又来?医疗系统再遭黑客入侵:专家称“敲响警钟”

根据今早本地媒体的最新信息,新西兰又一医疗门户网站遭黑客攻击,引发网络安全专家与医疗界广泛担忧。网络安全顾问Jan Thornborough表示,任何涉及健康信息的网络事件都“令人担忧”。

据了解,由新西兰私人公司运营的医疗用药管理平台MediMap周日发现系统出现“未经授权活动”,随后关闭平台进行调查。

新西兰卫生部表示正在提供支持,但强调作为私营企业,MediMap需对自身系统安全负全部责任。

image

资料显示,MediMap广泛用于养老院、残障服务机构、临终关怀机构及社区医疗单位,主要负责药物处方、发放与行政管理。

该公司表示,此次入侵导致部分患者记录被修改,包括:

居民姓名

出生日期

指定处方医生

护理地点

居民状态

目前,使用该系统的机构已恢复手工纸笔操作。

而在基督城的George Manning Lifecare and Village,一名通过护士组织转述的工作人员表示,自系统停摆后,每个班次必须将注册护士人数翻倍才能完成发药流程。

“从对乙酰氨基酚到管制药品,每一次发药都需要第二名护士核查签字,整个流程大幅延长,居民无法按时用药的风险很高。”

Palliative Care Nurses New Zealand也发表声明称,极度担忧系统中断对患者安全和隐私的影响。

网络安全顾问Jan Thornborough(曾任职于国家网络安全中心)表示,平台在发现入侵后迅速关闭,是标准且必要的做法。

“在最初24至48小时内,最重要的是评估发生了什么,控制风险,并保存证据,以便专家调查黑客是如何入侵的。”

她指出,在彻底了解攻击范围和影响之前,企业无法制定有效的恢复计划。

Thornborough强调,这不仅是软件供应商的责任,使用平台的机构也必须做好尽职调查。

她表示,在数字高度互联的环境下:

企业必须审慎选择技术供应商

用户必须清楚自身数据存放在哪里

消费者应提高对安全标准的期望

她指出:“只有当大众明确要求更高安全水平,市场才会真正提供。”

值得注意的是,此次事件发生之际,针对另一医疗平台Manage My Health早前遭黑客攻击的高级别审查已在进行中。

卫生部长Simeon Brown此前将那起入侵事件称为“不可接受”,并委托展开独立审查。该审查已经于1月30日启动,预计4月30日提交最终报告。


请先 登录账号 参与评论。
相关内容