3月14日訊據報道,黑客訪問了全球領先放射科學服務公司Landauer的英國系統,導致英國威爾士數千名醫務人員的個人信息被竊。
此次事件涉及4766名醫務工作人員,其中包括3423名NHS 威爾士員工和前工作人員,1343名非NHS客戶(包括私人醫院、牙醫、獸醫和機場安檢工作人員)。本次被竊取的信息包括姓名、出生日期、國家社保號和從事放射攝影工作的醫務人員的輻射劑量在內的數據。而這批泄露的數據還將影響英格蘭和蘇格蘭的國家健康體系(NHS)設施。
Landauer是一家提供集成放射安全產品和服務的公司,包括通過市場領先的劑量測定技術提供職業輻射監測。
這起事件早在三個月前就已經上報實際上這起數據泄露事件發生在2016年10月,并影響了威爾士Velindre NHS Trust運營的輻射防護服務(Radiation Protection Service,RPS)。但Velindre直到第二年的1月17日才收到通知,這中間竟然等了3個月,Velindre于當地時間3月13日公開宣布這起數據泄露事件。目前Landauer公司正在調查延遲通知的真正原因。
Velindre向威爾士政府和其它監管機構報告了這起數據泄露事件。威爾士政府的發言人向外媒透露,他們已了解情況正在積極調查此事。該問題影響了英格蘭和蘇格蘭的個人,而該企業擁有全球許多國家的個人數據。國家健康體系(NHS)工作人員意識到該情況,目前已采取了適當的措施。”
信息委員會辦公室(ICO)發言人稱此事件正在調查,并強調受影響的組織機構應通知受影響的工作人員,建議受影響的個人采取措施防止身份盜竊,例如注意信用卡賬單上的內容或查看信用級別。并建議受害者們查看ICO的網站去get更多保護自身的方法。
Betsi Cadwaladr大學健康委員會的發言人確認有654名工作人員受到影響。但可以慶幸的是暫未波及到患者信息。Landauer為英國的NHS健康委員會提供電離輻射監測,并持有NHS員工的個人信息,包括姓名、輻射劑量以及部分出生日期和國家社保號。
“我們已經聯系了所有受影響的工作人員,并向他們保證,Landauer已迅速采取了措施保護服務器安全。我們正與信息管理部和信息委員會辦公室緊密合作,并將嚴格按照《1998年數據保護法案》的要求采取行動。自攻擊發生以來,Landauer已經對其英國IT網絡采取了重要措施,以確保不會有更多信息受到影響,并安排受影響的工作人員接下來24個月免費使用信用監測機構Experian”作為一點補償。
E安全百科:
NHS(National Health Service),即英國國家醫療服務體系,這個體系一直承擔著保障英國全民公費醫療保健的重任。NHS帶有社會福利性質,持有6個月以上英國簽證的外籍人員均可以享受這項福利政策。整個NHS醫療體系分為兩個層級,第一層級是社區醫療(GP),第二層級為NHS體系內的綜合性醫院。對于一般的小毛病,如感冒、發燒、過敏、孕檢等,在GP就能搞定。如果是比較嚴重的病癥,或需要手術及住院的,則要到綜合性的醫院就診,但是前提也是在社區GP有注冊。