首页 / 事故案例 / 成都某三甲医院专家号被抢号外挂程序攻击案...

成都某三甲医院专家号被抢号外挂程序攻击案

发布机构:公安部 文号:— 日期:2025-01-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

多个犯罪团伙制作抢号外挂程序,绕过成都某三甲医院挂号系统安全验证和风控机制抢挂号,收取代抢费,涉案金额700余万元。

原文引用 · 事件详情
发布机构:公安部 文号:— 日期:2025-01-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例揭示了医疗机构尤其是挂号系统面临的安全威胁,不仅损害了医院的经济利益,还破坏了医疗服务的公平性。根据《网络安全法》和《医疗信息系统安全保护管理办法》,医疗机构需确保其信息系统安全,防止未经授权的访问和使用。本案中,犯罪团伙通过制作外挂程序绕过医院挂号系统的安全验证和风控机制,反映出医院在安全防护上的漏洞。根据相关法规,此类行为可能面临罚款、停业整顿等处罚,最高罚款可达违法所得的10倍,即7000万元。此案例提醒医疗机构必须加强信息系统安全防护,尤其是挂号系统,防止类似事件再次发生。

落地建议

1. 对挂号系统进行全面的安全评估与审计,识别并修复可能存在的安全漏洞;2. 引入或升级现有的安全防护措施,如防火墙、入侵检测系统等,以增强系统的安全防护能力;3. 定期更新和升级系统软件,及时修补已知的安全漏洞,防止被恶意利用;4. 对所有系统操作日志进行定期检查,以便及时发现异常行为并采取相应措施;5. 加强员工的安全意识培训,提高他们识别和应对安全威胁的能力,防止内部人员无意中泄露敏感信息。
原文链接:http://legalinfo.moj.gov.cn/zhfxfzzx/fzzxyw/202501/t20250115_513103.html