
【PConline 資訊】與其他行業不同的是,醫療行業一旦受到惡意的網絡攻擊,付出将是生命代價,而日漸猖獗的安全事故,也讓我們看到攻擊者對醫療行業的觊觎之心。
近日獲悉,一家健康科技公司在安全證書失效導緻服務器沒有密碼後,每天都在洩漏數千張醫生藥方、醫療記錄和處方,而這家公司就是來自加利福尼亞州的Meditab,其為醫療保健提供商處理電子傳真,仍是将患者文件共享給其他提供商和藥房的主要方法。
發現此次數據洩露的SpiderSilk安全公司表示,該傳真服務器沒有得到妥善保護,且由于服務器沒有密碼,任何人都可以實時讀取傳輸的傳真,包括其内容。自2018年3月創建以來,公開的傳真服務器運行的Elasticsearch數據庫擁有超過600萬條記錄。
據悉,傳真包含了大量的個人身份信息和健康信息,包括醫療記錄、醫生藥方、處方數量以及疾病信息等。不僅如此,傳真還包括了患者的姓名、地址以及出生日期,有些甚至還包括了社會安全号碼、健康保險信息、支付數據和與兒童有關的個人數據和健康信息。
據了解,該服務器托管于MedPharm Services的子域,而MedPharm Services是總部位于波多黎各的Meditab的一家分支機構,由Kalpesh Patel創立。MedPharm作為一家獨立的公司在聖胡安被分拆出來,以便為那些在島上開展業務的人提供減稅優惠。
對于此次事件,Patel表示關于安全證書失效問題,公司總法律顧問Angel Marrero在一封電子郵件中稱:公司正在“調查問題以确定問題和解決方案,我們仍在審查我們的日志和記錄,以查看任何潛在風險的範圍”。
要知道,如今各國政府或組織都非常關注用戶信息保護問題,對于洩露數據或違法的公司或将面臨巨額罰款。對此,Meditab和MedPharm均聲稱符合HIPAA,也就是《美國健康保險流通與責任法案》,該法案管理醫療服務提供者如何正确管理患者的數據安全。
特别是在過去一年,可謂是罰款“創紀錄”的一年,幾次暴露和違規行為約為2500萬美元,其中包括對德克薩斯大學無意中披露加密個人健康數據的430萬美元罰款,費森尤斯的解決方案為350萬美元,五個不同的違規行為。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.









