e identity etc. Diskuzní fórum Ministerstva zdravotnictví 2 2

Případy z USA červen 2011 server Beth Israel Deaconess Medical Center (Boston) napaden virem více než 2000 záznamz znamů o pacientech bylo staženo, než se podařilo systém m izolovat únor 2012 kalifornské nemocniční servery byly napadeny a byla stažena data (1,800 St. Joseph Hospital, 6,000 Santa Rosa Memorial Hospital; 4,000 Queen of the Valley Hospital) stažen ená data byla medicinská,, neobsahovala platební údaje a SSN duben 2012 ze serveru Utah Department of Health stažena data o více v než 24 000 pacientech (jména, data narození,identifika,identifikační údaje a další data včetnv etně diagnóz z a léčebných l postupů účtovaných pojišťovnami) ovnami) leden 2012 odsouzen Eric McNeal,, IT z Atlanta Perinatal Associates odešel el od svého původnp vodního zaměstnavatele, následovnn sledovně napadl počíta tač původního zaměstnavatele a získanz skaná data použil k přímému p mu marketinku pro nového zaměstnavatele Diskuzní fórum Ministerstva zdravotnictví 3 3

Standard? standard snadná interoperabilita je nutno vybrat perspektivní standardy konkurence na trhu možnost výběru řešení splňuj ujícího price/performance možnost přechodu p k jinému dodavateli nižší cena zařízen zení a software Diskuzní fórum Ministerstva zdravotnictví 4 4

Technické standardy používan vané v e-healthe Diskuzní fórum Ministerstva zdravotnictví 5 5

Standard? standard snadná interoperabilita je nutno vybrat perspektivní standardy konkurence na trhu možnost výběru řešení splňuj ujícího price/performance možnost přechodu p k jinému dodavateli nižší cena zařízen zení a software proprietárn rnířešení vazba na monopol dodavatele většinou nesleduje světov tové trendy ochota dodavatele pokračovat ovat v údržbě a další ším m vývoji systému (vysoká cena) vlastnířešen ení vazba na vlastní zdroje (finanční,, lidské), většinou v drahé i když je připravovp ipravováno podle standardu jen obtížně dohání světový vývoj jedině,, když bude současn asně protlačov ováno jako standard filosofie návrhun technickéřešen ení Diskuzní fórum Ministerstva zdravotnictví 6 6

Model informační bezpečnosti Útok C Chráněná entita KOMUNIKACE HARDWARE Důvěrnost INFORMACE Dostupnost Integrita I SOFTWARE A Diskuzní fórum Ministerstva zdravotnictví 7 7

Prostorový model bezpečnosti Komunikační vrstva Centrální systém Uživatelská vrstva Diskuzní fórum Ministerstva zdravotnictví 8 8

Rizika architektonická rizika nevhodná bezpečnostn nostní koncepce systému nedodržen ení navržených parametrů systému nevhodně otevřen ené zdroje technologická rizika chybějící update operačních systémů bezpečnostn nostní díry aplikací a operačních systémů nevhodně nastavené konfigurace personáln lní rizika lékařský personál ostatní personál outsourcing organizační rizika chybějící bezpečnostn nostní politika nedodržovan ované přístupové procedury Diskuzní fórum Ministerstva zdravotnictví 9 9

Analýza vztahů v sítis Zdroj: V. Krebs: Connecting Brains: Co-Publication Network of Scientists, www.orgnet.com Diskuzní fórum Ministerstva zdravotnictv 10 10 rum Ministerstva zdravotnictví 10

Google Map apod. Wi-Fi směrova rovač nebo AP lze snadno zaměř ěřit třeba t i chytrými mobily se zapnutou Wi-Fi Google Geolocation API umožní alokaci směrova rovačů použit itím m jednoduchého ho dotazu z prohlížeče { "version version":"1.1.0", "wifi_towers":[ { "mac mac_address":"bssid ZAŘÍZEN ZENÍ", "ssid":"unknown", "signal_strength":0 } ] } na https://www. ://www.google.com/loc/json následovně je možno získat z geografický obraz sítěs výsledek je ukazatel umíst stění směrova rovače na mapě použit ití XSS a Street View jednoduchá lokace zařízen zení v centrech měst m je již zaměř ěřeno téměřt vše Diskuzní fórum Ministerstva zdravotnictv 11 11 rum Ministerstva zdravotnictví 11

Bezpečnost je proces, nikoliv dodávka řešení Doc. Ing. Václav V Jirovský, CSc. Ústav bezpečnostn nostních technologií a inženýrstv enýrství Fakulta dopravní České vysoké učení technické v Praze Konviktská 20, 110 00 Praha 1 jirovsky@fd. @fd.cvut.czcz