首页 / 事故案例 / 杭州某老字号医疗机构遭勒索病毒攻击 系统文件全部被加密...

杭州某老字号医疗机构遭勒索病毒攻击 系统文件全部被加密

发布机构:新华网 文号:— 日期:2023-12-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

2023年底,杭州一家老字号医疗机构各科室系统无法登录,所有系统文件变成.uncle后缀,后台出现勒索通知,文件被锁定要求支付赎金。

原文引用 · 事件详情
发布机构:新华网 文号:— 日期:2023-12-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例警示医疗机构,尤其是信息科与网络安全负责人,网络安全威胁已切实威胁到业务连续性。尽管未直接提及法规名称,但依据《网络安全法》《数据安全法》,医疗机构作为关键信息基础设施运营者,有义务保障系统安全。此次攻击导致系统瘫痪,若涉及患者数据泄露,还将面临《个人信息保护法》下的严惩。此类事件不仅损害医院声誉,更可能因业务中断造成重大经济损失,凸显了加强网络安全防护的紧迫性。

落地建议

1.立即开展全面网络安全检查,识别并修复系统漏洞,防止类似勒索病毒再次入侵,因为当前系统已暴露出安全短板;2.建立数据备份与恢复机制,确保关键数据定期备份并异地存储,以应对数据被加密或丢失的风险,保障业务连续性;3.加强员工网络安全培训,提高全员安全意识,特别是防范勒索软件等常见攻击手段,减少人为因素导致的安全事件;4.部署先进的网络安全防护设备,如防火墙、入侵检测系统等,实时监控并阻断恶意流量,提升整体防御能力。
原文链接:http://www.news.cn/legal/20250519/452b37309bc14f63a8e06ec630b8f6ba/c.html