首页 > 动态中心 > 技术文章  >  正文

医疗卫生机构如何防范患者用户数据记录泄露?

2023-06-15 00:00:00

文章摘要:年复一年,影响医疗保健行业实体的数据泄露数量不断增加,2020 年也不例外。去年向美国卫生与公众服务部 (DHHS) 报告的 616 起数据泄露事件导致 28,756,445 份医疗记录暴露/泄露。大多数漏洞是由黑客和不当的 IT 网络安全造成的,因为勒索软件团伙继续将安全性比平时更加薄弱的医疗保健机构作为攻击目标。本文翻译自helpnetsecurity.com在 2021 年 9 月 14 日

年复一年,影响医疗保健行业实体的数据泄露数量不断增加,2020 年也不例外。去年向美国卫生与公众服务部 (DHHS) 报告的 616 起数据泄露事件导致 28,756,445 份医疗记录暴露/泄露。

大多数漏洞是由黑客和不当的 IT 网络安全造成的,因为勒索软件团伙继续将安全性比平时更加薄弱的医疗保健机构作为攻击目标。

本文翻译自helpnetsecurity.com在 2021 年 9 月 14 日 发布的一篇文章,作者Zeljka Zorz,由Kenson Wu整理并翻译,译文全文如下:

损害医疗记录

Paubox 首席运营官兼首席合规官 Rick Kuwahara 表示:“网络犯罪分子利用新冠疫情流行病作为获取受保护健康信息 (PHI) 的途径。

“Covid-19 的影响,包括医院的容量和员工压力,使医疗保健行业特别脆弱。PHI 的一些最大威胁包括网络钓鱼和勒索软件攻击,但也包括人为错误、网络安全滞后和电子邮件加密的盲点。”

保护PHI

Paubox 首席运营官兼首席合规官 Rick Kuwahara 解释说:“如果获得患者的书面授权,则可以在法律范围之外对PHI进行额外的使用和披露。”

在美国,受保护的健康信息 (PHI) 的使用受 HIPAA 隐私规则的约束,如果它用于治疗和支付护理费用等相关医疗保健业务,则取决于谁创建了信息,该规则允许受保护的实体及其业务伙伴在未经患者同意的情况下使用和披露 PHI。

PHI 还可以包括患者的财务(账单)信息,如果它是他们整体健康记录的一部分。

HIPAA 安全规则要求医疗机构必须保持“合理和适当的管理、技术和物理保护措施来保护 ePHI”,但标准的保护措施通常是不够的。

“医疗机构必须超越 HIPAA 的标准并实施有助于修补漏洞和创建网络犯罪分子无法渗透的障碍的实践,”Kuwahara 认为,并建议他们考虑常见的做法,例如:

对员工进行及时和持续的培训,以减少人为错误的机会更新隐私政策以跟上行业标准采用新技术通过高质量加密保护接收/发送的电子邮件采用安全密码策略修补和更新网络提高云网络安全性

根据最新的 IBM 数据泄露成本报告,人为错误约占 2020 年所有医疗保健泄露事件的 30%。

为了在未来几年将这一比例降至最低,医疗保健机构应适当培训医疗服务提供者、护士和管理员,并制定网络安全政策,重点关注识别和阻止恶意电子邮件、账号密码共享和移动设备使用。

义务和影响

可以这么说,保护 PHI 和其他患者信息安全的责任取决于“掌握”这些信息的人。

“如果医疗保健服务提供者拥有数字或物理形式的 PHI,则必须尽一切合理努力确保其安全,包括对电子 PHI (ePHI) 进行加密。医疗服务提供者还负责根据要求安全地将 PHI 提供给患者,”Kuwahara 解释说。

“但是一旦患者获得了他们的信息,他们就应该保护它的安全。这包括可能已通过电子邮件发送给他们的文书工作和 ePHI。”

在黑市上,PHI 比个人身份信息(姓名、地址、电子邮件等基本信息)更有价值。网络犯罪分子追逐 PHI 是因为它使他们能够窃取处方药,利用他们的医疗条件以骗局为目标,并制造虚假的保险索赔。

虽然 70% 的消费者表示,如果他们发现他们的个人健康数据不受保护,他们会切断与医生的联系,但他们最有可能发现这一点的方式是在数据泄露之后,到那时为时已晚:他们的 PHI 受到损害可能是巨大的,并且可能会在他们还活着的时候持续出现。

而且,雪上加霜的是,受保护的健康信息 (PHI) 受到损害的患者不能以违反 HIPAA 为由寻求法律追索。

“患者可以对违反州法律的医疗机构提起法律诉讼。也就是说,患者必须能够证明 PHI 被盗或疏忽造成的伤害或损害,”Kuwahara总结道。「来源: |CyberRisk赛伯瑞斯克 ID:CyberRisk」

上一篇 : 工信部:加强车联网网络安全和数据安全工作
  • 相关推荐
  • 全美最大医疗机构遭遇勒索软件攻击,大量数据导致泄密

      2月14日据外网披露,加利福尼亚州Heritage Provider Network(全美最大的综合医疗服务网络之一)中多个医疗机构遭遇勒索软件攻击,大量患者敏感信息泄露。  2月初,受影响医疗机构集体发布一份安全通知,透漏此次攻击事件约330万名患者敏感数据暴露,并表示已经...

