首页 / 事故案例 / 美国Kettering Health遭勒索攻击 170万人医...

美国Kettering Health遭勒索攻击 170万人医疗信息泄露

发布机构:HIPAA Journal 文号:— 日期:2026-04-14
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

美国Kettering Health遭勒索攻击,约170万人受影响,泄露信息包括社保号、金融账户号、医疗记录等。

原文引用 · 事件详情
发布机构:HIPAA Journal 文号:— 日期:2026-04-14
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例揭示了医疗机构在网络安全方面面临的严峻挑战,尤其是针对敏感信息的保护。根据美国《健康保险可移植性和责任法案》(HIPAA),任何未经授权的医疗信息泄露都可能受到严格监管,并面临高额罚款。Kettering Health的案例中,约170万人的社保号、金融账户号、医疗记录等敏感信息被泄露,这不仅严重侵犯了患者隐私,还可能导致严重的财务损失和法律风险。该事件提醒医疗机构必须加强网络安全防护措施,确保患者数据的安全。

落地建议

1. 立即进行全面的安全审计,识别系统中的潜在漏洞,确保符合HIPAA法规要求;2. 强化员工培训,提高其对网络安全威胁的认识,特别是针对勒索软件的防范措施;3. 实施多层数据加密和访问控制策略,确保敏感信息即使在被攻击时也难以被利用。
原文链接:https://www.hipaajournal.com/kettering-health-ransomware-attack/