Összefoglalás.
Jelen tanulmány a kritikus infrastruktúrák körébe tartozó létfontosságú
egészségügyi rendszerelemek informatikai adatvédelmét és a felhasználók
informatikai munkavégzési folyamatainak könnyítését célzó újfajta technológiai
megoldás kutatási folyamatának első mérföldkövét kívánja bemutatni. Kutatásunk
céljául egy újszerű biometrikus azonosítási rendszer megvalósítását tűztük ki.
Jelen tanulmányban bemutatásra kerülnek az alapvető fogalmak, a betegbiztonságot
veszélyeztető, informatikai rendszerek (Muha 2008) elleni
támadási trendek. A tanulmány ismerteti a létfontosságú rendszerelemek körébe
sorolt fekvőbeteg-ellátási intézmények informatikai szakrendszereit használó
személyekkel készített mélyinterjúk elemzéseit. Ezen eredmények megalapozzák a
csökkentett paraméterezésű biometrikus hitelesítési technológia
megvalósíthatóságának lehetőségét, alátámasztja annak létjogosultságát, valamint
a magyarországi létfontosságú rendszerelemek körébe sorolt egészségügyi ellátó
intézményekben olyan biometrikus hitelesítéssel támogatott folyamatok
kidolgozását, amelyek nagymértékben képesek lesznek a stratégiai jelentőségű
egészségügyi adatvagyon védelmét szolgálni. A tanulmány választ ad arra a
kérdésre is, hogy mi az összefüggés a csökkentett biometriával támogatott
rendszerhasználat, valamint a malware, ransomware és más jellegű támadások,
adatszivárgások között. A technológia kidolgozása, majd bevezetése közvetett
módon képes lesz támogatni az eltérő tudásszintekkel, eltérő kiberrezilienciával
rendelkező fejlesztők, felhasználók és üzemeltetők kórházi informatikai
szakrendszereinek eltérő üzletmeneteit.
Summary.
This paper presents the first milestone in a research process aimed at protecting
the IT privacy of a critical health system element of critical infrastructure
and facilitating the IT workflow of users. The objective is to implement a novel
biometric identification system. The paper introduces the basic concepts and the
trends of attacks against IT systems that threaten patient security. The paper
presents an analysis of in-depth interviews with users of IT systems in
inpatient care facilities classified as critical system components. The results
provide a basis for the technological implementation of a reduced-parameter
biometric authentication option and support its justification. The development
of processes supported by biometric authentication will be able to provide a
high level of protection for strategic health data assets. The study also
answers the question of the correlation between reduced biometrics-enabled
system usage and malware, ransomware attacks. The development and implementation
of the technology will indirectly be able to support the use and
development/maintenance of business processes of hospital IT systems with
different levels of knowledge, cyber resilience. The protection of health IT
systems must be strengthened with modern technological solutions beside human
education.