מתקפת סייבר על ביה"ח מעייני הישועה; משרד הבריאות - אל תגיעו למיון

חולים חדשים לא יתקבלו לבית החולים, זאת בעקבות המתקפה • ברבעון האחרון, סקטור הבריאות בישראל הותקף בממוצע 810 פעמים מדי שבוע, מה שהופך אותו לאחד מהסקטורים עם מספר תקיפות הסייבר הגבוה ביותר במדינה

תקיפת סייבר / אילוסטרציה: Shutterstock
תקיפת סייבר / אילוסטרציה: Shutterstock

במהלך הלילה ארעה מתקפת סייבר בבית החולים מעייני הישועה, שבעקבותיה הושבתו מערכות המחשוב, כך לפי מערך הסייבר הלאומי ומשרד הבריאות. בהמשך להודעה זו משרד הבריאות מעדכן כי היום (ג') התקבלה החלטה שלא לקבל חולים למרפאות החוץ ולמכוני הדימות של בית החולים. עוד לפי הודעת משרד הבריאות, מטופלים הזקוקים לשירותי רפואה דחופה מתבקשים להגיע לבתי חולים סמוכים. בשלב הנוכחי, טרם הוחלט על פינוי מטופלים קיימים לבתי חולים סמוכים.

גוגל ואמזון השיקו את הענן הממשלתי לפני שנתיים - אבל הלקוחות לא באים | בדיקת גלובס
ענקית ה-AI רוצה ישראלים: אנבידיה מרחיבה את גיוס העובדים בארץ 

צוותים של משרד הבריאות ומערך הסייבר הלאומי נמצאים בשעות אלו בבית החולים, ומסייעים לטפל באירוע בשיתוף צוותי בית החולים.

ד״ר דורית טקס-מנובה, מנהלת בית החולים מעייני הישועה, אמרה לגלובס כי נכון לזמן זה, "בית החולים עבר לנוהל עבודה ידני, זאת לאחר שהשבתנו באופן יזום את מערכות בית החולים. אתמול, לקראת חצות, זיהו צוותי בית החולים, אלו האמונים על ניטור הפעילות ברשת באופן תדיר, פעילות חשודה". לדבריה, גילוי הפעילות בזמן אמת עזר לבית החולים להגיב במהירות המתאימה. עוד לדבריה, טרם נודע מי עומד מאחורי מתקפה זו ולבינתיים לא התקבלה שום דרישת כופר. אמנם בית החולים הנחה מטופלים שלא להגיע לחדר המיון או למרפאות החוץ שברשותו, אך לדבריה של ד״ר מנובה, חדר המיון ממשיך לפעול וכך גם הטיפול הרציף בחולים הקיימים.

לפי נתונים שהגיעו לגלובס, ברבעון האחרון, סקטור הבריאות בישראל הותקף בממוצע ב-810 תקיפות מדי שבוע, כאשר הוא נחשב לאחד מהסקטורים עם מספרי התקיפות הגבוהים ביותר במדינה.

כמו כן, ישנה עלייה של 30% במתקפות שבועיות הממוקדות בארגוני בריאות בארץ, נתון הדומה למתרחש בארה"ב, שבה מידי שבוע מתרחשות מתקפות סייבר נגד בתי חולים ומרפאות בכל רחבי המדינה.

דוח מבקר המדינה: בתי החולים אינם ערוכים מספיק למתקפות סייבר

בהתאמה, דוח מבקר המדינה לשנת 2022 קבע כי בתי החולים אינם ערוכים מספיק למתקפות סייבר. מתוך 11 מרכזים רפואיים שנבדקו, 6 לא הקצו להגנת הסייבר את התקציב שנקבע בהחלטת ממשלה - 8% מתקציב אבטחת המידע.

הדוח הצביע גם על כך שמשנת 2018 לא עודכנו נוהלי הגנת הסייבר על ידי משרד הבריאות. גורם המעורה בפרטים אמר לגלובס בכתבה שפורסמה בנושא מתקפות הסייבר כי "במשרד הבריאות עושים מאמצי על להיות רגולטור לא מציק אלא עוזר, וזה שהם מזרימים משאבים זה נס. אבל מבחינתנו המערכות שלהם עדיין לא נותנות את המענה המלא".

מנכ"ל איגוד האינטרנט הישראלי, יורם הכהן, העביר הודעה כתובה בעקבות מתקפת הסייבר לפיה "המתקפה הזאת מדגישה את חשיבות הטמעת אמצעי הגנת סייבר גם בבתי חולים. חשיבות לא פחותה ולעיתים אף גדולה יותר מזו של הכנסת ציוד רפואי נוסף". עוד כתב הכהן כי "מתקפות סייבר יכולות להשבית בית חולים שלם על כל מכשיריו הרפואיים ולכן נכון לבחון שוב את סדרי העדיפויות".

"מנהלי בתי החולים נמצאים בסיטואציה בלתי אפשרית שבה הם צריכים להכריע האם להשקיע את התקציב הנדרש בגיוס רופא מעולה, מיכשור חדיש או בהגנת סייבר", אומר לגלובס ניב שגב, סמנכ"ל פתרונות טכנולוגיים ומומחה סייבר בחברת קווליטסט. "מצד שני, החשש הגדול של כל מנהל הוא שחלילה ימות מטופל על שולחן הניתוחים בגלל מתקפה שכזו. עד כה חווינו בעיקר חשיפת פרטים אישיים ופגיעה חלקית במערכות אבל ברור לכל שפוטנציאל הנזק בעיקר במערכות רפואיות יכול להיות לא פחות מזירת אסון.

בסופו של דבר זו דילמה קשה ולא נכון לשים אותה על כתפיו של המנהל שצריך לאזן בין צרכים רבים של המרכז הרפואי. החלטה בסדר גודל כזה המשמעותית כל כך לחיי אדם צריכה להיות מעוגנת בסטנדרט מחייב מטעם המדינה, לכל הגופים הציבוריים".