據(jù)security affairs網(wǎng)站披露,2020年6月至2021年1月之間,馬薩諸塞州健康醫(yī)療中心(UMass Memorial Health)的員工電子郵件系統(tǒng)遭受黑客入侵,數(shù)千名患者的個人信息存在泄露風(fēng)險。黑客訪問了一些患者的電子郵件信息,包括社會安全號碼和醫(yī)療相關(guān)數(shù)據(jù)等,此次黑客事件可能影響了超過 20萬人 。
醫(yī)療保健系統(tǒng)對患者發(fā)布的公告中顯示, 2021年8月25日,黑客組織已經(jīng)成功盜取了患者數(shù)據(jù)信息。對于患者來說,涉及的信息包括姓名、出生日期、醫(yī)療保險信息、臨床或治療信息等。醫(yī)護人員泄露的信息包括服務(wù)日期、醫(yī)生姓名、診斷過程和處方信息等。
參加全民醫(yī)保的患者,泄露的數(shù)據(jù)可能更多,包括姓名、醫(yī)保編號和醫(yī)保內(nèi)容等。除此之外,盜取的數(shù)據(jù)還涉及到一些人的社會安全號碼、駕駛執(zhí)照號碼。后續(xù)媒體披露,醫(yī)療中心已經(jīng)告知數(shù)千名患者,其個人信息存在泄露的風(fēng)險。
目前,醫(yī)療中心無法確認丟失數(shù)據(jù)患者的人數(shù),但承諾會一直為患者提供信用監(jiān)控和數(shù)據(jù)保護援助。
信息化時代的今天,數(shù)據(jù)泄漏事件層出不窮,數(shù)據(jù)安全的重要性不言而喻。高度重視數(shù)據(jù)安全問題,切實保護廣大患者的敏感信息,慎重存儲和使用醫(yī)療敏感數(shù)據(jù)。同時加強在醫(yī)療信息安全領(lǐng)域的投入、建立系統(tǒng)化的安全保障體系,從事件的被動應(yīng)急響應(yīng)提升為安全風(fēng)險的主動感知,從而提升安全管理能力。