今年,美国有超过 4000 万人的个人健康信息因数据泄露而暴露,与 2020 年相比有了显着增长,并且健康数据被黑客攻击和泄露的趋势越来越多。
卫生组织必须向卫生与公共服务部的民权办公室报告任何影响 500 人或更多人的健康数据泄露事件,该办公室将泄露事件公之于众。根据其数据库,今年迄今为止,该办公室已收到 578 起违规报告。这比2020 年报告的 599 次违规要少,但去年的违规仅影响了约 2600 万人。
根据安全公司 Bitglass的一份报告,自 2015 年以来,黑客或其他 IT 事件一直是人们健康记录暴露的主要原因。在此之前,丢失或被盗的设备导致了最多的数据泄露。这一转变恰逢美国联邦法规要求医疗保健组织使用电子病历以及更广泛地转向数字工具,如医疗保健中的互联网连接监视器。医疗记录在黑市上很有价值——它们的信息比信用卡更难更改,可用于伪造医疗索赔或购买药物。
这些类型的违规行为可以通过几种方式伤害患者:人们可能会暴露私人信息,并且可能不得不应对其医疗身份被盗所造成的经济影响。对关闭医院计算机系统的医疗机构的黑客和攻击会使它们更难提供高质量的护理,这可能对在那里接受治疗的人有害。研究表明,更多的人死于数据泄露的医院,即使是那些不会导致计算机系统关闭的数据泄露也是如此。
尽管网络攻击的风险不断上升,但许多医疗保健组织并未优先考虑对网络安全的投资。例如,2021 年最大的漏洞来自佛罗里达健康儿童公司健康计划的网络攻击,它暴露了 350 万人的信息。据佛罗里达州健康新闻报道,攻击后的一项分析发现,该计划的网站存在“重大漏洞” 。
不过,专家表示,2020 年和 2021 年的攻击激增——尤其是勒索软件攻击——正在促使组织更加认真地对待威胁。
文章转载自前瞻资讯圈