医疗科技公司Doctor Alliance遭勒索攻击 120万条医疗记录被窃
发布机构:HIPAA Journal
文号:—
日期:2025-11-12
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
美国医疗技术公司Doctor Alliance遭勒索攻击,攻击者窃取超120万条敏感医疗记录,包括诊断结果、处方、治疗方案等。
原文引用 · 事件详情
发布机构:HIPAA Journal 文号:— 日期:2025-11-12
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次事件对医疗机构,特别是信息科和网络安全负责人来说,意味着医疗数据的保护面临严峻挑战。根据《健康保险流通与责任法案》(HIPAA),医疗机构必须确保患者信息的安全,防止未经授权的访问、泄露或窃取。此次攻击事件中,攻击者窃取了超过120万条敏感医疗记录,包括诊断结果、处方和治疗方案等,这不仅可能对患者造成严重的隐私泄露风险,还可能引发法律诉讼和监管处罚。根据HIPAA的规定,违规行为可能导致最高100万美元的罚款。因此,医疗机构需要加强对网络安全的重视,确保符合HIPAA的要求,防止类似事件的发生。
落地建议
1. 进行全面的网络安全审计,识别并修复可能存在的安全漏洞,确保符合HIPAA的安全标准;2. 加强员工的网络安全培训,提高员工对网络安全威胁的认识,减少因人为错误导致的安全事件;3. 实施严格的访问控制措施,确保只有授权人员才能访问敏感医疗记录,防止数据泄露。