醫(yī)療數(shù)據(jù)泄露,引發(fā)的一切后果,目的都是為了“黑醫(yī)院”,或者做更壞的事情。但是在醫(yī)療領域,醫(yī)療數(shù)據(jù)泄露背后的真相,讓多少醫(yī)院越來越恐慌。近期,經(jīng)某反詐騙網(wǎng)絡安全公司調查發(fā)現(xiàn),醫(yī)療數(shù)據(jù)被泄露出現(xiàn)了一個新的手段,業(yè)內(nèi)人統(tǒng)稱為醫(yī)療劫持(MEDIJACK)。原因是由于醫(yī)院的醫(yī)療設備系統(tǒng)老化或者未打補丁等造成漏洞,給黑客有機可乘。
探尋醫(yī)療數(shù)據(jù)泄露真正的禍首
對于今年以來,業(yè)內(nèi)對于醫(yī)療數(shù)據(jù)的泄露事件已經(jīng)見多不怪了,同時也看出醫(yī)療網(wǎng)絡的詬病已經(jīng)漏洞百出,開始受到強烈的關注??赡艽蠹覍τ贏nthem和CareFirst那兩次數(shù)據(jù)泄露事故還心有余悸。但是,為了防止類似的事件發(fā)生,找出醫(yī)療數(shù)據(jù)泄露的背后真相成為重中之重。
其實,要保證醫(yī)院的數(shù)據(jù)不被泄露是不可能的,因為沒有一家醫(yī)院的醫(yī)療設備或網(wǎng)絡是不存在漏洞的,所以很難避免說不被黑客攻擊。但是醫(yī)院可以避免,原因很簡單,醫(yī)院只需要防止系統(tǒng)出現(xiàn)漏洞,更新老舊的醫(yī)療設備,就可以有效阻黑客有機可乘。
對此,有相關的研究人員發(fā)現(xiàn),醫(yī)療診斷和補救是有難度的,因為黑客攻擊的模式有很多種,醫(yī)院根本很難應付。
醫(yī)療組織該如何應付
根據(jù)相關專家的剖析發(fā)現(xiàn),在過去的數(shù)據(jù)泄露案件里,受害的醫(yī)院有個共同的問題,就是重要的醫(yī)療設備安全受到忽視。即使大多數(shù)的醫(yī)院IT部門都使用了強悍的防火墻和擁有完美的安全意識,卻仍然無法避免受害。
通常情況下,醫(yī)療設備一旦運行后,連續(xù)奮戰(zhàn)很多天都不會關閉。這種情況就導致即使是專業(yè)檢測人員,也不能全面檢查設備操作系統(tǒng)的安全。
其實在國外,每一場因網(wǎng)絡攻擊而導致的數(shù)據(jù)泄露都是很嚴重的事故。都將被視為HIPAA的安全事故。面對當下的情況,醫(yī)療數(shù)據(jù)的外泄,將出現(xiàn)嚴重的后果,不僅醫(yī)院的醫(yī)療系統(tǒng)需要加大重視,醫(yī)療設備制造商更需要推廣遏制風險的策略,更好的防止數(shù)據(jù)外泄,只有這樣才更好更安全地為患者服務。
對于這些受過MEDIJACK風險威脅的醫(yī)療組織,為防止二次被威脅,應該設計出更好的安全策略。同時聯(lián)合醫(yī)療設備供應商,共同抵御類似的攻擊,做好設備的生命周期的檢查,做到及時更換設備等工作。