freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

温州警方破获“黑客”入侵大案,医院数据安全需要格外重视
2019-10-30 15:19:48

日前,温州警方破获一起非法获取计算机系统数据案件, 数据盗窃团伙专门趁医生休息时间,出入空无一人的医院诊室,从而非法登陆并获取医院“统方”数据。

据了解:几个月前,温州警方接到市区一家医院报案称, 有人通过非法手段,在医院的服务器上登录并下载部分医院数据。


起初,警方怀疑有人盗取医院病患资料数据,用于非法出售公民个人信息从中牟利。但经过进一步分析核查发现,“黑客”是为了“统方”数据而来。

根据犯罪嫌疑人萧某交代,因为专业和涉密原因,只有极少数医务人员有工作权限,能接触到“统方”,医院的“统方”数据在医药行业十分紧俏,紧张的供需关系催生了买卖“统方”的“灰色生意链”。

三个多月时间里,吴某以每条300元至650元不等的价格,向萧某出售了从温州市区三家医院盗取的近两千条“统方”数据,非法获利近百万元。萧某以每条数据加价50至100元不等的价格,出售给自己的下家,从中获利十多万元。

在央视播出此案件侦破过程后,引起社会广泛关注,同时也再次引发了医院信息化从业者对数据安全防护的思考。


医院中“统方”数据对于医药代表具有巨大的商业价值、价格不菲,承载着患者就诊信息、电子病历的核心业务系统更是不法分子关注的焦点。这些不法分子看准了医疗卫生行业相对薄弱的安全防护体系,在数据横跨的多个系统、多个单位和安全领域中寻找攻击点。其中包括用户新筹建的移动医疗系统、云计算平台,医疗设备等,这些都超出了传统数据防泄露技术的范畴。

医疗数据关乎民生,一旦泄漏,将会对医院、社会产生恶劣的影响。

那么,作为医院信息化从业者的您,是否了解卫生健康行业安全责任与数据安全要求?

互联网医疗火热背后,你是否了解医院数据流动安全风险和应对措施?是否了解如何做医院的大数据治理和应用?

数字化经济大潮下,是否能够借鉴全国百强医院的数据安全和数据治理建设经验?

11月8日,由《中国医院》杂志社主办、美创科技承办、中国医院信息协会信息管理专业委员会(CHIMA)协办的《医院数据安全和数据治理论坛》将于北京·新世纪日航饭店举办。


作为 “首届中国数据安全和治理高峰论坛”的重要组成部分,本次论坛将有国家卫健委领导***总医院、盛京医院、美年大健康、暨南大学附属第一医院等信息化领导出席,共同就医疗数据治理痛点和难点、医疗大数据应用突破与发展、医疗大数据下的隐私保护等议题展开交流探讨。


本次会议将聚焦

  ①  剖析当前医疗数据治理痛点与难点,分享数据治理的最新方法和最佳实践;


  ②  从政策法律法规、产业实践等多维度研讨医疗数据面临的潜在风险及其解决方案;


  ③  讨论大数据在临床科研、辅助决策管理、患者服务等领域的应用与发展。

会议议程

11.8日

北京·新世纪日航饭店

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者