據(jù)security affairs網(wǎng)站披露,2020年6月至2021年1月之間,馬薩諸塞州健康醫(yī)療中心(UMass Memorial Health)的員工電子郵件系統(tǒng)遭受黑客入侵,數(shù)千名患者的個(gè)人信息存在泄露風(fēng)險(xiǎn)。黑客訪問(wèn)了一些患者的電子郵件信息,包括社會(huì)安全號(hào)碼和醫(yī)療相關(guān)數(shù)據(jù)等,此次黑客事件可能影響了超過(guò) 20萬(wàn)人 。
醫(yī)療保健系統(tǒng)對(duì)患者發(fā)布的公告中顯示, 2021年8月25日,黑客組織已經(jīng)成功盜取了患者數(shù)據(jù)信息。對(duì)于患者來(lái)說(shuō),涉及的信息包括姓名、出生日期、醫(yī)療保險(xiǎn)信息、臨床或治療信息等。醫(yī)護(hù)人員泄露的信息包括服務(wù)日期、醫(yī)生姓名、診斷過(guò)程和處方信息等。
參加全民醫(yī)保的患者,泄露的數(shù)據(jù)可能更多,包括姓名、醫(yī)保編號(hào)和醫(yī)保內(nèi)容等。除此之外,盜取的數(shù)據(jù)還涉及到一些人的社會(huì)安全號(hào)碼、駕駛執(zhí)照號(hào)碼。后續(xù)媒體披露,醫(yī)療中心已經(jīng)告知數(shù)千名患者,其個(gè)人信息存在泄露的風(fēng)險(xiǎn)。
目前,醫(yī)療中心無(wú)法確認(rèn)丟失數(shù)據(jù)患者的人數(shù),但承諾會(huì)一直為患者提供信用監(jiān)控和數(shù)據(jù)保護(hù)援助。
信息化時(shí)代的今天,數(shù)據(jù)泄漏事件層出不窮,數(shù)據(jù)安全的重要性不言而喻。高度重視數(shù)據(jù)安全問(wèn)題,切實(shí)保護(hù)廣大患者的敏感信息,慎重存儲(chǔ)和使用醫(yī)療敏感數(shù)據(jù)。同時(shí)加強(qiáng)在醫(yī)療信息安全領(lǐng)域的投入、建立系統(tǒng)化的安全保障體系,從事件的被動(dòng)應(yīng)急響應(yīng)提升為安全風(fēng)險(xiǎn)的主動(dòng)感知,從而提升安全管理能力。