首页 / 事故案例 / Oracle Health遗留服务器遭入侵 多家美国医疗机构...

Oracle Health遗留服务器遭入侵 多家美国医疗机构患者数据泄露

发布机构:内江师范学院 文号:— 日期:2025-04-03
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

Oracle Health遗留服务器遭未授权访问,黑客利用泄露凭证入侵未迁移至Oracle Cloud的旧版服务器,窃取患者电子健康记录。

原文引用 · 事件详情
发布机构:内江师范学院 文号:— 日期:2025-04-03
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例揭示了医疗机构在处理遗留系统安全方面存在的重大隐患。根据《美国健康保险可移植性和责任法案》(HIPAA),医疗机构必须保护患者信息的隐私和安全,包括采取适当的技术和物理安全措施防止未经授权的访问。此次事件中,黑客利用泄露的凭证入侵未迁移至Oracle Cloud的旧版服务器,这表明医疗机构在管理遗留系统时未能充分落实安全措施,导致患者数据泄露。这不仅违反了HIPAA的规定,还可能面临高达100万美元的罚款。此外,该案例也提醒医疗机构,即使是在迁移过程中,也必须妥善处理遗留系统的安全问题,避免类似的安全漏洞。

落地建议

1. 对所有遗留系统进行全面的安全审计,识别并修复任何可能的安全漏洞,确保符合HIPAA的安全要求;2. 强化对遗留系统的访问控制,定期更新和检查凭证,避免因凭证泄露导致的安全事件;3. 制定并执行一套完整的数据迁移计划,确保在迁移过程中患者数据的安全,同时妥善处理遗留系统的安全问题。
原文链接:https://metc.njtc.edu.cn/info/1141/5552.htm