国内至少3家二级以上医院遭勒索攻击 HIS瘫痪4-6小时
发布机构:行业监测
文号:—
日期:2026-09-14
内容摘要
2025年Q4国内至少3家二级以上医院遭勒索攻击,HIS系统瘫痪4-6小时,门诊无法接诊、住院患者无法缴费,患者数据被加密锁定。
原文引用 · 事件详情
发布机构:行业监测 文号:— 日期:2026-09-14
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此案例揭示了勒索软件攻击对医疗机构信息系统,特别是HIS(医院信息系统)的严重威胁。根据《网络安全法》等相关法规,医疗机构必须确保其信息系统安全,防止数据泄露或被恶意加密。案例中提到的HIS瘫痪直接影响了医院的正常运营,包括门诊接诊和住院患者的缴费,这不仅影响了医疗服务的质量,还可能引发患者及家属的不满,甚至导致法律纠纷。因此,医疗机构的信息科和网络安全负责人应高度重视此类风险,采取有效措施预防勒索软件攻击。
落地建议
1. 开展勒索软件防御培训:组织信息科和网络安全团队学习最新的勒索软件防御知识,提升全员的网络安全意识,因为案例中提到的攻击直接导致了HIS系统瘫痪,影响了医院的正常运营。培训内容应包括识别勒索软件的常见手段、防范策略以及应急响应流程。
2. 定期更新和补丁管理:确保所有系统和软件都安装了最新的安全补丁,特别是HIS系统,以防止攻击者利用已知漏洞进行攻击。定期更新可以有效减少系统被攻击的风险。
3. 数据备份与恢复计划:建立并测试数据备份与恢复计划,确保在遭受勒索软件攻击时,能够迅速恢复关键数据,减少业务中断时间。备份应定期进行,并且存储在安全的离线位置,以防备份数据也被加密。