醫療行業信息安全敲響警鐘

2021-01-10 中國日報網

《經濟參考報》記者日前從公安部門和多家網際網路公司獲悉,根據相關專項檢測,近年來針對醫院等醫療系統的網絡安全風險和網絡攻擊一直處於活躍狀態且呈現持續上升態勢,整個醫療行業信息安全形勢不容樂觀。其中,在我國多地醫院持續檢測出勒索病毒,有些醫院出現患者信息被盜等情況。

相關檢測報告顯示,僅在全國三甲醫院中,今年就有247家醫院檢出了勒索病毒,全國各地均有三甲醫院「中招」,其中,以廣東、湖北、江蘇等地區檢出勒索病毒的醫院數量最多。與此同時,針對醫療行業的勒索病毒相較2017年也發生較為明顯的變化,攻擊行動不再是沒有目的的廣撒網式傳播,而是針對重點高價值目標投放,以最大限度達到非法獲利目的。

騰訊智慧安全發布的《醫療行業勒索病毒專題報告》介紹,從醫療行業被勒索病毒入侵的方式上看,勒索病毒主要通過系統漏洞入侵和埠爆破,然後利用永恆之藍漏洞工具包傳播,一旦不法黑客得以入侵內網,還會利用更多攻擊工具在區域網內橫向擴散。根據調查分析,國內醫療機構大多都有及時修復高危漏洞的意識,但是少數機器依然存在風險,給了不法分子可乘之機。

除了勒索病毒外,公安機關和多家網際網路公司檢測數據還顯示,其他各類針對醫療行業的網絡攻擊也處於高發態勢,並快速增長。據上述機構不完全統計,截至2018年6月底,監測到的針對醫院等醫療機構的各類網絡攻擊數量,較去年同期增長超過150%,給醫療機構造成直接影響或損失的安全事件也大幅增加。例如,公安機關案例庫顯示,今年2月,某地一家大型醫院遭到黑客攻擊,醫療數據被強行鎖死,醫院系統癱瘓,造成大量患者無法正常就醫。

由於醫療行業具有特殊性,其信息安全形勢一直備受各界關注。360公司向《經濟參考報》記者介紹,醫療行業面臨的信息安全威脅主要分為兩類,第一類是醫療系統或醫療設備存在漏洞,可能被入侵和破壞;第二類是醫療機構及病人資料的洩露。目前,國內尚未發現直接針對醫療設備的網絡安全攻擊,但第一類威脅卻可能對醫院等醫療機構正常運轉,甚至患者生命造成威脅。例如,2017年某國外大型醫療設備生產商生產的心臟起搏器就被曝出存在安全漏洞,一旦被不法分子利用,心臟起搏器就會受到幹擾。

第二類威脅目前正在不斷爆發。例如,2015年美國一家大型醫療保險公司用戶數據發生洩露,超過7000萬條醫療記錄被竊,其中包括用戶姓名、出生日期、地址和醫療身份證號碼等敏感信息。目前,我國也已發現了類似情況。2017年公安部門偵破一起特大侵犯公民個人信息案件,涉案黑客於2016年入侵某醫療機構信息系統,將該系統資料庫內部分公民個人信息導出,非法獲取了大量各類公民個人信息。

相關公安機關和上述網際網路公司人士對《經濟參考報》記者表示,在網際網路時代,隨著移動醫療、AI醫療影像、電子病歷等數位化程序的普及,醫療機構遭受網絡攻擊、醫療數據被洩露的風險也與日俱增。由於醫院等醫療機構關乎廣大人民的生命健康,因此醫療行業的信息安全就顯得尤為重要。不僅是醫院等醫療機構要認識網絡威脅、加強防範意識,網絡安全廠商也應重視對醫療行業網絡攻防的研究。

包括騰訊、360等網際網路廠商均向《經濟參考報》記者表示,將與國內安全廠商和廣大醫療機構共同努力,一起為醫療行業的網絡安全貢獻智慧和力量。據悉,騰訊智慧安全已經同復旦大學附屬腫瘤醫院、重慶市人民醫院、陸軍軍醫大學第二附屬醫院、中山市人民醫院等二十多家醫療機構達成合作協議,為這些醫療機構輸送安防能力。其他網際網路廠商目前也已和各類醫療機構展開合作,共同維護醫療行業信息安全。

