黑客风暴波及移动医疗 医患信息数据安全再成隐忧

网络安全在近期成为了受众关注的热频词汇,如今这股战火烧到了移动医疗。

5月17日,广州市越秀区人民法院开庭审理了一起侵犯个人信息案件,该案件中包括前“杏仁医生”前员工武某在内的三名犯罪嫌疑人,为“发信息推介借贷业务”,通过黑客手段图谋窃取医患沟通管理工具杏仁医生数据库中约35万医生个人信息。

至此,随着近几年移动医疗行业的不断发展,其不断壮大的患者和医生数据安全也伴随着这起案件再次站上风口浪尖。

杏仁医生方面在给第一财经的回应中表示,该事件案情基本属实,但庆幸的是由于公司本身存在的权限设置和数据安全系统及时告警,报警处理后,在警方的协助下,采取冻结用于窃取的服务器和拦截数据的行动保全了35万数据免遭泄露。另外,数据库采取的防止恶意抓取和盗窃数据的数据保护手段,犯罪嫌疑人最终窃取的基本是无效数据。

黑客可挡,内鬼难防。其实,与本次案件类似的近年来公安机关为打击整治网络侵犯公民个人信息问题,抓获的大量犯罪嫌疑人中有相当一部分都是行业“内鬼”。

“用户需要在软件后台设置严格的审计,当所有后台的行为都有详细记录,越权操作就可快速被拦截。”腾讯云安全首席架构师周斌对此表示,“也正因此,对于本次案件中数据库里的几十万医生来讲,这条信息黑产链才得以在第一级阶段就被严密的保护措施所切断,后续数据也才能免遭泄露。”

据他透露,相关数据泄露问题之所以内鬼频出,其直接原因还是在于数据买卖灰色产业链的诱惑。这个产业链共分四级,第一级是黑客或内鬼盗取公民个人信息;第二级是信息批发商,他们从黑客手中获取大量信息,并通过互相交换,像滚雪球一样不断增加自己的信息数据库;第三级则为信息购买人或者中间商,他们从批发商那里购买各种数据,再根据需要转手卖给他人;第四级是信息使用者,包括业务推销、诈骗盗窃等人员,他们拿到信息后,进行电话营销,或者利用伪基站实施电信诈骗。

“一般来说管理后台都需要有严格的权限限制,不能查看无权限的信息或者进行无权限的操作。另外,对于账号、密码、个人信息等相关内容,企业也要有严格的数据分级机制,从信息产生、存储、传输、访问、发布、销毁等各个环节均有完整的安全运营体系,以保证数据完整性和可靠性。”周斌表示,而对于数据极为敏感的医疗行业,他还建议严格控制数据的使用权限和遵循最小范围使用原则,确保医生信息仅本人可见,以及任何用途均得到本人授权后使用的原则。存储中的数据均进行了高强度加密和匿名化处理,以保护个人信息。

“现在移动医疗快速普及,我们的数据在云端取,在云端读,甚至计算也在云端,我们就需要更加注意数据安全的问题,目前我国的移动医疗在法律法规方面还是有很多可以做的。总的来说,需要政府和业界一起合作才能更加有效,才能形成一个比较有执行力的行业共识。”此前百时美施贵宝制药有限公司战略产品规划部高级经理李逸石曾在公开场合表示,“在技术层面,由以医院为代表的服务提供方,以及信息系统建立者和广大的移动医疗、互联网医疗的厂商一起合作,在现在技术指南的框架下,形成一定的行业共识。”

事实上,早在1996年美国的HIPAA法案就已经设计了医疗健康隐私方面的相关规定。该法案包括健康保险隐私及责任法案分为两个部分,其中第二个部分里面详细描述了医疗保险的提供方、医疗保险的运营方以及雇员在保护个人健康隐私中的一些责任。在2009年的另一个新法案中提出,医疗数据的管理者需要具备向上报告和向下告知的一些义务,还有个人健康信息隐私之间的分享,如哪些场合是能分享,哪些场合是不能分享的界定。违反HIPAA的后果非常严重:在美国,如果是由于有意且造成严重后果的,对于这个单位的罚款每年可以达到150万美元。如果违法意图是想出卖或者是转售这样一些商业信息的话,个人最高罚款可以达到25万美元,十年监禁。

本文转自d1net(转载)

时间: 2024-09-20 21:28:41

黑客风暴波及移动医疗 医患信息数据安全再成隐忧的相关文章

黑客利用智能手机传感器收集PIN信息,5次尝试准确度可达100%

黑客利用智能手机传感器收集PIN信息,5次尝试准确度可达100% 据TechCrunch北京时间4月11日报道,英国纽卡斯尔大学一个研究团队发表论文,称智能手机中的传感器可能泄露用户隐私信息.利用智能手机传感器收集的数据,研究团队能破解4位的PIN(个人识别号码),一次尝试准确度可达70%,第5次尝试准确度可达100%.虽然部分应用会提醒用户将访问哪些传感器,但并非所有应用都会向用户提示相关信息--用户更是无从了解应用获取传感器数据的频次. 论文第一作者玛丽亚姆·梅纳扎德(Maryam Mehr

