首页 / 事故案例 / 加州医院报告网络安全事件:患者PHI数据被下载...

加州医院报告网络安全事件:患者PHI数据被下载

发布机构:Becker's Hospital Review 文号:— 日期:2026-09-28

内容摘要

2026年1月19-27日计算机网络被入侵并下载部分文件,含患者个人信息和受保护健康信息。

原文引用 · 事件详情
发布机构:Becker's Hospital Review 文号:— 日期:2026-09-28
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此次事件表明,医疗机构在网络安全方面面临严峻挑战,尤其是患者受保护健康信息(PHI)的保护。根据《加州健康与安全法》第56章,医疗机构必须采取合理措施保护患者信息不被未经授权的访问、使用或披露。事件中,黑客在一周内入侵并下载了部分文件,这不仅违反了上述法规,还可能违反《加州消费者隐私法》(CCPA),该法要求企业采取合理的安全措施来保护消费者的个人信息。此次事件提醒医疗机构,必须加强网络安全防护,特别是针对PHI数据的保护,以避免法律诉讼和声誉损失。

落地建议

1. 立即审查并更新现有的网络安全策略,确保符合《加州健康与安全法》第56章的要求;2. 对所有员工进行网络安全培训,特别是信息科和网络安全负责人,强调PHI数据保护的重要性;3. 实施更严格的访问控制措施,限制对PHI数据的访问权限,仅授权必要的人员;4. 定期进行网络安全审计,以识别潜在的安全漏洞并及时修补。
原文链接:https://www.beckershospitalreview.com/healthcare-information-technology/cybersec