首頁 >> 正文

醫療行業信息安全敲響警鐘
駭客攻擊或致大量公民個人資訊泄露
2018-10-18 作者: 記者 侯雲龍 北京報道 來源: 經濟參考報

  《經濟參考報》記者日前從公安部門和多家互聯網公司獲悉,根據相關專項檢測,近年來針對醫院等醫療係統的網絡安全風險和網絡攻擊一直處于活躍狀態且呈現持續上升態勢,整個醫療行業信息安全形勢不容樂觀。其中,在我國多地醫院持續檢測出勒索病毒,有些醫院出現患者資訊被盜等情況。

  相關檢測報告顯示,僅在全國三甲醫院中,今年就有247家醫院檢出了勒索病毒,全國各地均有三甲醫院“中招”,其中,以廣東、湖北、江蘇等地區檢出勒索病毒的醫院數量最多。與此同時,針對醫療行業的勒索病毒相較2017年也發生較為明顯的變化,攻擊行動不再是沒有目的的廣撒網式傳播,而是針對重點高價值目標投放,以最大限度達到非法獲利目的。

  騰訊智慧安全發布的《醫療行業勒索病毒專題報告》介紹,從醫療行業被勒索病毒入侵的方式上看,勒索病毒主要通過係統漏洞入侵和端口爆破,然後利用永恒之藍漏洞工具包傳播,一旦不法駭客得以入侵內網,還會利用更多攻擊工具在局域網內橫向擴散。根據調查分析,國內醫療機構大多都有及時修復高危漏洞的意識,但是少數機器依然存在風險,給了不法分子可乘之機。

  除了勒索病毒外,公安機關和多家互聯網公司檢測數據還顯示,其他各類針對醫療行業的網絡攻擊也處于高發態勢,並快速增長。據上述機構不完全統計,截至2018年6月底,監測到的針對醫院等醫療機構的各類網絡攻擊數量,較去年同期增長超過150%,給醫療機構造成直接影響或損失的安全事件也大幅增加。例如,公安機關案例庫顯示,今年2月,某地一家大型醫院遭到駭客攻擊,醫療數據被強行鎖死,醫院係統癱瘓,造成大量患者無法正常就醫。

  由于醫療行業具有特殊性,其信息安全形勢一直備受各界關注。360公司向《經濟參考報》記者介紹,醫療行業面臨的信息安全威脅主要分為兩類,第一類是醫療係統或醫療設備存在漏洞,可能被入侵和破壞;第二類是醫療機構及病人資料的泄露。目前,國內尚未發現直接針對醫療設備的網絡安全攻擊,但第一類威脅卻可能對醫院等醫療機構正常運轉,甚至患者生命造成威脅。例如,2017年某國外大型醫療設備生産商生産的心臟起搏器就被曝出存在安全漏洞,一旦被不法分子利用,心臟起搏器就會受到幹擾。

  第二類威脅目前正在不斷爆發。例如,2015年美國一家大型醫療保險公司用戶數據發生泄露,超過7000萬條醫療記錄被竊,其中包括用戶姓名、出生日期、地址和醫療身份證號碼等敏感資訊。目前,我國也已發現了類似情況。2017年公安部門偵破一起特大侵犯公民個人資訊案件,涉案駭客于2016年入侵某醫療機構資訊係統,將該係統數據庫內部分公民個人資訊導出,非法獲取了大量各類公民個人資訊。

  相關公安機關和上述互聯網公司人士對《經濟參考報》記者表示,在互聯網時代,隨著移動醫療、AI醫療影像、電子病歷等數字化程式的普及,醫療機構遭受網絡攻擊、醫療數據被泄露的風險也與日俱增。由于醫院等醫療機構關乎廣大人民的生命健康,因此醫療行業的信息安全就顯得尤為重要。不僅是醫院等醫療機構要認識網絡威脅、加強防范意識,網絡安全廠商也應重視對醫療行業網絡攻防的研究。

  包括騰訊、360等互聯網廠商均向《經濟參考報》記者表示,將與國內安全廠商和廣大醫療機構共同努力,一起為醫療行業的網絡安全貢獻智慧和力量。據悉,騰訊智慧安全已經同復旦大學附屬腫瘤醫院、重慶市人民醫院、陸軍軍醫大學第二附屬醫院、中山市人民醫院等二十多家醫療機構達成合作協議,為這些醫療機構輸送安防能力。其他互聯網廠商目前也已和各類醫療機構展開合作,共同維護醫療行業信息安全。

凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體産品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。獲取授權

部分草原保護項目竟變“生態殺手”

部分草原保護項目竟變“生態殺手”

一些高産飼料地、草原沙地治理、網圍欄建設項目等本以保護為目的的行為,卻加劇了草原地區地下水位下降,生物多樣性減少,造成了部分地方草原退化。一些高産飼料地大量抽取地下水、超量施用化肥,加劇了草原退化。

·用水“三高”將遼河攔腰截斷

海南農墾:66年老國企改革謀新生

海南農墾:66年老國企改革謀新生

改革紅利充分釋放,2017年,海南農墾實現總營收225億元,總利潤4.62億元,較改革前的2015年大幅增盈約17億元。

·新一批國資投資公司試點名單將出爐