年复一年,影响医疗保健行业实体的数据泄露数量不断增加,2020 年也不例外。去年向美国卫生与公众服务部 (DHHS) 报告的 616 起数据泄露事件导致 28,756,445 份医疗记录暴露/泄露。
大多数漏洞是由黑客和不当的 IT 网络安全造成的,因为勒索软件团伙继续将安全性比平时更加薄弱的医疗保健机构作为攻击目标。
本文翻译自helpnetsecurity.com在 2021 年 9 月 14 日 发布的一篇文章,作者Zeljka Zorz,由Kenson Wu整理并翻译,译文全文如下:
损害医疗记录
Paubox 首席运营官兼首席合规官 Rick Kuwahara 表示:“网络犯罪分子利用新冠疫情流行病作为获取受保护健康信息 (PHI) 的途径。
“Covid-19 的影响,包括医院的容量和员工压力,使医疗保健行业特别脆弱。PHI 的一些最大威胁包括网络钓鱼和勒索软件攻击,但也包括人为错误、网络安全滞后和电子邮件加密的盲点。”
保护PHI
Paubox 首席运营官兼首席合规官 Rick Kuwahara 解释说:“如果获得患者的书面授权,则可以在法律范围之外对PHI进行额外的使用和披露。”
在美国,受保护的健康信息 (PHI) 的使用受 HIPAA 隐私规则的约束,如果它用于治疗和支付护理费用等相关医疗保健业务,则取决于谁创建了信息,该规则允许受保护的实体及其业务伙伴在未经患者同意的情况下使用和披露 PHI。
PHI 还可以包括患者的财务(账单)信息,如果它是他们整体健康记录的一部分。
HIPAA 安全规则要求医疗机构必须保持“合理和适当的管理、技术和物理保护措施来保护 ePHI”,但标准的保护措施通常是不够的。
“医疗机构必须超越 HIPAA 的标准并实施有助于修补漏洞和创建网络犯罪分子无法渗透的障碍的实践,”Kuwahara 认为,并建议他们考虑常见的做法,例如:
对员工进行及时和持续的培训,以减少人为错误的机会更新隐私政策以跟上行业标准采用新技术通过高质量加密保护接收/发送的电子邮件采用安全密码策略修补和更新网络提高云网络安全性
根据最新的 IBM 数据泄露成本报告,人为错误约占 2020 年所有医疗保健泄露事件的 30%。
为了在未来几年将这一比例降至最低,医疗保健机构应适当培训医疗服务提供者、护士和管理员,并制定网络安全政策,重点关注识别和阻止恶意电子邮件、账号密码共享和移动设备使用。
义务和影响
可以这么说,保护 PHI 和其他患者信息安全的责任取决于“掌握”这些信息的人。
“如果医疗保健服务提供者拥有数字或物理形式的 PHI,则必须尽一切合理努力确保其安全,包括对电子 PHI (ePHI) 进行加密。医疗服务提供者还负责根据要求安全地将 PHI 提供给患者,”Kuwahara 解释说。
“但是一旦患者获得了他们的信息,他们就应该保护它的安全。这包括可能已通过电子邮件发送给他们的文书工作和 ePHI。”
在黑市上,PHI 比个人身份信息(姓名、地址、电子邮件等基本信息)更有价值。网络犯罪分子追逐 PHI 是因为它使他们能够窃取处方药,利用他们的医疗条件以骗局为目标,并制造虚假的保险索赔。
虽然 70% 的消费者表示,如果他们发现他们的个人健康数据不受保护,他们会切断与医生的联系,但他们最有可能发现这一点的方式是在数据泄露之后,到那时为时已晚:他们的 PHI 受到损害可能是巨大的,并且可能会在他们还活着的时候持续出现。
而且,雪上加霜的是,受保护的健康信息 (PHI) 受到损害的患者不能以违反 HIPAA 为由寻求法律追索。
“患者可以对违反州法律的医疗机构提起法律诉讼。也就是说,患者必须能够证明 PHI 被盗或疏忽造成的伤害或损害,”Kuwahara总结道。「来源: |CyberRisk赛伯瑞斯克 ID:CyberRisk」
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...