相關焦點

  • 敲響安全警鐘!美實驗室人造冠狀病毒事故頻發
    敲響安全警鐘!參與互動   警鐘敲響!儘管當時實驗室裡的三名研究人員都戴著安全裝備和電動空氣淨化呼吸器,但該校安全官員認為這是「潛在的接觸」,相關人員接受了10天的醫療監護。  2015年11月,實驗室的研究人員在將被感染的老鼠轉移到乾淨籠子的過程中,打翻了已經受到汙染的髒籠子。此次事故中的病毒是改造過的中東呼吸症候群(MERS)病毒。
  • 醫療行業的信息安全很重要!
    3.微信、支付寶等快捷支付方式深入民生行業,使得醫療信息化系統從局限在醫院內部的應用,逐步走向開放的網際網路。4.國家區域醫療建設的規劃,對區域醫療信息化多接口的應用,提出了前所未有的高要求。HIS、RIS 、LIS、CIS、PACS、CPR等系統的應用逐漸深入整合,為醫療衛生行業的高效、快捷、便民提供了信息化基礎,但患者信息的高度集中,也讓數據的安全性受到較大的挑戰。醫療作為關乎民生的重要行業,在巨大商業利益的驅使下,醫療行業的資料庫面臨來自內部威脅和外部威脅的雙重包夾。
  • 黑客攻擊敲響醫院信息安全警鐘
    2月24日,湖南省兒童醫院信息系統遭受黑客攻擊,懷疑勒索病毒侵入,導致系統大面積癱瘓,造成院內診療流程無法正常運轉。醫院立即啟動信息系統故障多部門聯動應急預案:對故障系統進行搶修,同時疏導候診患者到各診區就醫。
  • 大學生轉診途中死亡,給所有基層醫生敲響警鐘
    大學生轉診途中突然死亡,這個案例給所有基層醫生敲響警鐘!  近日,大學生轉診途中死亡的事件引發各界關注。醫療衛生機構應當按照臨床診療指南、臨床技術操作規範和行業標準以及醫學倫理規範等有關要求,合理進行檢查、用藥、診療,加強醫療衛生安全風險防範,優化服務流程,持續改進醫療衛生服務質量。
  • 黃河路派出所加強節前教育敲響「廉潔警鐘」
    黃河路派出所加強節前教育敲響「廉潔警鐘」 2020-09-24 19:58 來源:澎湃新聞·澎湃號·政務
  • 東方時評丨學生課間打鬧墜樓,敲響校園安全警鐘
    然而,事發地點是在教學5樓,因此,對於2樓及以上樓層學生的嬉戲打鬧有可能導致的安全問題,必須給予高度重視。兩個孩是因為在5樓陽臺嬉戲打鬧過程中,一方從背面將另一方攔腰抱住,前者順勢雙腳用力蹬牆致兩人失重,而後者背部撞擊欄杆後才使兩人墜樓。這表明,兩個孩子玩耍得過頭了。  也由此證明,學校在平時對學生的安全教育,還顯得很不夠,暴露出學校在學生安全教育方面的短板。
  • 胖鳥關停、影咖查封,為點播行業敲響警鐘
    也給我們敲響了警鐘:版權問題,絕不應該成為投資風險的一個因素。福州影咖被查封近年來私人影院發展迅速,大部分商家版權意識匱乏,有買藍光碟播放的,也有在網上下載盜版片源,購買盜版片源。2月21日,福州市鼓樓區文化體育局就查處了一起影咖侵犯影視作品著作權案件。
  • 環保組織為北大西洋露脊鯨數量下降敲響了警鐘
    環保組織為北大西洋露脊鯨數量下降敲響了警鐘 來源:中國新聞網時間:2020-10-29 09:46:07 據外媒報導
  • 築牢網際網路醫療信息安全防火牆
    然而,網際網路醫療的飛速發展也給患者的醫療健康信息留下安全隱患。網際網路時代,患者的健康信息幾乎可以全程以電子化的途徑進行採集、記錄、傳輸和存儲,在顯著提高效率的同時,也不可避免地增加了個人健康醫療信息被洩露的途徑和風險。  大數據時代,誰掌握更多的數據和信息,誰就可以在競爭中獲得更大的利益與話語權。
  • 網際網路醫療火熱的背後,醫療信息安全問題如影隨形
    這些安全漏洞,有的是醫院信息系統建設漏洞,有的是網際網路醫療公司網站漏洞,幾乎涵蓋了當前所有與網際網路醫療相關的方方面面。洩露的內容也頗為驚人,包含了大量的患者基本信息和病歷信息。更加讓人擔憂的是,絕大多數發現漏洞的「白帽子」反映,造成這些漏洞的技術問題相對較為低級,在其他成熟的網際網路行業已經很難遇到這麼低級的錯誤了。
  • 狗吠引發3死1傷案敲響了三聲警鐘
