首页 / 事故案例 / Change Healthcare遭勒索攻击事件(1.9亿人...

Change Healthcare遭勒索攻击事件(1.9亿人数据泄露)

发布机构:HIPAA Journal 文号:— 日期:2024-02-21
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

美国最大医疗支付平台Change Healthcare遭LockBit攻击,影响1.93亿人数据,1500万美元和解。

原文引用 · 事件详情
发布机构:HIPAA Journal 文号:— 日期:2024-02-21
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此事件表明,医疗行业网络安全面临严峻挑战,尤其是对于大型医疗支付平台。根据美国《健康保险可移植性和责任法案》(HIPAA),医疗机构必须保护患者信息免受未经授权的访问、泄露或破坏。此次攻击导致1.93亿人的数据泄露,凸显了网络安全措施的不足。此外,Change Healthcare与监管机构达成1500万美元的和解协议,显示了监管机构对数据泄露事件的严厉态度。医疗机构必须加强网络安全防护,避免类似事件发生。

落地建议

1. 定期进行网络安全审计,检查系统漏洞,确保符合HIPAA标准,以避免数据泄露;2. 建立数据泄露应急响应机制,一旦发生攻击,能够迅速采取措施,减少损失;3. 加强员工网络安全培训,提高员工对网络攻击的识别和防范能力,降低人为因素导致的安全风险。
原文链接:https://www.hipaajournal.com/change-healthcare-responding-to-cyberattack/