网站首页 | 培训资讯 | 总裁研修班 | 企业内训课 | 短期公开课 | 硕博学位班 | 讲师大联盟 | 直播课堂 | 峰会论坛 | 培训资源 | 培训机构 | 商领俱乐部 | 培训论坛
精品课程

北大医疗班:医药行业2020年威胁之窃取病人资料

发布时间:2020-04-03 10:56:56  信息来源:小编互联网整理   作者:企业培训网小编

  由于 Anthem 和 Allscripts 等备受瞩目的违规行为,消费者现在更担心他们受保护的健康信息 (Protected Health Information, PHI) 会被泄露。不久前的 2019 年 RSA 数据隐私与安全调查询问了欧洲和美国近 6400 名消费者对其数据安全的看法。调查显示,61% 的受访者担心自己的医疗数据会被泄露。

  他们有充分的理由感到担心。医疗保健行业仍然是黑客的主要目标,同时也存在很大的风险威胁会来自内部。

  为什么医疗保健行业会成为黑客攻击的目标?

  医疗保健相关的组织机构往往具备一些属性,让它们成为了对攻击者来说有吸引力的目标。一个关键原因是有很多不同的系统没有定期打补丁。KnowBe4 的首席宣传官兼战略官 Perry Carpenter 表示:其中一些是嵌入式系统,由于制造商创建它们的方式,不能轻易打补丁。如果医疗 IT 部门想要这样做,那将对供应商支持他们的方式造成重大问题。

  医疗保健行业所做工作的关键性质使它们成为了攻击者的目标。在网络犯罪领域,健康数据是一种有价值的商品,这使得它成为了盗窃的目标。由于事关病人的健康,医疗机构更有可能为勒索软件支付赎金。

  全国医药、医疗器械行业董事长精品班认为以下是2020年里医疗行业将会面对的安全威胁:窃取病人资料

  对网络罪犯来说,医疗数据可能比财务数据更有价值。根据 Trend Micro 的医疗行业所面临的网络犯罪和其他威胁这份报告,窃取的医疗保险 ID 在黑市上的售价至少为 1 美元,医疗档案的起价为 5 美元。

  黑客可以利用身份证和其他医疗数据获取政府文件,比如驾照。据 Trend Micro 报道,驾照售价约为 170 美元。一个制造完整的身份(一个由完整的 PHI 和一位死者其他的身份数据构成的身份)可以卖到 1000 美元。相比之下,信用卡号在黑市上只卖几美分。

  Carpenter表示,医疗记录比信用卡数据更有价值,因为医疗记录将大量信息集中在了一个地方,包括财务信息和个人的关键背景数据。身份盗窃所需的一切都在那里。

  犯罪分子在窃取健康数据方面变得越来越狡猾。伪勒索软件就是一个例子。这是一种看起来像勒索软件的恶意软件,但它并没有做勒索软件所做的邪恶的事情,它会在背后窃取医疗记录,或在系统中横向移动,安装其他间谍软件或恶意软件,这些软件在之后会使犯罪分子受益。

  正如下一节所述,医疗保健业行业内的人士也在窃取患者的数据。


  相关课程:全国医药、医疗器械行业董事长精品班

  课程报名:李主任 13911249815

在线客服系统
在线客服系统