IBM连续5年与卫生部合作举办医疗卫生信息标准研讨会

2010 年5 月26 日,IBM更一举通过了IHE-C Connectathon 首次在国内进行的跨机构文档共享(XDS)测试,进一步引领了国内医疗http://www.aliyun.com/zixun/aggregation/32730.html">信息系统之间的交互.集成与共享趋势.此外,IBM 近期更参与由中国电子病历委员会.CHIMA 牵头,北京市公共卫生信息中心.协和医院.301 医院和宇信公司携手合作组成的联合技术验证小组,并在业界专家的指导下开展联合技术试点工作,以实践区域

智慧医疗实现信息多跑人少跑

我国的医疗问题一直停留在医疗体系效率低下.医疗服务欠佳.看病难且贵的阶段.公共医疗管理系统的不完善,医疗成本高.渠道少.覆盖面低等问题困扰着大众民生.随着物联网的不断发展,智慧医疗与移动医疗将会涉及整个护理流程管理.临床和行政管理信息的智慧医疗应运而生. 智慧医疗以帮助医院和医疗行为目标,提供高全面质量的管理理服务工具,力求做到使所有患者都满意.现在越来越多医院的传统系统正在向数字化医院管理转变,信息多跑人少跑成为医疗行业未来的发展目标. 建立自由行走的医院,带动医疗行业信息多跑人少跑,是智慧医

广西破获黑客入侵政府网站散布虚假信息案

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 广西南宁市公安机关经缜密侦查,成功破获了一起黑客入侵政府网站散布虚假信息案件. 5月31日.6月1日.2日,广西地震局官方网站连续遭到黑客攻击.黑客篡改网站数据资料,发布近期将发生地震的虚假信息.接到报案后,南宁市公安机关立即成立专案组,全力展开调查工作.6月4日,专案组在江苏太仓将犯罪嫌疑人陈某抓获.经审讯,陈某交待了其非法攻击<广西防震减灾网>的行为.目前,此案正在进一步审理中. 陕西地震信息网遭黑客攻击后紧急辟谣 西部网讯 5月29

大数据安全分析成未来方向 360市场份额第一

近日,国内知名ICT研究机构赛迪顾问发布<中国大数据安全分析市场白皮书>, 360企业安全以25%的市场份额,名列行业第一.根据白皮书,中国大数据安全分析市场自2014年起开始逐渐成型,2015 年市场总体规模约2.8 亿元. 大数据安全分析是指运用大数据技术对信息系统提供保护的相关安全产品.服务及解决方案.主要产品类型包括大数据安全管理平台和未知威胁感知系统. 大数据安全分析成应对安全挑战的新方向 近年来,信息安全形式显著恶化,因网站或平台被黑客攻击,导致个人信息泄露的事件屡见不鲜.其中,金

sql 2008中,为什么第一次录入的信息下一次再打开时就没有了?

问题描述 sql 2008中,为什么第一次录入的信息下一次再打开时就没有了? sql 2008中,为什么第一次录入的信息下一次再打开时就没有了?为什么,怎么改呢?求大神指点 解决方案 你用语句插得还是直接在表里面插得,SQL里面插入是 insert 成功后会返回受影响行数,如果在表里面插得话,有时候会出现点问题,如约束. 这种情况 我也遇到过,插入数据了,可是数据库不显示,但是后来我又重启了一下电脑,重新打开了一下数据库,发现又有了,具体原因不知 解决方案二: 数据库数据是否提交成功.怎么保存的

xml文件-我有一组xml和bin,如何将里面的信息导入到成sql里的一张表

问题描述 我有一组xml和bin,如何将里面的信息导入到成sql里的一张表 用dataset?还是在sql里编程?如果有源码实例,或者相关参考链接请发给我,必有重谢!!553452423@qq.com 解决方案 xml可以解析,然后一个个插入数据库的各个列 bin要看你的格式什么怎么解析才能导入对应的数据库

请问如何将连接access数据库的配置信息,改成连接sqlserver2005的数据库

问题描述 请问如何将连接access数据库的配置信息,改成连接sqlserver2005的数据库?下面是连接access数据库的配置信息.Provider=Microsoft.Jet.OLEDB.4.0;DataSource=C:ProgramFilesedisonSmsSmsdb.mdb;UserID=;Password=;请问如何改成连接sqlserver2005的配置信息 解决方案 解决方案二:Class.forName("com.microsoft.sqlserver.jdbc.SQLS

目前国内网站信息编辑流程成了鸡肋环节

摘要: 一天干的活比牛耕地还多,工资少的可怜,不知不觉中,企业网站网络编辑沦为了互联网行业最无足轻重.最没有发展前途的职业.许多企业网站网络编辑也在心里不断地问自己:网络 "一天干的活比牛耕地还多,工资少的可怜",不知不觉中,企业网站网络编辑沦为了互联网行业最无足轻重.最没有发展前途的职业.许多企业网站网络编辑也在心里不断地问自己:"网络编辑有前途吗"? 有朋友戏称,网络编辑一天干的活比牛耕地还多 "一天干的活比牛耕地还多,工资少的可怜"的说法还