黑客入侵醫(yī)院內網,篡改病例!
據(jù)《經濟觀察報》披露數(shù)據(jù),2018年全國三甲醫(yī)院就有247家醫(yī)院檢索出了勒索病毒。
首都兒科研究所附屬兒童醫(yī)院信息中心主任于雪梅在演講中表示,醫(yī)療數(shù)據(jù)價值高,為一般數(shù)據(jù)的10倍以上,數(shù)據(jù)買賣已形成黑市成為重要牟利手段。醫(yī)療行業(yè)是攻擊者實施勒索的主要目標,29%的勒索軟件攻擊目標是各類醫(yī)療相關機構。”
在國外,醫(yī)療機構同樣存在被勒索的風險。好萊塢長老教會醫(yī)學院遭遇勒索軟件攻擊導致手術無法進行,醫(yī)院最終支付1.7萬美元。
“醫(yī)院網絡系統(tǒng)容易突破,黑客一般利用外網服務器和辦公電腦系統(tǒng)作為跳板攻擊內網其它服務器,導致醫(yī)院系統(tǒng)癱瘓、信息泄漏。” 首都兒科研究所附屬兒童醫(yī)院信息中心主任于雪梅如是說。
醫(yī)院遭受網絡攻擊將會帶來嚴重后果。2017-2018年度551起數(shù)據(jù)泄漏事件中,60%出自醫(yī)療行業(yè),導致患者敏感信息、醫(yī)生處方信息、醫(yī)療研究成果泄漏。
”大量具有研究意義的患者信息被國外研究機構或不法分子獲取,可分析群體本身情況,甚至危害國家安全,同時侵犯了個人隱私和醫(yī)生知識產權,容易引起糾紛。” 北京市衛(wèi)健委信息中心專家認為,“另一方面,信息系統(tǒng)被控制,醫(yī)療業(yè)務被中斷,導致無法就診擾亂正常醫(yī)療秩序激化醫(yī)患矛盾。”
專家表示蓬勃發(fā)展的線上醫(yī)療服務在為患者看病帶來便利的同時,也給攻擊者提供了新的攻擊入口,帶來安全風險。
“大量敏感端口向互聯(lián)網開放,提供了惡意攻擊的可能,增加了敏感數(shù)據(jù)泄漏的風險,或將導致嚴重的網絡安全事件。國內多家三甲醫(yī)院接入的第三方醫(yī)療服務平臺存在嚴重的業(yè)務邏輯漏洞,對于患者信息保護力度不夠。”在談到互聯(lián)網+醫(yī)療健康發(fā)展時,鄭威認為也要防范其存在的安全風險。
除此之外,假冒醫(yī)院無線、網絡黃牛等問題值得警惕。
沒有網絡安全就沒有醫(yī)療安全
2017年6月1號,《中華人民共和國網絡安全法》實施,將網絡安全上升到國家安全的高度。
在專家看來,醫(yī)療行業(yè)對于網絡安全的重視程度遠遠不夠。醫(yī)療信息化建設的提速,醫(yī)療相關機構面臨的網絡安全風險被成倍放大,需要加強在醫(yī)療信息安全領域的投入,建立系統(tǒng)化的安全保障體系。
“醫(yī)院信息化安全建設投資大,效果還難以估計,誰都不敢給院長保證做了這個項目醫(yī)院就可以高枕無憂。”首都兒科研究所附屬兒童醫(yī)院信息中心主任于雪梅說出推動該項工作的“難點”。
據(jù)北京市衛(wèi)健委信息中心專家透露,衛(wèi)生主管部門已經在醞釀出臺相關文件推動醫(yī)療機構落實網絡安全建設與醫(yī)療信息保護工作,對落實不到位將會嚴厲問責。
【文章轉載自醫(yī)生站APP-作者:陳朝陽 醫(yī)學界智庫存】