首页 / 行业动态 / 加拿大安大略省多家医院共享服务商遭勒索攻击,26.7万患者信...

加拿大安大略省多家医院共享服务商遭勒索攻击,26.7万患者信息被窃取

发布机构:安大略省信息与隐私专员公署(IPC) 文号:— 日期:—
适用对象
各级医疗机构、信息安全负责人

内容摘要

加拿大共享服务提供商TransForm遭勒索软件攻击,攻击者窃取包含560万条患者就诊信息的数据库,涉及26.7万名不同患者,影响当地多家医院正常运营。

原文引用 · 报道原文
发布机构:安大略省信息与隐私专员公署(IPC) 文号:— 日期:—
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此事件警示医疗机构,尤其是信息科与网络安全负责人,第三方服务商的安全漏洞可直接威胁患者数据安全与医院运营。尽管未直接提及国内法规,但我国《网络安全法》《数据安全法》及《个人信息保护法》均要求医疗机构对数据处理活动负责,包括第三方服务场景。此次攻击导致26.7万患者信息泄露,凸显了供应链安全管理的紧迫性,医疗机构需警惕因服务商安全不足引发的连带责任与声誉风险。

落地建议

1.立即审查所有第三方服务商的安全协议,要求服务商提供近期安全审计报告,确保符合等保2.0要求;2.对共享数据实施最小化原则,仅授权必要字段,并加密传输与存储;3.建立供应商安全事件应急响应机制,明确双方在数据泄露时的通报时限与处置流程;4.开展全员供应链安全培训,重点强调识别钓鱼邮件与异常系统行为,防止攻击者通过服务商渗透至医院内网。
原文链接:https://decisions.ipc.on.ca/ipc-cipvp/phipa/en/item/521986/index.do