    狗吠引發3死1傷慘案,至少向國人敲響了三聲警鐘 首先,敲響了從嚴治狗的警鐘。目下雖然各地依法規範治狗大抵已成共識,但面對慘案,不妨都「回頭看」自查一下:治狗是否做到了「有法可依,有法必依,違法必究,執法必嚴」?是否有成文的養狗管理辦法?辦法是否得到了執行?是否做到了有違必究?追究是否能夠從嚴?
  • 人類警鐘再次被敲響!加拿大科研團隊預測:北極熊或在2100年滅絕
    人類警鐘再次被敲響!加拿大科研團隊預測:北極熊或在2100年滅絕 眾所周知,動物的生存依賴生態環境,如果生態環境遭到破壞的話,那麼該環境下動物種群的生存狀況往往也不會樂觀。作為北極地區典型的物種之一,北極熊的存亡與北極的冰川情況息息相關。而在全球變暖愈演愈烈的大背景下,北極地區的冰川加速融化,北極熊最終會滅絕嗎?
  • 智慧醫療衛生信息管理與信息安全研討會成功舉辦
    深圳新聞網2019年9月30日訊 智慧醫療可以定義為新一代信息技術、網絡技術在醫療領域的深入應用和實踐,是傳統醫療衛生信息化的革命性升級。2019 年 9 月 21 日,由深圳市醫院協會信息分會主辦,深圳市君思科技有限公司承辦的智慧醫療衛生信息管理與信息安全研討會在惠州盛大召開。
  • ST銳電成今年面值退市第一單 敲響「炒差」警鐘
    從2011年以90元的高價發行,到如今股價連續20個交易日跌破1元而被面值退市,這家風電行業昔日的龍頭公司在資本市場的短短一生,不免令人噓唏。ST銳電面值退市再次折射出監管層持續推進退市常態化、暢通資本市場出口關的決心,也彰顯出市場退出機制逐步健全的新氣象。
  • 網際網路醫療進入信息安全「無人之境」 醫院提出「零信任」概念
    醫療衛生行業的網絡信息安全是網絡安全工作重要部分。在本周的網絡安全宣傳周上,網際網路醫療的信息安全倍受關注。9月17日,上海市委網信辦總工程師楊海軍在一場「新疫情時代智慧醫院網絡安全建設」論壇上指出:「近年來,隨著醫療行業數據的商業和戰略價值不斷提升,面臨境內外網絡安全的威脅也呈指數增長,網絡安全的形勢不容樂觀。」
  • 塘沽爆炸事故敲響警鐘 盤點上半年化工企業安全事故
    慧聰化工網訊:8月12晚天津塘沽爆炸事故的發生,再次將「化工安全」這一話題引入公眾視線。眾所周知,化工原料和化工製品品種繁多,其中有很多屬於易燃易爆產品,發生爆炸的天津東疆保稅港區瑞海國際物流有限公司倉儲業務就包含甲乙酮、乙酸乙酯等易燃液體以及硫磺、硝化纖維素、電石、矽鈣合金等易燃固體、自燃物品和遇溼易燃物品。
  • 深度關注 給直播亂象敲響警鐘
    監管部門及時敲響安全管理的警鐘,就是要提醒網際網路企業時刻不能忘記內容安全的主體責任。網絡直播平臺暴露出泛娛樂化、內容雜亂、虛假營銷等亂象,77.1%的網民認為直播平臺存在低俗內容「我不能露臉,我要過了10萬訂閱才能露。」2019年7月25日,鬥魚主播「喬碧蘿殿下」在連麥直播時「意外」發生「蘿莉變大媽」的「翻車事件」,平時用來遮擋臉部的圖片不見了。
  • 一條怪魚敲響的警鐘 - 浙江日報
    這條魚,敲響了警鐘……   「怪魚」死了  「『怪魚』,是它剛被捕撈上岸時我們對它的稱呼。」5月14日下午,閔行區漁政執法中隊副中隊長朱華興帶著記者來到雀鱔現身地——閔行區浦江鎮與浦東新區三林鎮交界處的恆星河邊。  那是一個周六,漁政執法部門突擊檢查的慣常日子。這天上午,閔行區漁政執法中隊來到浦江鎮,取締在禁漁期間違規張網捕魚的漁具。
  • 敲響地球警鐘!2019年全球海洋溫度創新高
    2019年,全球海洋溫度達到了創紀錄的水平,再次為全球變暖敲響警鐘。據報導,數據主要來自於用於監測海洋溫、鹽度的3800個ARGO浮標。結果表明,2019年全球海洋平均溫度比1981年至2010年的平均溫度高出0.075攝氏度。
  • 區塊鏈在機構醫療信息安全與隱私保護中的應用研究
    目前機構在信息存儲與訪問中的問題1. 醫療信息存儲機構不夠重視數據儲存的安全性目前的醫療信息存儲機構不重視數據存儲安全主要表現在信息安全建設投入不足,醫療數據的存儲未加密,信息安全維護人員缺位,系統漏洞眾多,系統使用和維護者安全意識薄弱。