专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。
您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。
地 址:厦门市集美软件园三期 C08栋 19F
电 话:400-666-0170 / 0592-2565820
官 网:www.tipray.com
客户服务:sales@tipray.com
市场合作:market@tipray.com
近日,有平台统计,2023年国内医疗卫生行业数据泄露多达90252.9万条,约合344.7GB,内容涉及姓名、电话、身份证号、地址、账号密码、诊疗信息、缴费信息、内部文件等众多敏感个人信息和商业机密。由此可见,数据安全问题是医疗卫生行业数字化首要挑战。
其中,该平台还分享了恶意爬虫窃取门诊预约信息和某大医院数据遭到未鉴权任意访问两个典型案例。
2023年8月,某知名医科大学附属医院发现境外某IP地址对医院服务器进行了3000余次的非法访问,成功获取敏感数据2100余条,经分析,该IP的活动特征属于典型的网络爬虫,危害极大但医院缺乏防范。另一家某知名三甲医院由于接口未进行鉴权设定,导致被某国内银行IP连续10余天,通过2个API接口全天候访问数据,返回数据结果约4万条,包括个人信息、病例信息、医生信息等,造成极大隐患。
国家卫健委等三部门2022年联合印发的《医疗卫生机构网络安全管理办法》规范了数据安全管理,强调各医疗卫生机构每年对本单位数据进行数据安全风险评估,及时掌握数据安全状态。
国外一份研究报告指出,高价值医疗数据成为不法分子攻击的主要目标之一,2024年第一季度针对医疗行业的勒索团伙的数量同比增加了55%,数据泄露数量同比增长了近20%。此外,赎金水平持续上升,反映了攻击者对高价值目标的定向勒索技术手段在进步,同时也凸显了受害者在自身数据保护意识和技术方法上仍有待提升。
仅今年以来,医疗卫生行业就被报道了多起重大数据安全事件。2024年3月美国联合健康集团支付勒索赎金2200万美元,大量私人医疗健康数据被窃取;2024年4月爱沙尼亚连锁药房遭到系统破坏,泄露全国一半人口数据;2024年4月法国戛纳医院遭到攻击,医护被迫纸上办公。据《互联网安全内参》显示,截止到今年4月底,针对全球医疗卫生领域数据的重大袭击事件数量,就已经超过2023年全年总和。
(来源:红星新闻)