    2023-09-01 00:00:00
  • 医疗器械设计图纸加何防止泄密呢(医疗器械设计图纸保密技巧详解)

    摘要:医疗器械的设计图纸是保护医疗器械创新和知识产权的关键环节。本文将从不同方面详解医疗器械设计图纸的保密技巧,帮助读者更好地了解和应用。小标题1:物理媒介保密1、控制图纸的复制与传播。医疗器械设计图纸应仅限于在指定的场所和人员之间传阅和使用,避免随意复制和传播。2、加强图纸的存放和处置。设计图纸应妥善保管,避免丢失或...

    2023-08-25 00:00:00
  • 如何保护患者隐私和数据安全?- 医疗保健数据安全指南

    医疗行业的 IT 无纸化办公解决方案为医生和患者带来了便利,但患者数据隐私问题仍然是一个令人担忧的问题。尽管采取了安全措施,但无法完全保证数据不会受到恶意攻击和内部泄露的风险。因此,保护患者数据隐私是医疗行业的一项至关重要的任务,必须引起高度的重视。医疗数据泄露的隐患和原因有很多,往往会给机构和患者带来不必要的风险和损...

    2023-07-19 00:00:00
  • 医疗美容行业安装防泄密系统的必要性

    医疗美容行业涉及到客户的隐私和商业机密,是一个高度敏感的行业。随着信息技术的飞速发展,网络安全问题也日益严峻,各种泄密事件频繁发生。对于医疗美容行业来说,安装防泄密系统已经成为了医美行业的发展趋势。在本文中,我们将从客户档案、核心案例、内部商业机密三个方面探讨医疗美容行业安装防泄密系统的必要性。一、客户档案在医疗美容行...

    2023-07-19 00:00:00
  • 数据防泄密科普:某医疗用品企业防泄密之路

    客户简要介绍某医疗行动用品制造公司主要研发及进出口高新科技精密产品、按摩器材、医疗代步车、折叠代步车、四轮驱动越野车、伸缩铝梯、伸缩脚手架、摇控滑板车等。不惜重资打造国际重量级的产品设计研发团队,独家获得产品设计界奥斯卡金像奖,著名的德国红点设计大赛设计大奖及红点奖,出口到全世界各市场。企业的核心诉求设计部门的设计图纸...

    2023-07-18 00:00:00
  • 数据防泄密科普:教育培训机构如何做好终端防泄密

    客户简要介绍某教育咨询有限公司采用高端玩具LEGO积木作为教具,引入国际化的教育理念和教学方法,始终以儿童的教育需求为首要关注目标,创设科学、有趣的课堂搭建环境,实现对孩子们创造力、创新思维、解决问题的能力等多元能力的培养。企业的核心诉求公司为不同年龄段的儿童设计了各种教育课件,课件明文存储在电脑上,员工可以随时将课件...

    2023-07-18 00:00:00
  • 数据防泄密科普:医疗美容整形机构如何做好信息防泄露

    客户简要介绍某医疗美容整形机构是经卫生部批准成立的正规医疗整形美容机构,该医院医疗设备齐全,医师力量雄厚,汇聚了中、韩、美、欧等多名医师团队长期坐诊,在29个城市拥有36家连锁医院,遍布北京、上海、广州、深圳、成都、长沙等重点城市,是亚洲地区规模大、具影响力的专业医疗美容医院集团。企业的核心诉求公司员工电脑上明文存储着...

    2023-07-18 00:00:00
  • 医疗器械企业中图纸文件防泄密使用数据透明加密系统

    医疗器械行业中因为企业的技术图纸需要保密,现有的从国家层面还是社会层面到个人层面对数据安全的防护意识不断的加强,企业中需要能够防止公司研发设计的图纸文件外泄的情况,透明加密软件无疑是能够帮助企业解密数据防泄密问题的最佳解决方案。透明加密软件可以在员工无任何感知的情况下对数据文件进行加密,加密后员工使用无感知,只有当文件...

    2023-07-11 00:00:00
  • 如何保障医疗行业数据安全?

    为什么数据安全在医疗保健领域尤其重要?因为医疗行业收集和存储极其敏感的患者信息。如果落入坏人之手,它可以用于身份盗窃、欺诈和其他恶意目的。而数据脱敏是一种安全和数据隐私技术,可对数据库、应用或文件中的特定数据元素进行模糊处理或匿名化。其主要目的是保护敏感信息,例如个人身份信息、受保护的健康信息和财务数据,防止未经授权的...

    2023-07-10 15:05:24
  • 加强医疗行业网络安全,国家出台了哪些政策法规?

    随着大数据、云计算、物联网在医疗行业的应用不断深入,增强了就医的便捷性,提高了优质医疗资源的利用效率。与此同时,医疗行业面临的网络安全风险也逐渐增多。推荐阅读:医疗行业如何实现数据防泄密?1.员工安全意识的淡薄、针对信息安全工作总体方针政策的缺失以及管理制度的不完善,面临着来自内部的人为失误或蓄意破坏及信息窃取;2.作...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师