Az ma már evidencia, hogy a vakcináció a kulcsa világszerte a vírusellenes védekezésnek, éppen ezért az ellátás biztonságát veszélyeztető hamisítások, hagyományos fizikai és kiberfenyegetések kezelése, kiemelt szempont. A témáról ugyanakkor alig hallani a szaksajtó hasábjain. Reményünk persze azt, hogy az iparág résztvevőinek és a nemzeti hatóságoknak erre is kiterjed a figyelme. (Vajon itthon is?)Julian Hall a brit oltási programok bevezetése mögött álló biztonsági kihívásokat vizsgálja az IfsecGlobal hasábjain. A szerk.
Szállítás és követés
Az asmag.com-nak nyilatkozva a malajziai Maxitulin – biztonságtechnikai rendszerintegrációkkal foglalkozó cég vezérigazgatója, Verghese Thirumala magyarázza, hogy milyen fizikai veszély fenyegeti az oltás szállításokat.
„Normál esetben az oltásokat egy gyártóüzemből az indulási repülőtérre szállítják, ahonnan a rendeltetési repülőtérre, majd az elosztóközpontokba, és onnan a közvetlen tárolási, illetve oltóhelyekre kerülnek. A legtöbb esetben a támadás kockázata a kiszállítás utolsó mérföldjein a legnagyobb. Ha megnézzük az előzményeket, akkor 2019 novembere és 2020 novembere között 58 gyógyszerlopást jelentett a szállított eszközök védelmével foglalkozó egyesület (TAPA). „
Thirumula hangsúlyozza annak fontosságát, hogy a járművezetők különféle típusú nyomkövetőket használnak, köztük egy szabványos akkumulátorral tápláltat és egy napelemeset. – Rendelkezniük kell RFID Bluetooth nyomkövetőkkel, amelyeket a jármű négy vagy öt különböző részébe helyeznek (rejtenek) el. Ezek az RFID ultramagas frekvenciatartományt használó Bluetooth nyomkövetők segítenek azonosítani az utoljára követett GPS pontot.
Tárolás – logisztika
Ami a helyszíni készleteket illeti, a pandémiát megelőző években az egyre növekvő terrorfenyegetések okán megváltoztak a veszélyes anyagok tárolására vonatkozó szabályok. A Technocover marketing menedzsere, Terry Batten nyilatkozza: „Nagy – Britanniában azoknak a helyszíneknek, amelyek meghatározott veszélyességi szintű (akár tömegpusztító) listázott kórokozókat, vagy toxinokat kezelnek, értesíteniük kell a Belügyminisztériumot és biztonsági intézkedéseiket a NaCTSO (Nemzeti Terrorizmus Elleni Biztonsági Iroda) hagyja jóvá. A mérlegelt és értékelt kockázatoktól függően, a biztonságos tárolás a biztonsági technológiák és a felügyeleti protokollok többrétegű rendszerére kell támaszkodjon” – mondja Batten, hozzátéve: „Ez magában foglalhatja a komplett elektronikus biztonsági rendszert is (perembiztonság, behatolásvédelem, beléptetés- hozzáférés ellenőrzés) – amely lehetővé teszi a helyszínre történő belépés és mozgás szabályozás különböző szintjeit, az engedélyezett személyzet számára”
Mindezekhez tartozik ezeknél a létesítményeknél a kritikus eszközök és az infrastruktúra LPCB (Loss Prevention Certification Board) jóváhagyási rendszerének elfogadása. ami annak a tanúsítása hogy a berendezéseket szimulált támadás körülményei között is tesztelték.
A tárolás vonatkozásában nézzünk egy kiemelten pozitív példát az USA-ból, ahol zárt helyiségekben, korlátozott hozzáféréssel tartják a COVID-19 oltóanyag-készletet. A dél-dakotai székhelyű Sanford Healthcare rendszerhez tartozó gyógyszertárakban az asmag.com jelentése szerint „A vakcinák videokamerákkal és golyóálló üveggel felszerelt zárt szobákban kerülnek tárolásra, lakatolt fagyasztókba ”
Lopás és csalások
Nagy-Britanniában az NHS kiemelte a lopás és a csalások veszélyét, különös tekintettel az oltóanyag-csomagolások kapcsán történő lopásokra, amelyek útján az idős, vagy kiszolgáltatott helyzetben lévő emberek újracsomagolt hamis injekciókat kaphatnak. A fenyegetés leküzdése érdekében az oltási központokat arra kérték, hogy a csomagolásokat biztonságosan tárolják és a felhasználást követően azonnal semmisítsék meg „akár a háziorvosi rendelőkben és kórházi központokban meglévő bizalmas hulladékkezelési eljárások révén, akár biztonságos konténerekben tárolva és a helyszínen aprítva a tömeges oltási központokban”.
A kerületbiztonsággal foglalkozó brit Barkers Fencing kiemelte, hogy az oltóközpontok magas biztonságú kerítése iránti érdeklődés az elmúlt hónapokban megnőtt. A vállalat hangsúlyozza, hogy a megfelelő CPNI tanúsítással rendelkező magas biztonságú kerítések, kapuk, forgóajtók biztosíthatják az első védelmi réteget a potenciális behatolókkal szemben.
Mit tesznek az oltóanyaggyártók?
A Pfizert diplomatikus nyilatkozatát idézve „Aprólékos lépéseket teszünk a hamisítás kockázatának csökkentése érdekében”, hozzátéve, hogy a vállalat „Nagyon gondosan követi a trendeket, és folyamatban van a törvényes ellátást fenyegető veszélyek azonosítása. Részletes logisztikai terveket készítenek az eszközök és vakcinák hatékony szállításának, tárolásának és folyamatos hőmérséklet-monitorozásának támogatására Ennek érdekében távfelügyelet mellet GPS-es hőérzékelőket alkalmaznak, amely nyomon követi a vakcina-szállítmány útját, miden termikus szállítmányozó járműben az előre meghatározott útvonalakon. ”
A Pfizer hozzátette: „….Egyetlen törvényes oltás sem értékesíthető az interneten -, és csak tanúsított oltási központokban vagy tanúsított egészségügyi szolgáltatóknál lehet oltani”.
Kibervédelem
Tavaly áprilistól az NCSC (a Brit Nemzeti Kiberbiztonsági Központ) együttműködött az Egyesült Államokban működő kollégáival annak érdekében, hogy feltárja azokat az új számítógépes fenyegetéseket és csalásokat, amelyek kormányzati márkanevet használva COVID témákba kommunikálnak. Tavaly júliusban az NCSC kanadai Communications Security Establishment (CSE) együttműködésével le tudta leplezni a koronavírus fejlesztés elleni orosz hekkertámadásokat.
„A COVID-19 kitörése óta a Nemzeti Kiberbiztonsági Központ legfontosabb prioritása az Egyesült Királyság egészségügyi szektorának védelme” – nyilatkozta a szóvivő. „Ez magában foglalja az oltások kutatásának, gyártásának és ellátási láncainak folyamatos és proaktív támogatását annak érdekében, hogy csökkentse és mérsékelje a kibertámadások létfontosságú munkájukra gyakorolt kockázatát.”
Forrás: IfsecGlobal