首页 / 事故案例 / 英国Synnovis医院遭Qilin勒索攻击事件...

英国Synnovis医院遭Qilin勒索攻击事件

发布机构:HIPAA Journal 文号:— 日期:2025-01-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

伦敦病理服务商Synnovis遭Qilin勒索攻击,90万患者数据泄露,千余台手术取消。

原文引用 · 事件详情
发布机构:HIPAA Journal 文号:— 日期:2025-01-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次事件表明,英国Synnovis医院遭受Qilin勒索软件攻击,导致90万患者数据泄露,千余台手术被迫取消。这不仅对患者隐私构成严重威胁,还可能影响医院的正常运营。根据《英国数据保护法》和《网络安全法》的相关规定,医疗机构必须采取有效措施保护患者数据安全。此类事件可能引发高达数百万英镑的罚款,如2019年英国某大型医院因数据泄露被罚款180万英镑。此外,该事件还凸显了网络安全事件对医疗服务连续性的潜在影响,提醒医疗机构加强网络安全防护,以避免类似事件的发生。

落地建议

1. 开展网络安全风险评估:识别并评估医院信息系统中的潜在漏洞,确保对所有关键系统和数据进行定期的安全检查;2. 强化数据加密措施:对患者数据进行加密处理,确保即使数据被非法访问也无法读取,从而减少数据泄露的风险;3. 建立应急响应机制:制定详细的网络安全事件应对计划,包括数据泄露后的应急措施,确保能迅速响应并减轻事件影响;4. 加强员工网络安全培训:定期组织网络安全培训,提高员工对网络安全的认识和防范意识,避免因人为疏忽导致的安全事件。
原文链接:https://www.hipaajournal.com/care-disrupted-at-london-hospitals-due-to-ransomwar