Direkt till innehållet

Åtgärder till följd av fortsatta cyberangrepp mot hälso- och sjukvårdssektorn

Trenden med en ökad hotbild mot hälso- och sjukvården utomlands och i Sverige fortsätter tyvärr. Fr o m måndag den 21 december eftermiddag, införs därför i Region Halland begränsningar till vissa av Googles tjänster, t ex Google Drive och Google Docs.

Trenden med en ökad hotbild mot hälso- och sjukvården utomlands och i Sverige fortsätter tyvärr. Hälsoinformation är värdefullt och lockar därmed till sig brottslighet. Sverige ligger långt framme inom digitalisering och forskning, vilket gör oss till ett eftertraktat mål.

Föregående vecka drabbades Västra Götalandsregionen (VGR) av störningar i sin IT-miljö på grund av dessa attacker, vilket media rapporterade om här. Även vi i Region Halland utsattes, men drabbades inte lika hårt som VGR. För att motverka attackerna samarbetar regionen med övriga regioner samt Myndigheten för samhällsskydd och beredskap (MSB) och deras säkerhetscenter Cert-SE.

Som vi tidigare informerat om har MSB gått ut med varningar för riktade ransomware-attacker mot hälso- och sjukvården. Dessa sprids ofta via mejl som innehåller skadlig kod, via bifogade filer eller smittade länkar. Länkarna går ofta till Googles tjänster, såsom Google Drive, Google Docs med flera. MSB rekommenderar att åtkomsten till dessa tjänster stängs eller begränsas.

Vi kommer därför begränsa åtkomsten till dessa tjänster från måndag eftermiddag 21 december.

Begränsningen innebär att du som användare kommer att få upp en varning om du försöker nå någon av de tjänsterna. Om du i arbetet inte har några alternativ till att använda tjänsten kan du enkelt stänga varningen och fortsätta dit. Var dock extra vaksam. Försök om möjligt hitta andra sätt att lösa arbetet. Får du en varning utan att du försökt nå någon av tjänsterna kontaktar du Servicedesk.

Användandet av dessa tjänster kommer också att loggas. Under januari följs användningen upp och de som använder tjänsterna kan komma att kontaktas av respektive förvaltnings informationssäkerhetssamordnare för dialog.

 

Tänk efter innan du klickar!

Ibland måste det gå fort för att säkerställa god patientsäkerhet. Vi måste ändå alla ta oss tid att tänka efter innan vi öppnar e-post, länkar och bifogade filer. Genom att ställa dig följande frågor kan du göra stor skillnad för att skydda verksamhetens it-miljö:

  1. Förväntar jag mig ett e-postmeddelande från den här personen vid den här tidpunkten?
    Typiskt för bedrägliga meddelanden är att ärendet är brådskande, för att du ska agera utan hinna tänka efter. Ofta innehåller det ett tidsbegränsat erbjudande ”för bra för att vara sant”, eller något behov som måste lösas snabbt.
  2. Är ärendet och meddelandet rimligt och förväntat?
    Titta efter avvikande språk. Finns annat som avviker i innehållet, exempelvis krav på åtgärder som inte stämmer med hur du vanligen agerar enligt rutin.
  3. Kontrollera avsändaren, ser adressen korrekt ut, borde den avsändaren skicka detta?
    OBS! Tänk på att ett e-postkonto kan vara kapat! Föregående frågor är ännu viktigare i bedömningen.
  4. Innehåller meddelandet en länk eller bifogad fil?
    Kontrollera om länken eller filen verkar rimlig eller ser konstig ut. Ofta försöker angriparen efterlikna namn och webbadresser till välkända organisationer. Håll muspekaren över länktexten och kontrollera vart länken egentligen går. Var uppmärksam på om du automatiskt länkas vidare till andra dokument eller sidor. Gå hellre själv in på en känd organisations webbplats och sök dig rätt än att du använder en suspekt länk.
  5. Får du ett meddelande där du uppmanas att ange eller ändra dina inloggningsuppgifter?
    Detta är en vanlig bluff som gör att du avslöjar dina inloggningsuppgifter! Många angripare försöker imitera inloggningssidor för tjänster såsom Microsoft Office 365, Gmail etcetera.
  6. Uppmanas du avaktivera skyddad vy eller aktivera makron?
    Datorvirus kan gömmas i bland annat makron som finns i kontorsprogram (Office). Säkerhetsvarningar som exempelvis handlar om att aktivera makron ska du vara extra försiktig med. Verifiera först med avsändaren att dokumentet är riktigt.

 

Ta kontakt och rapportera!

Om du känner osäkerhet efter att du ställt dig ovanstående frågor eller tycker att det mottagna e-postmeddelandet verkar misstänkt, bör du ta det på allvar och göra någon eller båda av följande:

  • Verifiera med avsändaren via andra kanaler. En god idé är att ringa upp och fråga avsändaren som skickat e-postmeddelandet och försäkra dig om dess riktighet.
  • Kontakta, rapportera och sök stöd av Servicedesk, antingen genom att ringa 010 4761900 eller registrera ett ärende via ärendehanteringssystemet för hjälp med att bedöma e-postmeddelandet.

 

Kontakt: Lars-Erik Sjöberg, Fredrik Gustavsson, Hans Pettersson

 

Publicerad: 2020-12-18

Senast ändrad: