不久前,美國第二大醫療保險商Anthem遭遇黑客攻擊,擁有近8000萬條醫療記錄的數據庫遭泄露。根據該公司雇傭的網絡安全評估部門表示,如果 整個數據被盜,這將是“醫保領域最大的數據泄露”。美國聯邦調查局已經介入案件調查。據了解,目前被盜數據還未流入非法售賣信息網站。相關專家警告用戶在 此后這段時間內,不要向陌生郵件或者電話提供個人的詳細信息。
去年最引人關注的黑客攻擊時間就是圣誕節前夕索尼影業被入侵事件,當時,筆者曾對木浪科技首席安全顧問彭泉進行了采訪,彭泉表示,從數據量和數據的重要 程度來看,醫療機構將是黑客下一個重點攻擊的目標,從當時木浪科技的新增用戶數量來看,醫療用戶所占的比重也有了很大提升。此預測不幸言中(原文標 題:2015年 醫療機構數據保護迫在眉睫) 。
醫療數據相比較信用卡或者快遞數據來說,完整度更高,每個人去醫院時候,不僅要透漏身份證、社保、電話等信息、甚至個人財務信息也需要說明?,F在的黑客不僅懂技術,還懂大數據,黑客們通過這些信息的拼湊,就可以勾畫出一幅完整的個人信息圖譜來。這個圖譜每張在黑市上賣個幾十元還是沒問題的,注意,這里說的是美金!這絕不是危言聳聽,我們在互聯網上分享的碎片化信息,都有可能被用來構建個人信息圖譜。
另一方面,隨著銀行和零售行業內的公司不斷加強自身安全防護措施,使用偷來的信用卡號碼已經變得愈加困難。這促使黑客轉向安全防護不太完善的醫療機構,同時數字醫療數據量急劇增長也造成了更多機會。
在談到被攻擊之后數據如何快速補救時,彭泉表示,最常用的方法就是通過對數據加密或者數據備份(包括異地備份)來進行,數據加密可以保證你的數據即使被盜也不會輕易被破解,而數據備份則是在數據丟失或者被篡改之后起到“滿血原地復活”的作用。