医疗记录可以不加密进行传输吗?

最近针对医院和其他医疗提供商的网络安全调查发现了他们的不良习惯,例如传输未加密医疗记录以及缺乏部署安全产品的问题。

这项调查由芝加哥医疗卫生信息和管理系统协会(HIMSS)执行,在一个月左右的时间,他们收到来自119家急性病医疗机构和31家非急性病机构的回复,其中包括医生办公室和门诊办公室。根据调查显示,36%的受访者承认他们在传输时没有加密医疗记录,而只有58.7%会加密静态数据。

“这意味着医疗提供商在以纯文本格式发送受保护的医疗信息和其他数据,这让这些数据很容易通过窃听、数据包嗅探或其他手段被泄露,”HIMSS在报告中写道,“同样,只有61.3%急性病提供商在加密静态数据,48.4%非急性病提供商在加密静态数据。这也会让这些数据面临潜在的篡改以及破坏,还有可能被泄露。”

在调查的网络安全产品中,只有防病毒或反恶意软件、防火墙和审计日志在非急性病提供商间非常普遍。HIMSS认为这可能是由于急性病提供商拥有相对更多的财政资源投资于更广泛的技术。

“在2016年的调查中,医疗提供商的信息安全工具情况表明他们通常仅依靠有限的安全工具,”HIMSS写道,“这可能是因为提供商缺乏适当的人员和/或预算,虽然医疗提供商有广泛的信息安全工具可选择,但急性病医疗机构似乎比非急性病提供商有更多的安全技术。”

防病毒或反恶意软件以及防火墙是超过80%受访者都会使用的安全产品,而只有超过50%的非急性病提供商会同时使用这两种技术以及审计日志。有些工具在使用方面存在很高的差异性,例如补丁和漏洞管理,61.3%的急性病提供商已经部署,而非急性病提供商只有41.9%部署率。

“从本质上讲,只要技术存在,就会有漏洞。这些漏洞有时候可能有很高的利用率,”HIMSS写道,“缺乏漏洞管理工具可能导致出现很大的攻击面。补丁修复、正确的配置以及其他技术可用于解决这些可被利用的漏洞。如果没有部署这样的技术,这可让攻击者有很大的时间窗口来利用未修复的系统,时间就是金钱,对于攻击者来说也是如此,他们可能会寻求唾手可得的目标。”

然而,HIMSS在报告中指出,证据证明医疗提供商和医院网络安全在不断改进。超过70%的受访者称网络安全在过去一年有所改进,而61.3%改善了终端安全,52%改进了灾难恢复。

“除了重大安全事故带来的教训,受访者指出在过去一年中推动他们改进信息安全做法的三个因素;对网络钓鱼攻击和病毒/恶意软件事件作出响应,以及主动解决风险评估的结果,”HIMSS写道,“面对网络钓鱼和拒绝服务攻击、病毒和恶意软件不断增加,医疗提供商自然会想要改进其信息安全状况。”

HIMSS表示受访者想要掌控他们当前和未来所面临的风险,以及医院网络安全可能受到威胁的地方。其中,电子邮件被认为是最大的漏洞区域,网络钓鱼被认为是需要关注的问题,还有对已知软件漏洞的利用。勒索软件被认为是医院网络安全面临的最大未来威胁。

但受访者对于缓解这些威胁的最大障碍是什么无法达成共识,58.7%的受访者认为是缺乏网络安全人员,54.7%认为缺乏财政资源,而49.3%认为有太多新的或新出现的威胁。

“网络安全攻击可能给医疗提供商和整个社会带来灾难性后果,对于医疗提供商来说,当务之急是认识到解决网络安全问题和采取相应行动的需要,”HIMSS写道,“这项调查还表明医疗提供商正在采取措施来解决网络安全问题。然而,他们还需要做出更多改进才能保持领先于威胁。”

本文转自d1net(转载)

时间: 2024-12-26 04:35:05

医疗记录可以不加密进行传输吗?的相关文章

使用Direct Sender在医疗IT系统中通过电子邮件安全地发送医疗记录

在几乎所有其他行业中,云计算已是推广系统可互操作性和减少 IT 成本过程中的一股革命性力量,但很难为医疗 IT 采用云计算模式.如今,云中的医疗 IT 主要仅限于托管的电子医疗记录 (EHR) 提供商的小规模应用,比如 eClinicalWorks 和 PracticeFusion.这些提供商专注于托管数据和服务(采用软件即服务或 SaaS 模型),而不是专注于数据交换.大型医院系统目前还未以任何有意义的方式采用云计算. 云计算的潜在成本节省可能对医疗提供商是一种巨大的诱惑,使他们能够转向一种更

