首页 / 事故案例 / Quantum Health遭网络钓鱼攻击 患者数据暴露...

Quantum Health遭网络钓鱼攻击 患者数据暴露

发布机构:HIPAA Journal 文号:— 日期:2026-08-17

内容摘要

Quantum Health Precision Imaging Centers遭vishing网络钓鱼攻击,患者姓名、社保号和病历被未授权第三方访问窃取。

原文引用 · 事件详情
发布机构:HIPAA Journal 文号:— 日期:2026-08-17
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次Quantum Health遭网络钓鱼攻击事件,凸显了医疗机构在网络安全防护上的薄弱环节,尤其是针对高级网络钓鱼攻击(如vishing)的防范。根据《网络安全法》和《医疗信息保护条例》,医疗机构有义务保护患者个人信息安全,防止未经授权的访问和泄露。此次事件中,攻击者通过电话社交工程手段(vishing)获取了敏感信息,包括患者姓名、社保号和病历,这不仅违反了相关法规,还可能对患者造成严重的隐私泄露风险。此案例提醒医疗机构,尤其是信息科和网络安全负责人,必须加强对员工的网络安全培训,提高他们识别和防范网络钓鱼攻击的能力,同时强化内部安全措施,防止敏感信息的泄露。

落地建议

1. 开展员工网络安全培训,提高识别vishing攻击的能力;2. 强化内部安全措施,如启用双因素认证,防止未经授权的访问;3. 定期进行安全审计,检查系统漏洞,及时修补。
原文链接:https://www.hipaajournal.com/quantum-health-precision-imaging-centers-heart-amer