立即注册找回密码

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

手机动态码快速登录

手机号快速注册登录

搜索
小桔灯网 门户 资讯中心 杂侃天下 查看内容

2023年国内医疗卫生行业泄露数据超9亿条

2024-5-21 16:23| 编辑: 归去来兮| 查看: 285| 评论: 0|来源: 央广网、红星新闻

摘要: 仅今年以来,医疗卫生行业就被报道了多起重大数据安全事件。


5月14日,奇安信集团举行发布会,披露了国内外医疗机构数据和网络安全现状,以及对国内25家医疗机构的数据安全体检状况。

国外研究报告指出,高价值医疗数据成为不法分子攻击的主要目标之一,2024年第一季度针对医疗行业的勒索团伙的数量同比增加了55%,受害者数量同比增长了近20%。此外,赎金水平持续上升,反映了攻击者对高价值目标的定向勒索技术手段在进步,同时也凸显了受害者在自身数据保护意识和技术方法上仍有待提升。
仅今年以来,医疗卫生行业就被报道了多起重大数据安全事件。
  • 2024年3月美国联合健康集团支付勒索赎金2200万美元,大量私人医疗健康数据被窃取;

  • 2024年4月爱沙尼亚连锁药房遭到系统破坏,泄露全国一半人口数据;

  • 2024年4月法国戛纳医院遭到攻击,医护被迫纸上办公。
据《互联网安全内参》显示,截止到今年4月底,针对全球医疗卫生领域数据的重大袭击事件数量,就已经超过2023年全年总和。
再看国内的情况,奇安信集团数据安全事业部副总经理姚磊披露,整个2023年,奇安信95015平台受理的医疗卫生行业应急响应事件中,数据安全相关事件占了将近50%。此外,奇安信威胁情报中心监测显示:2023年,国内医疗卫生行业泄露数据多达90252.9万条,约合344.7GB,内容涉及姓名、电话、身份证号、地址、账号密码、诊疗信息、缴费信息、内部文件等众多敏感个人信息和商业机密。数据安全问题是医疗卫生行业数字化首要挑战。
武汉市中心医院信息科的安全负责人瞿朗表示:“医院数据具有单体价值特别高、变现价值特别高、获得性简单等三大特点,这也是数据安全事件频发的重要原因。”
发布会上,姚磊分享了恶意爬虫窃取门诊预约信息和某大医院数据遭到未鉴权任意访问两个典型案例。

2023年8月,某知名医科大学附属医院发现境外某IP地址对医院服务器进行了3000余次的非法访问,成功获取敏感数据2100余条,经分析,该IP的活动特征属于典型的网络爬虫,危害极大但医院缺乏防范。

另一家某知名三甲医院由于接口未进行鉴权设定,导至被某国内银行IP连续10余天,通过2个API接口全天候访问数据,返回数据结果约4万条,包括个人信息、病例信息、医生信息等,造成极大隐患。
医疗卫生数据安全关乎公民的个人信息保护和隐私安全,以及社会医疗体系的稳定运转。国家卫健委等三部门2022年联合印发了医疗卫生机构网络安全管理办法》,规范数据安全管理,强调各医疗卫生机构每年对本单位数据进行数据安全风险评估,及时掌握数据安全状态。
在医疗行业数据安全挑战日益严峻的当下,对医疗卫生机构进行一场数据安全大体检、大摸底更显得刻不容缓。在发布会上,奇安信集团正式宣布启动“百家医院数据安全免费体检计划。”

声明:
1、凡本网注明“来源:小桔灯网”的所有作品,均为本网合法拥有版权或有权使用的作品,转载需联系授权。
2、凡本网注明“来源:XXX(非小桔灯网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。其版权归原作者所有,如有侵权请联系删除。
3、所有再转载者需自行获得原作者授权并注明来源。

鲜花

握手

雷人

路过

鸡蛋

最新评论

关闭

官方推荐 上一条 /3 下一条

客服中心 搜索 官方QQ群 洽谈合作
返回顶部