警鐘長鳴,黑客盯上醫(yī)療數(shù)據(jù)
日期:2018/3/3
1月24日,江西省婦幼保健院遭遇勒索病毒,“打響”新年第一場“信息保衛(wèi)戰(zhàn)”。2月6日,上海某公立醫(yī)院信息系統(tǒng)被拉黑,黑客勒索價值2億元以太幣!2月24日,湖南省兒童醫(yī)院服務(wù)器疑似中了某種勒索病毒,所有數(shù)據(jù)文件被強(qiáng)行加密,導(dǎo)致系統(tǒng)癱瘓,患者一度無法正常就醫(yī)。 黑客如此猖狂,大有一番“你方唱罷我登場”的架勢,也難怪,醫(yī)療數(shù)據(jù)這塊“肥肉”實(shí)在太過誘人。 黑客為何盯上醫(yī)療數(shù)據(jù)? 專家表示,醫(yī)療數(shù)據(jù)在黑客眼中簡直就是個大金庫,內(nèi)有個人姓名、住址、聯(lián)系方式、社會保險(xiǎn)號碼、銀行賬號信息、索賠數(shù)據(jù)和臨床資料等海量信息。早在2017年5月,就有新聞爆出“黑客倒賣醫(yī)院數(shù)據(jù)落網(wǎng),廣州醫(yī)藥圈震蕩”,黑客團(tuán)伙將非法獲取的醫(yī)院藥品數(shù)據(jù),倒賣給諸多醫(yī)藥代表,以謀取暴利。 《安全簡史》中有段關(guān)于黑客攻擊的描述,“如果有10%的利潤,黑客就保證不會消停;如果有20%的利潤,黑客就會異?;钴S;如果有50%的利潤,黑客就會鋌而走險(xiǎn);為了100%的利潤,黑客就敢踐踏一切人間法律”。 黑客攻擊可能造成的危害有哪些? 1. 電腦無法聯(lián)網(wǎng); 2. 醫(yī)院信息系統(tǒng)的數(shù)據(jù)無法正常讀取; 3. 業(yè)務(wù)停頓; 4. 重要醫(yī)療數(shù)據(jù)外泄; 因?yàn)椴v、檢查結(jié)果可能無法查閱,核磁共振等診斷無法開展,甚至部分危重患者將不得不轉(zhuǎn)院治療。信息系統(tǒng)被黑之后,如果醫(yī)院沒有防范措施,業(yè)務(wù)停頓是必然結(jié)果,不論是為了恢復(fù)正常業(yè)務(wù)而向黑客支付“贖金”,還是因業(yè)務(wù)停頓而造成的收入減少、滿意度下降,醫(yī)院的損失用四個字來形容最為貼切——無法預(yù)估,事后還真的可能無法估計(jì)。 醫(yī)院應(yīng)該如何應(yīng)對? 2016年,好萊塢一家醫(yī)療中心的系統(tǒng)受到黑客攻擊,將其內(nèi)部電腦系統(tǒng)關(guān)閉一周。為求能夠盡快順利工作,院方繳納40比特幣(價值約為1.7萬美元),系統(tǒng)才得以恢復(fù)正常。難道除了支付“贖金”,醫(yī)院就沒什么可做的了嗎? 有人可能會說,國家已經(jīng)出臺了相關(guān)法律來進(jìn)行約束。是的,2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式施行,其中重要的一方面,就是要防止公民個人信息數(shù)據(jù)被非法獲取、泄露或者非法使用。但目前看來,遏制效應(yīng)還未全面生效。 在醫(yī)療系統(tǒng)病歷檔案統(tǒng)統(tǒng)聯(lián)網(wǎng)、醫(yī)院的信息安全技術(shù)更新?lián)Q代比較慢的大環(huán)境下,提高信息安全認(rèn)識,增強(qiáng)信息安全建設(shè)才是自救的首選。 無論國外還是國內(nèi),醫(yī)院系統(tǒng)遭黑客攻擊的事件都屢見不鮮,醫(yī)療數(shù)據(jù)在黑客眼里就是赤裸裸的黃金。對此,醫(yī)院不僅要提高警惕,加強(qiáng)對信息安全的重視,更要警鐘長鳴,采取有效措施,方能有備無患、利國利民。
信息來源:萬英會
浙公網(wǎng)安備 33021202000691號