首页 / 事故案例 / 芬兰黑客窃取3万患者医疗记录并勒索患者 被判6年...

芬兰黑客窃取3万患者医疗记录并勒索患者 被判6年

发布机构:央视网 文号:— 日期:2024-05-06
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

芬兰黑客基维马基窃取3万多名患者医疗记录并勒索部分患者,被判处6年监禁,为芬兰涉及受害者最多的刑事案件之一。

原文引用 · 事件详情
发布机构:央视网 文号:— 日期:2024-05-06
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例强调了医疗机构必须严格遵守网络安全法规,如《欧盟通用数据保护条例》(GDPR)和《健康保险流通与责任法案》(HIPAA),以保护患者信息不被非法获取和利用。该案例中,黑客窃取了3万多名患者的医疗记录,并对部分患者进行勒索,这不仅违反了数据保护法规,也对患者造成了严重的心理和经济压力。医疗机构需意识到,一旦发生数据泄露,不仅可能面临巨额罚款(如GDPR下的最高2000万欧元或全球年营业额的4%),还可能遭受声誉损失。此外,该案例还提醒医疗机构应加强内部安全措施,防止类似事件发生。

落地建议

1. 定期进行网络安全培训:确保所有员工了解最新的网络安全威胁和防范措施,提高员工的安全意识,避免因人为疏忽导致的数据泄露;2. 强化数据加密技术:对存储和传输的患者数据进行加密处理,即使数据被窃取,也无法轻易解读,从而保护患者隐私;3. 建立紧急响应机制:制定详细的网络安全事件应对计划,一旦发生数据泄露,能够迅速采取行动,减少损失。
原文链接:https://news.cctv.com/2024/05/06/ARTILPqCrBXVZvAQtp2eEvgk240506.shtml