當(dāng)前位置:首頁(yè) >  科技 >  IT業(yè)界 >  正文

黑客盯上醫(yī)療數(shù)據(jù) 信息安全需警鐘長(zhǎng)鳴

 2018-02-28 15:29  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

1月24日,江西省婦幼保健院遭遇勒索病毒,“打響”新年第一場(chǎng)“信息保衛(wèi)戰(zhàn)”。

2月6日,上海某公立醫(yī)院信息系統(tǒng)被拉黑,黑客勒索價(jià)值2億元以太幣!

2月24日,湖南省兒童醫(yī)院服務(wù)器疑似中了某種勒索病毒,所有數(shù)據(jù)文件被強(qiáng)行加密,導(dǎo)致系統(tǒng)癱瘓,患者一度無(wú)法正常就醫(yī)。

黑客如此猖狂,大有一番“你方唱罷我登場(chǎng)”的架勢(shì),也難怪,醫(yī)療數(shù)據(jù)這塊“肥肉”實(shí)在太過(guò)誘人。

黑客為何盯上醫(yī)療數(shù)據(jù)?

專家表示,醫(yī)療數(shù)據(jù)在黑客眼中簡(jiǎn)直就是個(gè)大金庫(kù),內(nèi)有個(gè)人姓名、住址、聯(lián)系方式、社會(huì)保險(xiǎn)號(hào)碼、銀行賬號(hào)信息、索賠數(shù)據(jù)和臨床資料等海量信息。早在2017年5月,就有新聞爆出“黑客倒賣(mài)醫(yī)院數(shù)據(jù)落網(wǎng),廣州醫(yī)藥圈震蕩 ”,黑客團(tuán)伙將非法獲取的醫(yī)院藥品數(shù)據(jù),倒賣(mài)給諸多醫(yī)藥代表,以謀取暴利。

災(zāi)備技術(shù)國(guó)家工程實(shí)驗(yàn)室主任楊義先的著作《安全簡(jiǎn)史》中有段關(guān)于黑客攻擊的描述,“如果有10%的利潤(rùn),黑客就保證不會(huì)消停;如果有20%的利潤(rùn),黑客就會(huì)異常活躍;如果有50%的利潤(rùn),黑客就會(huì)鋌而走險(xiǎn);為了100%的利潤(rùn),黑客就敢踐踏一切人間法律”。

黑客攻擊可能造成的危害有哪些?

1. 電腦無(wú)法聯(lián)網(wǎng);

2. 醫(yī)院信息系統(tǒng)的數(shù)據(jù)無(wú)法正常讀取;

3. 業(yè)務(wù)停頓;

4. 重要醫(yī)療數(shù)據(jù)外泄;

因?yàn)椴v、檢查結(jié)果可能無(wú)法查閱,核磁共振等診斷無(wú)法開(kāi)展,甚至部分危重患者將不得不轉(zhuǎn)院治療。信息系統(tǒng)被黑之后,如果醫(yī)院沒(méi)有防范措施,業(yè)務(wù)停頓是必然結(jié)果,不論是為了恢復(fù)正常業(yè)務(wù)而向黑客支付“贖金”,還是因業(yè)務(wù)停頓而造成的收入減少、滿意度下降,醫(yī)院的損失用四個(gè)字來(lái)形容最為貼切——無(wú)法預(yù)估,事后還真的可能無(wú)法估計(jì)。

醫(yī)院應(yīng)該如何應(yīng)對(duì)?

2016年,好萊塢一家醫(yī)療中心的系統(tǒng)受到黑客攻擊,將其內(nèi)部電腦系統(tǒng)關(guān)閉一周。為求能夠盡快順利工作,院方繳納40比特幣(價(jià)值約為1.7萬(wàn)美元),系統(tǒng)才得以恢復(fù)正常。難道除了支付“贖金”,醫(yī)院就沒(méi)什么可做的了嗎?

有人可能會(huì)說(shuō),國(guó)家已經(jīng)出臺(tái)了相關(guān)法律來(lái)進(jìn)行約束。是的,2017年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式施行,其中重要的一方面,就是要防止公民個(gè)人信息數(shù)據(jù)被非法獲取、泄露或者非法使用。但目前看來(lái),遏制效應(yīng)還未全面生效。

在醫(yī)療系統(tǒng)病歷檔案統(tǒng)統(tǒng)聯(lián)網(wǎng)、醫(yī)院的信息安全技術(shù)更新?lián)Q代比較慢的大環(huán)境下,提高信息安全認(rèn)識(shí),增強(qiáng)信息安全建設(shè)才是自救的首選。

容災(zāi)備份方案是增強(qiáng)信息安全建設(shè)的有效措施之一。容災(zāi)備份領(lǐng)域的專業(yè)國(guó)產(chǎn)廠商——北京和力記易科技有限公司的張明總經(jīng)理,在2017年兩大勒索病毒爆發(fā)后曾接受媒體采訪發(fā)表意見(jiàn)并提出解決方案:“根據(jù)經(jīng)驗(yàn),未來(lái)出現(xiàn)類(lèi)似事件(黑客攻擊)的概率會(huì)越來(lái)越高。為了更好的保障客戶的數(shù)據(jù)安全,和力記易在備特佳CDP容災(zāi)備份系統(tǒng)原有的功能基礎(chǔ)上,增加了文件溯源功能,能夠有效的預(yù)防勒索病毒帶來(lái)的數(shù)據(jù)丟失或數(shù)據(jù)加密問(wèn)題。”

和力記易容災(zāi)備份系統(tǒng)的文件溯源功能的發(fā)布,彌補(bǔ)了數(shù)據(jù)備份軟件面臨勒索病毒時(shí)無(wú)能為力的不足,避免了定時(shí)備份可能造成的數(shù)據(jù)丟失問(wèn)題,避免了實(shí)時(shí)備份可能把加密后的數(shù)據(jù)也備份的問(wèn)題,并在發(fā)現(xiàn)被加密文件后會(huì)及時(shí)報(bào)警。

無(wú)論國(guó)外還是國(guó)內(nèi),醫(yī)院系統(tǒng)遭黑客攻擊的事件都屢見(jiàn)不鮮,醫(yī)療數(shù)據(jù)在黑客眼里就是*裸的黃金。對(duì)此,醫(yī)院不僅要提高警惕,加強(qiáng)對(duì)信息安全的重視,更要警鐘長(zhǎng)鳴,采取有效措施,方能有備無(wú)患、利國(guó)利民。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
博士黑客販賣(mài)信息

相關(guān)文章

熱門(mén)排行

信息推薦