top of page
Caută

Un mare producător de dispozitive medicale a fost atacat pe 25 august

Poza scriitorului: Office Bucuresti
Office Bucuresti
3 sept.
2 min de citit

Actualizată în: acum 1 zi

Un mare producător de dispozitive medicale a fost atacat pe 25 august

⚠️ Un mare producător de dispozitive medicale a fost atacat pe 25 august. La 1 septembrie, încă nu livra normal.


Boston Scientific a confirmat public un incident de securitate cibernetică identificat pe 25 august 2026, care i-a afectat sisteme informatice proprii.


Ce s-a oprit, potrivit comunicatelor companiei:


• capacitatea de a fabrica produse;

• procesarea comenzilor și expedierea către clienți;

• accesul la sisteme de operare și aplicații de business;

• activările noi de monitorizare la distanță pentru dispozitive cardiace.


Compania precizează că activitatea neautorizată a fost limitată la sisteme din infrastructura proprie, că sistemele din cloud nu au fost afectate și că nu există dovezi că mediul afectat ar fi creat un risc suplimentar pentru rețelele spitalelor. Investigația este sprijinită de CrowdStrike. La 1 septembrie, compania anunța restabilirea parțială a livrărilor, fără un termen cunoscut pentru revenirea completă.


De ce contează, dincolo de o companie de peste ocean:


Aici nu s-au furat date. S-a oprit o capacitate. Un spital nu pierde un fișier — așteaptă un stent, un cateter, o piesă. Iar spitalul acela nu a fost atacat de nimeni.


🔐 Ce se poate face:


• Întrebați-vă furnizorii critici, în scris, în cât timp vă anunță dacă sunt ei atacați. Boston Scientific a comunicat public în câteva zile. Nu toți o fac.

• Verificați dacă aveți alternativă pentru furnizorii fără de care activitatea se oprește. Dacă răspunsul este „nu", acela nu mai este risc de aprovizionare, este risc de continuitate.

• Includeți în planul de continuitate scenariul „furnizorul nostru este indisponibil două săptămâni", nu doar „ne-a căzut serverul".


Legătura cu NIS2 este directă. OUG 155/2024 enumeră securitatea lanțului de aprovizionare printre măsurile minime obligatorii pentru entitățile esențiale și importante și cere să se țină cont de practicile de securitate ale fiecărui furnizor direct. În plus, fabricarea dispozitivelor medicale figurează în anexa 2 a ordonanței, printre sectoarele care pot intra sub NIS2.


Un incident la furnizor devine, foarte repede, incidentul dumneavoastră.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 3 septembrie 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE