Risikoen for cyberangreb på sundhedssektoren er dobbelt så stor som alle andre sektorer

2020 har ikke kun været slaraffenland for den dødelige coronavirus. Den har også været en åben legeplads for it-kriminelle, der ville tjene hurtige penge - på sundhedssektoren.

Artikel top billede

(Foto: Photo by unsplash)

Sundhedssektoren er i 2020 kommet øverst på de cyberkriminelles ønskesedler sammenlignet med alle andre industrier.

Siden begyndelsen af ​​november 2020 har forskere dokumenteret en stigning på 45 procent i cyberangreb rettet mod sundhedsorganisationer overalt i verden. For andre sektorer har forskere kun markeret en stigning på 22 procent.

Dermed var stigningen i cyberangreb på sundhedssektoren dobbelt så stor som stigningen i cyberangreb på alle andre industrier i samme periode.

Hvem er blevet angrebet?

I et opslag fra sikkerhedsvirksomheden Check Point beskrives cyberkriminalitetslandskabet på de forskelige verdensdele.

Øverst ligger Centraleuropa med 145 procent flere forekomster af angreb på sundhedssektoren end tidligere år.

Denne efterfølges af Østasien med 137 procent hyppigere forekomster.

Herfra Latinamerika med 112 procent, Europa med 67 procent og Nordamerika med 37 procent.

Zoomer man ind på specifikke lande, oplevede Canada den mest dramatiske stigning med en over 250 procent stigning i angreb, efterfulgt af Tyskland med en stigning på 220 procent.

Stigningen i cyberangreb involverer en række angrebsmetoder, herunder ransomware, botnets, ekstern udførelse af kode og DDoS-angreb. Ransomware viste den største stigning og udgør den mest betydningsfulde malware-trussel mod sundhedsorganisationer sammenlignet med andre industrisektorer.

Omer Dembinsky, leder af Check Points afdeling for data intelligence mener at tendensen til at gå efter sundhedssektoren er ved at komme ud af kontrol.

Det ser man blandt andet på det store antal af hospitaler, der er blevet angrebet inden for de seneste år.

”Dette skyldes, at målretning mod hospitaler svarer til hurtige penge til cyberkriminelle. Disse kriminelle ser hospitaler som mere villige til at imødekomme deres krav og faktisk betale løsesum. Hospitalerne er fuldstændig overvældet af stigninger i coronavirus-patienter og vaccineprogrammer, så enhver afbrydelse i hospitalets operationer ville være katastrofal.”

Sikkerhedsråd til sundhedssektoren

Check Point har sammen med analysen samlet en række råd til it-medarbejdere i sundhedssektoren.

Se efter trojanske heste: Ransomware-angreb starter ikke med ransomware. Ofte forekommer denne trojanske infektion dage eller uger før ransomware-angrebet starter. Sikkerhedsprofessionelle bør passe på Trickbot, Emotet, Dridex og Cobalt Strike-infektioner inden for deres netværk og fjerne dem ved hjælp af trusselsjagts-løsninger.

Øg bemandingen i weekender og på helligdage: De fleste ransomware-angreb i løbet af 2020 har fundet sted i weekender og helligdage, hvor it- og sikkerhedspersonale er mindre tilbøjelige til at arbejde.

Brug anti-ransomware-løsninger: En anti-ransomware-løsning gør det muligt at vende tilbage til normal drift på få minutter, hvis en infektion finder sted, selv hvis angrebet er yderst sofistikeret.

Uddanne medarbejdere om ondsindede e-mails: Phishing-mails er det mest omtalte sikkerhedsproblem, som hele arbejdspladsen kan komme galt afsted med. Denne type mails bliver hele tiden bedre og mere overbevisende, så det er afgørende at have et vågent og oplyst personale.

Patch virtuelt: Opdater altid gamle systemversioner til den nyeste. For hospitaler kan det dog være umuligt, da systemer i mange tilfælde ikke kan patches. Derfor anbefales det at bruge et Intrusion Prevention System (IPS) med virtuel patchfunktion til at forhindre forsøg på at udnytte svagheder i sårbare systemer eller applikationer.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftskoordinator til Cyberdivisionens Operationscenter i Hvidovre

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Dygtig teknisk IT-medarbejder søges til optimering af KESDH-løsning

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Erfaren IT-tekniker indenfor serverhardware og datacenterdrift

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil