Android

NHS-worminfectie was 'volledig te vermijden', zegt Review

Wormen | 100 Seconden Dokter

Wormen | 100 Seconden Dokter
Anonim

Afbeelding: Diego Aguirre De besmetting van 4.700 pc's door een worm in drie ziekenhuizen in Londen medio november was "volledig te voorkomen", aldus een onafhankelijk veiligheidsonderzoek.

De pc's in St. Bartholomew's, het Royal London Hospital en het London Chest Hospital waren besmet met Mytob, een massamailingsworm die ook wel MyDoom wordt genoemd. Noodpatiënten werden tijdelijk omgeleid naar andere faciliteiten, maar ambtenaren zeiden dat er geen persoonlijke gegevens verloren gingen. Na de infectie gaven de ziekenhuizen opdracht aan een gespecialiseerd IT-adviesbureau om het incident te analyseren. Hoewel het volledige rapport vanwege veiligheidsredenen niet openbaar is, is een samenvatting van de bevindingen vrijgegeven.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

De beoordeling concludeerde dat er sprake was van een "substantiële mislukking" in de informatiebeheerprocessen van de medische groep. Antivirussoftware op de pc's werd dagelijks bijgewerkt voorafgaand aan de aanval, maar de software was niet correct geconfigureerd op sommige pc's.

"Dit heeft een 'achterdeur' achtergelaten om het virus te infiltreren in het netwerk," aldus de review.

Mytob is "per ongeluk geïntroduceerd" in de netwerken van ziekenhuizen en er was geen "kwaadwillende bedoeling", aldus de review.

Op de pc's van de ziekenhuizen werd antivirussoftware van McAfee 8.5 uitgevoerd, een product dat ook bekend staat als VirusScan Enterprise. De meeste antivirusproducten - inclusief dat van McAfee - kunnen Mytob detecteren en verwijderen, maar de malware blijft op het internet circuleren, ondanks de ontdekking ervan begin 2005.

Na de infectie verklaarden de ziekenhuizen een "intern groot incident" op 18 november tot 24 november. De meeste pc's zijn begin december vrijgemaakt van de infectie en werken weer.

De ziekenhuizen zijn nu begonnen aan een programma om managementsystemen en -processen te ondersteunen, aldus de review. Het programma vraagt ​​om aanvullende opleiding van het personeel en wijzigingen in de commando- en controlestructuren, naast andere maatregelen, en zou tegen april voltooid moeten zijn.

Hoewel de patiënten niet ernstig werden getroffen, merkt de review op: "dit incident zou het welzijn van patiënten en moreel van personeel evenals de reputatie op lange termijn "van de ziekenhuizen.

UK ziekenhuizen zijn niet de enige organisaties die zwaar worden getroffen door veelvoorkomende infecties. Medio januari werd het Britse Ministerie van Defensie getroffen door een zich snel verspreidend virus dat beheerders dwong systemen in de hele organisatie af te sluiten en e-mail en internettoegang af te sluiten.

Het ministerie zei dat de oorlogssystemen niet van toepassing waren getroffen. Er zijn geen details vrijgegeven over het specifieke type malware, maar het lijkt erop dat het niet opzettelijk op militaire systemen is gericht.