医疗记录的价值:解密地下黑市电子医疗数据的价值

本文讲的是医疗记录的价值:解密地下黑市电子医疗数据的价值, 无论是在中国还是美国,互联网医疗都已经得到了较为充足的发展,为患者的诊断和治疗过程提供了很多便利,但同时,部分人可能还没有意识到头上悬着的达摩克利斯之剑--医疗信息安全问题. 2009年到2013年期间,遭受网络攻击的医疗健康机构就由过去的20%增长至40%.而到了2014年,随着数字化进程的加快,互联网医疗.电子病历.智慧医疗设备等的引入,受到攻击的机构比例以及被窃取的病人数据,双双创下了新的记录.据悉,像Intermountain

谷歌Google Health在线医疗记录服务正式推出

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据国外媒体报道,当地时间本周一,谷歌公司面向美国用户推出了旨在存储和管理用户健康信息的在线医疗记录服务. 谷歌表示,出于安全起见,谷歌将搭载该服务的安全计算平台与其他搜索系统分开设置,以确保用户的健康信息得到隐私尊重. 谷歌副总裁兼搜索产品和用户体验部门经理Marissa Mayer表示,"我们已尽己所为,建立了最稳固的隐私保护政策

65万名美国患者930万条医疗记录在暗网高价出售

名为"TheDarkOverlord"的黑客昨日以750比特币(约合304万人民币)的价格在暗网The Real Deal上销售65万条患者记录,并公布的新列表中他表示涵盖美国医疗保险提供商的数据库转储,共计持有9,278,352条美国公民的个人信息. 根据列表显示该数据库转储涉及患者的姓.名.家庭住址.生活城市.州.邮政编码.邮件地址.家庭和手机号码.出生日期和社会安全码.该黑客此前已经将其他三个数据库放在暗网上进行出售,表示从三个美国境内的其他医疗机构获取的. 通过TheDarkO

请问shiro 加密后传输到另外的系统如何解密

问题描述 现在有个系统用webservice传输数据.一个系统加密数据后传输到另外的系统.用shiro如何做啊 解决方案 解决方案二:解密解密保持相同的key就没问题.

OGG 安全特性--网络传输加密

三.网络传输加密 GoldenGate在传输数据的时候,默认是不加密的.可以在GoldenGate通过网络传输数据之前将数据加密,传送到目标端以后,在写入trail文件之前将数据解密.这样就有效地保护了数据在传输过程中的安全. 加密网络传输的步骤如下. 在生产端生成多个KEY,然后保存到ENCKEYS文件中,上面介绍生成了ENCKEYS文件,这里我们直接拿来用. 示例16: [oracle@OE5 orcl1]$ cat ENCKEYS ## Encryption keys ## Key nam

安全有道之“阿里云+恒生芸泰,携手打造互联网+医疗的‘防弹衣’ ”

互联网+医疗大势所趋 2015.9.16,北京协和医院APP正式上线,产品一上线便荣登APPStore医疗排行榜 NO.3,运营不足半年,成为患者挂号预约的主流平台,占医院总挂号量的 50% 以上. 2016.3.25,首个省级云医院平台广东云医院发布,广东六百余家医院齐聚现场,数百家媒体关注并跟踪报道,现场即有数十家医院申请入驻. 这些案例表明互联网医疗在国内向业务的纵深方向来发展. 互联网+医疗的机遇和挑战 IDC曾在 <未来图景> 报告中做出如下预测:2015年有一半的医疗机构在过去的1

Radware:医疗行业数字转型的5大关键注意事项

医疗行业正借助现代IT技术向医护转变,而这一转变却为人们的生活带来了风险.患者的医疗信息出现在网上之后,数据安全和应用可用性就必不可少.医院和医疗实践正在对X光.CAT扫描.药物分配以及采用交互视频的外科手术等医疗应用进行数字化.此外,医护人员正在通过平板电脑.手机和其它设备实时访问所有医疗信息.   当涉及到医疗IT基础架构时,每一秒的时间都至关重要.此外,由于个人记录中的多数个人身份信息都包含在受保护健康信息(PHI)中,因此数据安全也需慎重考虑.考虑到可能导致死亡的灾难性后果,医疗行业网络

行业报告:医疗数据泄露愈发严重,谁之过错?

Trustwave发布了一份2015年医疗行业的安全报告,通过对398名专业的医疗专业人员(部分是技术人员,包括CIO.CISO.IT主管等,另一部分是普通的医护人员)的调查,发现有91%的调查对象认为针对医疗行业的网络攻击活动越来越多,然而用在保护病人敏感信息方面的预算却还不到10%. 在过去的两年间,有90%的医疗行业公司均遭到黑客攻击,泄露病人数据.为什么医疗行业会成为网络攻击的中心目标呢?大致原因有: 1,医疗记录迅速的转移到了网上,并且在病人.医疗机构之间可共享: 2,物联网设备和云服