隨著數(shù)字化醫(yī)療的快速發(fā)展,各種先進技術不斷被應用于醫(yī)療領域。2024年,醫(yī)療網絡安全再次成為關注焦點,無論是來自醫(yī)療系統(tǒng)還是醫(yī)療設備,均給醫(yī)療機構、醫(yī)護人員和患者帶來了諸多潛在風險與嚴峻挑戰(zhàn)。
美國Change?。龋澹幔欤簦瑁悖幔颍逶馐芾账鞴?/p>
今年二月,美國醫(yī)療IT公司Change?。龋澹幔欤簦瑁悖幔颍逶馐苊麨椋粒蹋校龋值睦账鬈浖?,據聯(lián)合健康醫(yī)療首席執(zhí)行官Andrew Witty解釋稱,黑客利用盜取的憑證登錄了一個未啟用多因素認證(MFA)的Citrix遠程訪問服務,導致了攻擊直接成功。
危害:數(shù)字服務中斷、敏感醫(yī)療數(shù)據泄露、計算機被加密
措施:制定嚴格的網絡安全策略、建立應急響應計劃;數(shù)據加密與備份;醫(yī)療系統(tǒng)安全配置,監(jiān)控審計,增強網絡安全意識
GE醫(yī)療超聲設備存在高危漏洞
今年五月,OT安全廠商Nozomi Networks的安全研究人員披露了十幾個影響GE?。龋澹幔欤簦瑁茫幔颍迤煜碌模郑椋觯椋洹。眨欤簦颍幔螅铮酰睿湎盗谐曖t(yī)療設備安全漏洞 。攻擊者可以利用這些漏洞訪問、篡改患者數(shù)據,甚至在某些情況下植入勒索軟件。
危害:設備停擺、數(shù)據被篡改
措施:更新補丁、修復漏洞
NHS透露Sunnovis醫(yī)療組織遭受勒索攻擊
六月初,英國國家醫(yī)療服務體系(NHS)透露,Sunnovis醫(yī)療組織遭受勒索軟件Qilin的攻擊,導致多家醫(yī)院受到影響,迫使醫(yī)院重新使用筆和紙。即使恢復了業(yè)務連續(xù)性流程,但仍需數(shù)月才能完全恢復系統(tǒng)。
危害:系統(tǒng)被鎖定、服務中斷、數(shù)百項手術和門診預約被迫取消
措施:建立應急響應計劃、數(shù)據加密與備份、監(jiān)控審計
醫(yī)療巨頭LVHN泄露患者敏感數(shù)據
利哈伊谷健康網絡(Lehigh Valley?。龋澹幔欤簦琛。危澹簦鳎铮颍?,簡稱LVHN)是美國賓夕法尼亞州最大的初級醫(yī)療集團之一。在2023年2月遭受勒索攻擊,被竊取的數(shù)據量達到GB,受害者對LVHN提起集體訴訟,指控這家醫(yī)療機構未能妥善保護患者數(shù)據。2024年9月,受害者已與LVHN就此集體訴訟達成6500萬美元的和解。
危害:數(shù)據泄露
措施:數(shù)據加密與備份、監(jiān)控審計、增強網絡安全意識
注:文章來源于網絡,如有侵權,請聯(lián)系刪除