荷兰ChipSoft勒索攻击致全国医院网络瘫痪
发布机构:Safestate
文号:—
日期:2026-04-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
荷兰医疗IT供应商ChipSoft遭勒索攻击,全国医院被迫断开HiX电子病历平台连接,患者数据面临风险。
原文引用 · 事件详情
发布机构:Safestate 文号:— 日期:2026-04-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次事件揭示了医疗IT供应商遭受网络攻击后,对整个医疗系统可能造成的广泛影响。根据《荷兰网络安全法》(Cybersecurity Act),医疗IT供应商有义务保护其系统免受网络攻击,确保服务的连续性和数据的安全性。此次勒索攻击导致全国医院被迫断开HiX电子病历平台连接,影响了患者数据的访问,这不仅违反了《荷兰网络安全法》的要求,还可能违反《荷兰个人数据保护法》(GDPR),因为患者数据的泄露或访问受限可能构成个人数据的不适当处理。此外,根据《荷兰网络安全法》,若发生重大网络安全事件,相关机构需在24小时内向荷兰国家网络安全中心报告。此次事件对医疗机构而言,意味着必须加强对与医疗IT供应商合作的安全性审查,确保其具备足够的安全防护措施,避免类似事件再次发生。
落地建议
1. 立即审查与医疗IT供应商的合作协议,确保其符合《荷兰网络安全法》和《荷兰个人数据保护法》的要求;2. 建立与医疗IT供应商的紧急联系机制,确保在发生网络安全事件时能够迅速响应;3. 对HiX电子病历平台进行风险评估,识别潜在的安全漏洞,并采取措施进行修复;4. 加强员工的安全意识培训,提高他们对网络攻击的识别和应对能力。