ブラバトニック行政大学院サイバーセキュリティの第一人者は、NHSがコンピューターシステムを更新しない限り、さらなるサイバー攻撃に対して脆弱なままであると警告した。
この厳しい評価は、ロンドン全域の医療サービスに深刻な混乱をもたらした大規模なランサムウェア攻撃を受けて出されたものである。
英国国立サイバーセキュリティセンター(NCSC)の創設CEO、キアラン・マーティン教授はBBCに対し、「恐怖を感じたが、全く驚かなかった。医療に対するランサムウェア攻撃は世界的に大きな問題だ」と語った。
NHSイングランドはサイバーセキュリティの耐性を強化しており、この問題に対処するために過去7年間で3億3800万ポンドを投資したと述べた。

しかし、マーティン教授の警告は、より緊急の行動が必要になるかもしれないことを示唆している。
最近の 英国医師会報告書 NHSの老朽化したITインフラに焦点を当て、時代遅れのシステムが原因で医師が年間1,350万時間を無駄にしていることを明らかにした。これは常勤医師8,000人分の時間に相当する。
マーティン教授が英国史上最も深刻なものの一つと評した6月3日のサイバー攻撃は、病理検査機関であるシノビスを標的とし、ガイズ、セント・トーマス、キングス・カレッジ、エヴェリーナ・ロンドン小児病院などのサービスに深刻な影響を及ぼした。
NHSイングランドはこれを地域的なインシデントと宣言し、その結果、4,913件の急性外来診療と1,391件の手術が延期され、データセキュリティに重大な懸念が生じました。
ロシアに拠点を置くハッカー集団Qilinは、クレムリンが保護するサイバー軍の一部であると考えられており、4,000万ポンドの身代金を要求した。NHSが支払いを拒否すると、この集団は盗んだデータをダークウェブで公開した。
この事件は、ロシアのサイバー犯罪者が世界中の医療システムを標的とする傾向が高まっていることを反映している。

現在オックスフォード大学の教授であるマーティン教授は、NHSのサイバーセキュリティが直面している3つの重大な問題、すなわち時代遅れのITシステム、脆弱な点を特定する必要性、そして基本的なセキュリティ対策の重要性を強調した。
同氏は「NHS施設の一部では、ITの一部が時代遅れになっているのは明らかだ」と警告した。
同氏は、システム内の「単一障害点」を特定し、より優れたバックアップを実装することの重要性を強調した。
マーティン教授はまた、基本的なセキュリティ対策を改善することで、攻撃者をかなり阻止できると強調し、「こうした小さな対策によって、侵入口が悪党にとってかなり困難になる」と述べた。
同氏は最近の攻撃の深刻さを強調し、「医療に混乱をもたらしたことから、これが英国史上最も深刻なサイバーインシデントの一つとなることは明らかだった」と結論付けた。
「サイバーセキュリティはコストがかかる」
匿名で話した最前線のスタッフの中には、最近のサイバー攻撃を受けて、自分たちが使用している機器が時代遅れになっていると述べ、非常に心配している人もいる。
ロンドンの上級集中治療医は「NHSは脆弱だ」と警告した。
「これは患者の安全に関わる問題だが、それに取り組む関心がない。人々はそれを知らないか、聞きたくないかのどちらかだ。」
北ロンドンの救急医療コンサルタントは、彼らが「10年前のコンピューターとウィンドウズ7」で働いており、システムが「数か月ごとに」クラッシュしていると語り、またある若手医師は時代遅れの機器と民営化のリスクを指摘した。
「古いコンピューターは患者のデータにとってセキュリティ上のリスクとなる。シノビス社の事件は、私たちがいかに脆弱であるかを示している」と医師は語った。
上級整形外科医は、NHS IT の断片的な性質について次のように述べた。「統一されたシステムはありません。ある病院の患者のレントゲン写真は、別の病院ではアクセスできません。」
「サイバーセキュリティにとって衝撃的で心配なことだ。」
別の若手医師はこう付け加えた。「NHSは十分な対応をしていない。」
「サイバーセキュリティにはコストがかかり、私たちの資金は10年以上削減されてきました。
「本当にイライラします。」

サリーサイバーセキュリティセンターのダニエル・ガーダム博士も、時代遅れのシステムとサイバー攻撃との潜在的な関連性についてマーティン教授の懸念に同意した。
「古いコンピューターを使っている場合、簡単に言えば、パッチが適用されていない脆弱性が存在することになる」と彼は語った。
「これは、攻撃者が侵入する方法が存在することを意味します。」
ガーダム博士は、高度な攻撃は確かに発生したものの、多くの侵害は基本的なセキュリティの不備から生じていると強調した。
「それは本当に、本当に単純なものかもしれないし、実際のところ、それは非常に、非常に単純なものなのかもしれない。
「おそらく、パスワードが弱い人や、カフェにパソコンを放置した人が1人いるでしょう。
「サイバーセキュリティ攻撃の多くは高度なものではありません。」
NHSイングランドの広報担当者はBBCに対し、「我々はNHS全体でサイバー耐性を強化しており、医療・介護機関を可能な限り安全に保つために過去7年間で3億3800万ポンド以上を投資してきた」と語った。
「私たちの野心的なサイバー改善プログラムは、NHSが変化するサイバー脅威に対応し、保護を拡大し、攻撃が成功する可能性を減らすことを支援する。」
