某知名医科大学附属医院遭境外IP非法访问3000余次事件
发布机构:奇安信
文号:—
日期:2023-08-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
2023年8月,某知名医科大学附属医院遭境外IP非法访问3000余次,获取敏感数据2100余条。
原文引用 · 事件详情
发布机构:奇安信 文号:— 日期:2023-08-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次事件表明,医疗机构的网络安全面临着来自境外的严重威胁。根据《中华人民共和国网络安全法》第二十一条,网络运营者应当采取技术措施和其他必要措施,保障网络安全,防止网络数据泄露或被窃取、篡改。此次事件中,境外IP非法访问医院系统3000余次,获取敏感数据2100余条,这不仅违反了上述法规,也对患者隐私和医疗数据安全构成了严重威胁。根据《网络安全法》第六十四条,对于此类违法行为,可处以一万元以上十万元以下罚款。因此,医疗机构必须加强对外部非法访问的监控和防护,确保数据安全。
落地建议
1. 实施严格的访问控制策略,限制境外IP的访问权限,防止非法入侵;2. 定期进行网络安全审计,检查系统漏洞,及时修补,确保数据安全;3. 加强对敏感数据的加密保护,即使数据被非法获取,也无法轻易解读。