四川达州开江县某医院数据库被境外IP拖库事件
发布机构:四川网警
文号:—
日期:2024-01-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
2024年1月,四川达州某医院未配备网闸,数据库存在未授权访问漏洞,被多个境外IP连接访问。
原文引用 · 事件详情
发布机构:四川网警 文号:— 日期:2024-01-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次事件表明,医疗机构在网络安全防护方面存在明显漏洞,尤其是对于数据库的防护。根据《网络安全法》第二十一条,网络运营者应当采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动。该事件中,由于未配备网闸,且存在未授权访问漏洞,导致数据库被境外IP访问,这不仅违反了上述法规,还可能触犯《个人信息保护法》。根据《个人信息保护法》第六十六条,违规处理个人信息或未履行个人信息保护义务的,可处以一百万元至一千万元的罚款。此次事件提醒医疗机构,必须加强网络安全防护措施,特别是对外部访问的控制,防止敏感信息泄露。
落地建议
1. 立即安装和配置网闸设备,限制外部对内部网络的直接访问,防止未经授权的访问;2. 对数据库进行安全评估,修补所有已知漏洞,确保数据库的安全性;3. 建立并实施严格的访问控制策略,确保只有经过授权的用户才能访问数据库;4. 定期进行网络安全培训,提高员工的安全意识,防止因人为疏忽导致的安全事件。