Световната ИТ авария от 2024 г.: 5 урока за здравеопазването
В петък, 19 юли 2024 г., дефектна актуализация на защитен софтуер блокира стотици хиляди Windows системи по цял свят. Засегнати бяха и редица нидерландски болници: операции бяха намалени, а някои локации временно затвориха за нови пациенти. Не беше кибератака, а грешка на доставчик — и именно това я прави поучителна. Пет урока за непрекъснатостта на грижите.
Какво се случи
Дефектна актуализация на защитния софтуер на доставчика CrowdStrike предизвика прословутия син екран (Blue Screen of Death) на безброй Windows компютри. По цял свят бяха разстроени сектори като авиацията, банките, медиите и здравеопазването. В Нидерландия бяха засегнати сред другите болниците на Treant (Emmen, Hoogeveen, Stadskanaal), Nij Smellinghe (Drachten) и Slingeland (Doetinchem). Операции бяха отложени, а някои локации временно не приемаха нови пациенти. Изрично не ставаше дума за кибератака, а за грешка в актуализация; възстановяването изискваше ръчна работа по всяка система.
Урок 1: Грижите продължават, дори на хартия
Когато пациентското досие, медикаментозният модул или планирането отказват, грижите все пак трябва да продължат. Това изисква изпитани аварийни процедури: работа с хартиени листове за прилагане на лекарства, двойна проверка при рискови медикаменти и ясни договорености кой какво прави. Упражнявайте тези аварийни процедури периодично. На практика се оказва, че служителите, които рядко работят с тях, при истинска авария губят ценно време. Кратка, ясна инструкционна карта за всяко отделение помага изключително много.
Урок 2: Информирайте служителите, също и извън системите
Когато обичайните системи са блокирани, не можете да достигнете служителите чрез тези системи. Помислете предварително за алтернативни пътища.
- Централна, кратка инструкция: какво не работи, коя аварийна процедура важи, къде е последното състояние.
- Достъпност чрез алтернативни канали (телефон, SMS, затворена страница).
- Яснота за приоритетите: кои грижи и кои отделения имат предимство.
- Излъчване на спокойствие: служители, които знаят какво да правят, държат спокойни и пациентите, и близките.
Урок 3: Успокойте близките и пациентите
Отложените операции и затворените врати водят до безпокойство сред пациентите и близките. Бъдете тук проактивни: обяснете какво става, какво означава то за техния час и кога ще има повече новини. Честно, човешко послание предотвратява ненужни обаждания и недоверие. Погрижете се информацията на уебсайта, на гишето и по телефона да е еднаква.
Урок 4: Познавайте зависимостта си от доставчиците
Аварията не дойде отвътре, а от външен софтуерен доставчик. Това показва колко зависимо е модерното здравеопазване от цифровата верига: доставчик на електронно досие, софтуерна компания, облачна услуга. Картографирайте тези зависимости (коя система от кой доставчик зависи) и определете какво правите, ако даден доставчик отпадне. Договорете времена за възстановяване и дръжте резервен вариант под ръка.
Урок 5: Познавайте стандартите и задълженията си за уведомяване
Здравните заведения работят по NEN 7510 (информационна сигурност) и GDPR. Ако безопасността на пациентите е застрашена, може да става дума за произшествие, което съобщавате в рамките на три работни дни на Инспекцията по здравеопазване и младеж (IGJ) по Wkkgz. Ако са засегнати лични данни, важи задължението за уведомяване при пробив в данните (72 часа) към органа за защита на личните данни (Autoriteit Persoonsgegevens). Доставчиците на здравни услуги освен това все по-често попадат под Закона за киберсигурност (NIS2), със задължение за уведомяване при значителни инциденти. По време на кризата документирайте кои уведомления кога и до кого са направени.
Как CrisisRadar помага тук
CrisisRadar събира ръководството, здравния мениджмънт, ИТ и говорителите в обща картина на кризата. Записвате факти с източник, споделяте ясни аварийни инструкции със служителите, изготвяте успокоително послание за близките и следите за непрекъснатостта на грижите. Таймери за задълженията за уведомяване следят сроковете към IGJ и органа за защита на личните данни. Искате ли да видите как ИТ срив в здравеопазването изглежда стъпка по стъпка в платформата? Разгледайте свързания практически сценарий.
Stappenplan
Пригответе аварийни процедури и инструкционни карти
Определете за всяко отделение как работите на хартия при отказ на електронното досие, медикаментите или планирането, с двойна проверка при рискови медикаменти.
Организирайте комуникация извън системите
Осигурете алтернативен начин за достигане до служителите и близките, когато обичайните системи са блокирани.
Картографирайте зависимостите от доставчици
Знайте коя система от кой доставчик зависи и какво правите, ако той отпадне, с договорени времена за възстановяване.
Упражнявайте ИТ срив
Тренирайте екипа със сценарий, при който критични системи отказват, включително задълженията за уведомяване към IGJ и органа за защита на личните данни.
Veelgestelde vragen
Аварията с CrowdStrike кибератака ли беше?
Не. Аварията от 19 юли 2024 г. беше причинена от дефектна софтуерна актуализация на доставчика CrowdStrike, а не от атака. Въпреки това тя блокира Windows системи по цял свят, включително в болници, което подчертава значението на добрите аварийни процедури.
Как продължават грижите, когато системите откажат?
С изпитани аварийни процедури: работа с хартиени листове за прилагане на лекарства, двойна проверка при рискови медикаменти и ясни договорености за приоритетите и ролите. Упражнявайте тези процедури периодично, за да са наизуст.
Какво задължение за уведомяване важи при ИТ срив в здравеопазването?
Ако безопасността на пациентите е застрашена, съобщавате произшествие в рамките на три работни дни на IGJ (Wkkgz). Ако са засегнати лични данни, важи уведомяването за пробив в данните в рамките на 72 часа към органа за защита на личните данни. Често важи и Законът за киберсигурност (NIS2).
Sneller en beter communiceren tijdens een crisis?
CrisisRadar helpt u dit in de praktijk te brengen — van voorbereiding tot de eerste minuut.
Meer gidsen
Wat is crisiscommunicatie?
De basis: wat crisiscommunicatie is, waarom het telt en hoe u begint.
Hoe stel je een crisisbericht op?
Een helder crisisbericht in zes stappen, met een handig voorbeeld.
Crisiscommunicatieplan opstellen
Wat hoort er in een crisiscommunicatieplan en hoe maakt u er een?