首页 / 事故案例 / 美国CareCloud医疗云数据泄露 35万患者信息外泄...

美国CareCloud医疗云数据泄露 35万患者信息外泄

发布机构:域智盾/SecurityWeek 文号:— 日期:2026-08-22

内容摘要

美国医疗云服务商CareCloud遭云端非法入侵,约35万名患者病历档案、诊疗记录和健康隐私信息外泄。

原文引用 · 事件详情
发布机构:域智盾/SecurityWeek 文号:— 日期:2026-08-22
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例表明,即使在云端存储患者数据的医疗机构也面临着严峻的网络安全挑战。根据《健康保险流通与责任法案》(HIPAA),医疗机构有义务保护患者信息的隐私和安全。此次事件不仅暴露了CareCloud在数据保护上的漏洞,也提醒所有医疗机构,尤其是信息科和网络安全负责人,必须严格遵守HIPAA的规定,加强数据保护措施,防止类似事件的发生。此外,该事件还警示我们,一旦发生数据泄露,医疗机构将面临严重的法律和声誉风险,因此,建立有效的数据泄露响应机制至关重要。

落地建议

1. 审查并更新现有的数据保护政策,确保符合HIPAA的要求,例如,强化数据加密和访问控制措施,以防止未经授权的访问; 2. 对所有员工进行定期的数据保护培训,提高他们对数据泄露风险的认识,特别是针对云端数据存储和处理的特殊要求; 3. 建立并测试数据泄露应急响应计划,确保一旦发生数据泄露,能够迅速有效地采取行动,减少损失。
原文链接:https://www.yzdsaas.com/pages/news/hydt/3543.html