Britse ziekenhuizen zijn kwetsbaar voor aanvallen doordat personeel van "zeer zwakke" wachtwoorden gebruikmaakt. Dat blijkt uit een rapport van NHS Digital waar The Telegraph over bericht. NHS Digital is een organisatie die informatie over de Britse gezondheidszorg verzamelt, verwerkt en publiceert.
Het onderzoek laat zien dat één op de vier accounts die toegang tot gevoelige patiëntgegevens en vitale systemen heeft onvoldoende is beschermd. Verder blijkt dat ook zo'n tien procent van de beheerdersaccount van zwakke wachtwoorden gebruikmaakt. Voor het onderzoek, dat nog voor de uitbraak van de WannaCry-ransomware werd uitgevoerd, werden 64 zorgorganisaties doorgelicht. Ook blijkt dat medewerkers in bijna alle organisaties de bevoegdheid hebben om een enorme hoeveelheid patiëntgegevens, back-upbestanden en wachtwoorden te benaderen.
De ziekenhuizen schieten ook tekort als het om accountbeheer gaat. Accounts van vertrokken medewerkers worden na het vertrek namelijk niet uitgeschakeld. Zeventien procent van de actieve personeelsaccounts was in de 12 maanden voor het onderzoek niet gebruikt. Volgens NHS Digital heerst er binnen de Britse gezondheidszorg dan ook een 'vals gevoel van veiligheid'. Wel stelt de organisatie dat het onderzoek voor de WannaCry-uitbraak plaatsvond en organisaties sindsdien allerlei verbeteringen hebben doorgevoerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.