首页 / 事故案例 / 杭州祁某黑客团伙开发勒索病毒攻击医药公司案...

杭州祁某黑客团伙开发勒索病毒攻击医药公司案

发布机构:公安部 文号:— 日期:2025-01-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

以祁某为首的黑客团伙开发勒索病毒程序,对杭州某医药公司等实施渗透入侵、植入病毒、敲诈勒索,导致系统瘫痪。2024年1月杭州警方抓获4名嫌疑人。

原文引用 · 事件详情
发布机构:公安部 文号:— 日期:2025-01-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例明确指出,医疗机构面临来自黑客的勒索病毒攻击风险,尤其是通过渗透入侵和植入病毒的方式,这不仅会破坏系统运行,还可能造成数据泄露,影响患者隐私和医疗服务质量。根据《中华人民共和国网络安全法》第21条,网络运营者应采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动。此案例中的杭州某医药公司未能有效防范此类攻击,导致系统瘫痪,这表明医疗机构需加强网络安全防护措施,避免类似事件发生。此外,根据《网络安全法》第59条,若未履行网络安全保护义务,最高可处以10万元罚款,这提示医疗机构必须重视网络安全,避免因疏忽导致的法律风险。

落地建议

1. 立即开展网络安全风险评估,识别系统中的潜在漏洞和薄弱环节,以便及时修补,防止黑客入侵。 2. 增强员工网络安全意识培训,特别是信息科和网络安全负责人,确保他们了解最新的网络安全威胁,并能识别和应对勒索病毒。 3. 实施严格的访问控制和数据加密措施,保护敏感信息不被非法访问或泄露。
原文链接:https://legal.gmw.cn/2025-01/14/content_37797277.htm