超100万台医疗物联网设备暴露公网 无认证可访问MRI/X光数据
发布机构:安全研究
文号:—
日期:2026-04-15
内容摘要
研究发现超100万台IoT医疗设备暴露公网,无任何认证即可访问MRI扫描、X光、验血结果和患者身份信息。系统性可见性缺失。
原文引用 · 事件详情
发布机构:安全研究 文号:— 日期:2026-04-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此条内容揭示了超过100万台医疗物联网设备暴露于公网,且无认证即可访问MRI扫描、X光、验血结果和患者身份信息,这直接违反了《网络安全法》和《信息安全技术个人信息安全规范》中关于个人信息保护和网络安全保护的要求。暴露的设备数量庞大,涉及的医疗信息种类多,一旦被非法访问或篡改,将对患者隐私造成严重威胁,甚至影响医疗决策的准确性。此外,系统性可见性缺失意味着医疗机构对自身网络安全状况缺乏全面监控,增加了安全风险。此案例提醒医疗机构必须加强设备安全管理,确保所有医疗设备都处于受控状态,并定期进行安全审计,以避免类似事件的发生。
落地建议
1. 对所有联网设备进行彻底的安全检查,确保所有设备都配置了有效的身份验证机制,防止未经授权的访问;2. 实施严格的网络分段策略,将医疗设备与办公网络隔离,减少潜在的攻击面;3. 定期进行安全审计,包括漏洞扫描和渗透测试,及时发现并修复安全漏洞;4. 建立设备可见性系统,实现对所有医疗设备的实时监控,确保网络安全状况的透明化。