據security affairs網(wǎng)站披露,2020年6月至2021年1月之間,馬薩諸塞州健康醫療中心(UMass Memorial Health)的員工電子郵件系統遭受黑客入侵,數千名患者的個(gè)人信息存在泄露風(fēng)險。黑客訪(fǎng)問(wèn)了一些患者的電子郵件信息,包括社會(huì )安全號碼和醫療相關(guān)數據等,此次黑客事件可能影響了超過(guò) 20萬(wàn)人 。
醫療保健系統對患者發(fā)布的公告中顯示, 2021年8月25日,黑客組織已經(jīng)成功盜取了患者數據信息。對于患者來(lái)說(shuō),涉及的信息包括姓名、出生日期、醫療保險信息、臨床或治療信息等。醫護人員泄露的信息包括服務(wù)日期、醫生姓名、診斷過(guò)程和處方信息等。
參加全民醫保的患者,泄露的數據可能更多,包括姓名、醫保編號和醫保內容等。除此之外,盜取的數據還涉及到一些人的社會(huì )安全號碼、駕駛執照號碼。后續媒體披露,醫療中心已經(jīng)告知數千名患者,其個(gè)人信息存在泄露的風(fēng)險。
目前,醫療中心無(wú)法確認丟失數據患者的人數,但承諾會(huì )一直為患者提供信用監控和數據保護援助。
信息化時(shí)代的今天,數據泄漏事件層出不窮,數據安全的重要性不言而喻。高度重視數據安全問(wèn)題,切實(shí)保護廣大患者的敏感信息,慎重存儲和使用醫療敏感數據。同時(shí)加強在醫療信息安全領(lǐng)域的投入、建立系統化的安全保障體系,從事件的被動(dòng)應急響應提升為安全風(fēng)險的主動(dòng)感知,從而提升安全管理能力。