多伦多SickKids儿童医院职业网站遭入侵 员工及求职者数据泄露
发布机构:SickKids儿童医院
文号:—
日期:2026-09-29
内容摘要
攻击者利用第三方软件漏洞入侵外部职业网站,现任前任员工及求职者信息暴露。临床系统和患者信息未受影响。
原文引用 · 事件详情
发布机构:SickKids儿童医院 文号:— 日期:2026-09-29
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
该案例揭示了医疗机构在使用第三方软件时存在的安全风险,特别是当这些软件被用于存储敏感信息时。根据《网络安全法》和《个人信息保护法》,医疗机构有义务保护个人数据安全,防止未经授权的访问。此次事件中,攻击者通过第三方软件漏洞获取了包括现任、前任员工及求职者在内的大量个人信息,这不仅违反了相关法律法规,还可能引发严重的法律和声誉风险。医疗机构应以此为鉴,加强对外部软件供应商的安全审查,确保所有存储敏感信息的系统都得到充分保护。
落地建议
1. 对所有第三方软件进行安全评估:立即审查所有使用的第三方软件,确保它们符合最新的安全标准。例如,检查是否有最新的安全补丁安装,以及软件供应商是否提供了充分的安全保障措施。这有助于防止类似漏洞被利用。
2. 实施多因素认证:为所有员工和求职者账户启用多因素认证,增加账户安全性。这样即使攻击者获得了用户名和密码,也无法轻易登录。
3. 定期进行安全培训:组织员工定期参加网络安全培训,提高他们对潜在威胁的认识,特别是如何识别和避免点击恶意链接或下载可疑附件。这有助于减少因人为错误导致的安全事件。