EU til angrep mot cybertrusler mot helsevesenet
EU-kommisjonen lanserer en ny handlingsplan for å beskytte sykehus og helseinstitusjoner mot cyberangrep.
Planen, som ble lagt fram onsdag, er et viktig steg for å styrke den digitale sikkerheten i helsesektoren, ifølge EU-kommisjonen.
Den innebærer blant annet å opprette et paneuropeisk støttesenter som kan trå til dersom et sykehus eller en helseinstitusjon opplever digitale angrep.
Alvorlige angrep
– Den digitale transformasjonen har betydd enormt for framgangen til helsevesenet, og innbyggerne har fått bedre helsetjenester. Dessverre betyr dette også større risiko for cyberangrep, sier EU-kommissær Henna Virkkunen, som er ansvarlig for digital sikkerhet, i en pressemelding.
Slike angrep kan i verste fall koste menneskeliv. I fjor ble det rapportert om over 300 større cyberangrep mot helsesektoren i EU, mer enn i noen annen kritisk viktig sektor.
Blant annet derfor lovet den nye EU-kommisjonen å legge fram en egen cyberstrategi for helsevesenet i løpet av sine første 100 dager. I år og til neste år skal flere spesifikke tiltak rulles ut.
– Pasienter må kunne være trygge på at sensitiv informasjon er sikker, sier helsekommissær Oliver Varhelyi.
Han varsler også at handlingsplanen innebærer at både medlemsland og sykehus må investere mer for å hindre at slike angrep skjer.
– Sykehusene bør investere like mye som i nytt utstyr, sier han.
Fire områder
Fire områder er blinket ut som særskilt prioriterte i handlingsplanen:
- Styrket forebygging gjennom økt bevisstgjøring og større kapasitet til å håndtere cybertrusler og -angrep. Mindre helseinstitusjoner i medlemslandene kan få finansiell støtte til dette.
- Bedre og raskere identifisering av trusler, herunder opprettelsen av et paneuropeisk varslingssenter innen 2026.
- Gjøre helsevesenet i stand til raske motangrep for å minimere skade.
- Avskrekke og forhindre potensielle angripere til å gjennomføre cyberangrep, inkludert bruk av EUs nye verktøykasse for cyberdiplomati.
Handlingsplanen for helsevesenet skal også gå hånd i hånd med EUs nye lovverk for cybersikkerhet. Loven trådte i kraft i desember i fjor og er den første i sitt slag i EU.