新闻中心
NEWS CENTER
乐鱼影响巨大!盘点全球医疗卫生行业十大网络安全事件

影响伟大!盘货全世界医疗卫生行业十年夜收集保险事务

日前奇安信发布《2022医疗卫生行业收集保险阐发陈诉》,此中收拾整顿了 2021 年全世界医疗卫生行业的收集保险年夜事务。

作者: 本站编纂来历: 年夜康健派2022-12-02 10:10:16

1、国度医保局发布增强收集保险以及数据掩护事情的引导定见

2021 年 4 月 6 日,国度医保局发布《国度医疗保障局关在印发增强收集保险以及数据掩护事情引导定见的通知》(如下简称《通知》),此中明确,到 2022年基本建成根蒂根基强、技能优、轨制全、义务明、治理严的医疗保障收集保险以及数据保险掩护事情体系体例机制。到“十四五”期末,医疗保障体系收集保险以及数据保险掩护轨制系统越发健全,聪明医保以及保险医保设置装备摆设到达新程度。《通知》明确了医疗卫生行业收集保险事情将来 5-10 年的成长标的目的:进一步明确以及增强收集保险以及数据保险掩护轨制的健全以及实行标的目的,为稳当鞭策数据资源开发哄骗,阐扬数据出产因素作用,更好地办事医保政策制订以及医保邃密化治理提供技能预备。

2、美国医疗办事商遭打单进犯致体系搁浅丧失数百万美元

2021 年 1 月,美国佛蒙特州一家医疗办事提供商受到收集进犯,致使电子康健记载 (EHR) 体系延迟推出,并形成数百万美元的支出丧失。总部位在伯灵顿的佛蒙特年夜学康健收集 (University of Vermont Health Network) 早于 2020 年10 月就曾经遭到打单软件进犯,致使了包孕放射科于内的各个部分的延迟。

该收集办事在佛蒙特州的年夜部门地域以及纽约州北部的部门地域。当进犯者袭击了 6 家收集病院时,佛蒙特州州长菲尔·斯科特 (Phil Scott) 以为环境严峻到需要部署佛蒙特陆军国平易近保镳队的结合收集反映小组来帮忙恢复事情。

3、巴中医疗保健巨头遭REvil 打单软件进犯致使体系中止

2021 年 6 月,巴西最年夜的医疗诊断公司 Grupo Fleury 遭打单软件进犯。该公司将其体系下线,营业运营中止,患者没法举行于线诊断或者其他临床查抄。据动静人士称,Grupo Fleury 这次遭受的是 REvil 打单软件进犯,此前该打单软件进犯过的企业包孕巴西的南里奥格兰德法院体系、核兵器承包商 Sol Oriens 以及全世界最年夜的肉类出产商 JBS。据阐发,这次解密赎金至少需要 500 万$。REvil软件接纳的是两重打单进犯,即于加密装备以前窃取文件。假如数据被盗,此事务将会形成更严峻的影响,由于包罗年夜量患者的小我私家医疗数据。

4、北爱尔兰发生数据泄露后暂停疫苗于线认证办事

2021 年 7 月,北爱尔兰卫生部发生数据泄露事务后,暂停了其新冠疫苗于线接种认证办事。该当局机构暗示,少许用户可能会接触到其他用户的数据,致使他们暂时住手办事。

此前于 2021 年 5 月,爱尔兰卫生办事履行机构(HSE)遭打单软件进犯,致使 HSE 所有 IT 体系被封闭,其内部电子邮件体系也是以没法使用。爱尔兰当局的国度收集保险中央(NCSC)暗示,进犯者使用一年前呈现的 Conti 打单软件实行进犯。HSE 遭到进犯的细节未披露,打单团伙索要约莫 2000 万美元的赎金。

5、意年夜利处所疫苗接种预定体系因收集进犯被迫封闭

2021 年 7 月尾,黑客进犯了治理意年夜利罗马周边的拉齐奥地域 COVID-19 疫苗预定的公司 IT 体系,致使该体系被迫封闭。包孕该地域的卫生流派消息网以及疫苗接种收集的体系于内的所有的体系都被停用,相干部分正告说接种规划可能会遭到延误。据安莎社报导,意年夜利邮政差人以及罗马查察官正于查询拜访此事,并可能睁开查询拜访以找出进犯的幕后黑手。事务发生前,意年夜利追随法国公布,接种疫苗或者提供 COVID-19 免疫证实,将成为到场各类堆积勾当的强迫要求。

6、美国一DNA 检测公司敏感数据泄露影响 210 万用户

2021 年 8 月,位在美国俄亥俄州一家举行 DNA 检测办事的 DNA 诊断中央检测到自身体系发生了一路数据泄露事务。黑客哄骗缝隙,拜候了该公司 2004 年至 2012 年时期用户包孕姓名、财政帐号、社会保险号码、信用卡 / 借记卡号码及其保险码于内的高度敏感����APP小我私家数据,此中跨越 210 万名用户的敏感小我私家以及财政数据被窃取。该公司暗示,没有基因检测数据是以次数据泄露事务而袒露。

7、美国数十家病院诊所体系瘫痪,患者紧迫转移

2021 年 8 月,美国医疗连锁机构 Memorial Health System 遭受打单软件进犯,导致 IT 体系瘫痪,旗下三家病院没法一般运营。三家病院只能着手将急诊病患转移至卡姆登克拉克医疗中央。除了此以外,位在俄亥俄州贝尔普雷市贝尔普雷医学园区一处自力急诊室的重症监护举措措施也遭到了统一波攻势的影响。

8、美国阿拉巴马州婴儿因打单软件进犯不幸归天

2021 年 9 月,一位因打单软件进犯归天的婴儿的母亲对于医疗中央提告状讼,以为医疗中央应答此事务卖力。半年多前,美国阿拉巴马州 Springhill 医疗中央遭打单软件进犯,但很快发布布告今朝病院运营并无遭到影响,但现实上部门电子装备已经掉效,这也致使医护职员监测不到婴儿的状态。待发明问题后,婴儿已经呈现了严峻的脑毁伤,于连续供氧九个月后归天。医护职员否定是他们形成婴儿灭亡,并增补说按照州法令,病院没有法令责任通知病人收集进犯环境。该案估计将在来岁 11 月开审,《华尔街日报》暗示,假如指控获得证明,这将是打单软件进犯初次间接致使小我私家灭亡。

9、加拿年夜卫生收集遭受史上最严峻收集进犯致敏感数据泄露

2021 年 10 月 30 日,加拿年夜纽芬兰以及拉布拉多省(简称纽省)的卫生收集受到收集进犯瘫痪,致使全省数千人的医疗预定(包孕化疗)被勾销,多个处所卫生体系被迫从头使用纸张。直到 11 月 4 日,统领着 13000 名员工的纽省东部地域卫生局才公布,内部电子邮件体系从头上线运转。

纽省当局在 11 月 9 日于通知布告中暗示,黑客窃取了近 14 年以来浩繁东部卫生体系数据,包孕姓名、地址、医保编号、社会安全于内的多种患者与员工的小我私家信息,和拉布拉多 GrenfellHealth 近 9 年以来的敏感内容。有外部专家暗示,这次事务具备打单软件进犯的一切迹象,包孕黑客渗入进 IT 收集内部,并要求受害者付款以换取拜候恢复。保险专家以为,加拿年夜应该把这起针对于纽省卫生体系的收集进犯视为国度级保险问题。

10、美国一规划生养协会遭打单进犯,数十万患者小我私家信息泄露

2021 年 10 月,美国洛杉矶规划生养协会收集体系传染打单软件,黑客获取了包孕数十万名患者小我私家信息的文件,包孕患者姓名、地址、安全信息等基本信息以及临床信息、诊断手术以及处方信息等敏感医疗信息。规划生养协会不只提供堕胎办事,还提供生养节制、性病检测、激素医治等医疗办事,以是患者信息极为敏感以及有价值。

医疗卫生行业收集保险病院数据保险医疗行业收集进犯

存眷年夜康健Pai官方微信:djkpai咱们将按期推送医健科技财产最新资讯

最新快讯医健资讯 | 北京市进一步改良照顾护士办事步履规划三年实行方案印发

13分钟前

/乐鱼

Scroll down