美國一癌癥治療機構——21世紀腫瘤醫院(21st Century Oncology)最近承認其系統發生數據泄露事件,220萬病人及員工的隱私信息曝光。
一個不明身份的黑客侵入醫院網絡,成功訪問了病人和員工的敏感數據,包括姓名、社會保險號、診斷治療細節以及保險等信息。該診所于2015年11月被FBI告知不得泄露事件的相關信息,直到政府相關工作人員對整個事件進行完徹底的調查。這也解釋了為什么黑客在15年10月便成功入侵網絡,而診所卻直到上周才承認發生了數據泄露事件。
在一份聲明中,21世紀腫瘤醫院表示了道歉,并將“現在仍沒有證據表明泄露數據被濫用”作為安撫公眾情緒的理由。
我們將加強內部網絡安全的使用規范,以減少之后發生類似事件的可能性。目前為止仍沒有確切的證據表明那些已泄露的數據被濫用。不管怎樣,我們通知了那些受此次事件影響的病人并提供了為期一年的免費信用保護服務。我們也建議他們經常性地查看他們健康保險的受益人有無變化。如果發現保險服務列表上有他們沒有辦理的服務項目,還請盡快聯系相關保險公司。
我們為此次事件的發生以及對病人的影響深感歉意,并且我們想要強調此次事件并不會影響病人的治療。
21世紀腫瘤醫院并不是第一次發生數據泄露事件。在政府的官方記錄中,2013年聯邦政府的執法部門曾通知醫院,該院的一次內部泄露與一起稅收欺詐案有關。