美国DaVita医疗公司遭勒索攻击 268万人数据泄露赔偿1亿元
发布机构:安全内参
文号:—
日期:2026-09-04
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
美国知名透析医疗公司DaVita遭勒索攻击,2689826人的电子健康信息泄露,赔偿金额约1亿元人民币。
原文引用 · 事件详情
发布机构:安全内参 文号:— 日期:2026-09-04
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此案例强调了医疗机构在网络安全方面面临的严峻挑战,尤其是对于信息科和网络安全负责人而言,必须严格遵守《健康保险流通与责任法案》(HIPAA)的规定,确保患者数据的安全。根据HIPAA法案,任何未经授权的数据泄露事件都可能导致严重的法律后果,包括高达100万美元的罚款。DaVita公司因数据泄露事件赔偿约1亿元人民币,这不仅反映了数据泄露的严重后果,也突显了网络安全防护的重要性。医疗机构应以此为鉴,加强数据保护措施,避免类似事件的发生。
落地建议
1. 开展HIPAA合规性审计:对现有数据保护措施进行全面审查,确保符合HIPAA法案的要求,避免因违规操作导致的法律风险。
2. 加强员工培训:定期组织网络安全培训,提高员工对网络安全威胁的认识,减少因人为疏忽导致的数据泄露风险。
3. 实施多层次数据保护:采用加密技术、访问控制等手段,确保患者数据在存储和传输过程中的安全性,防止未经授权的访问。