<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫療軟件公司因泄露近50萬患者敏感數據被罰款150萬歐元

    一顆小胡椒2022-04-29 16:50:21

    近日,法國數據保護監管機構 (CNIL)根據歐盟《通用數據保護條例》(GDPR)相關條款,對醫療軟件供應商 Dedalus Biology 處以了150 萬歐元的罰款。

    Dedalus Biology在法國為數千個醫學分析實驗室提供服務,其因泄露了來自28個實驗室的491939名患者的敏感信息而遭處罰。

    該數據庫已在網絡上傳播,泄露了患者的以下多項詳細信息:

    姓名、社會安全號碼、處方醫生姓名、檢查日期、醫療信息(如艾滋病、癌癥、遺傳疾病等患病情況,懷孕與否,患者后續藥物治療以及遺傳信息等)。

    這些信息在互聯網上被廣泛傳播,導致Dedalus Biology的客戶面臨著被社會工程學網絡釣魚、詐騙甚至勒索的風險。

    數據庫泄漏的跡象最早表露在2020年3月,法國國家網絡安全局ANSSI于2020年11月向其中一個遭泄露的實驗室發出了相關警報。

    2021年2月,法國雜志ZATAZ在暗網上找到了該數據庫的銷售情況,并確認泄露數據是真實有效的。

    處罰詳情:

    Dedalus Biology首先違反了GDPR的第29條,即未能遵守管理者的指示。具體來說,是在應兩個醫學實驗室的要求從另一個供應商進行軟件遷移的過程中,Dedalus Biology提取了比所需更多的信息。

    第二項違規行為涉及的是GDPR第32條,該條款規定數據處理者應對未能保護信息負責。但CNIL經調查發現Dedalus Biology存在以下問題:

    缺乏數據遷移操作的具體程序;

    對存儲在存在問題的服務器上的個人數據缺乏加密;

    遷移到其他軟件后沒有自動刪除數據;

    缺乏從互聯網訪問服務器公共區域所需的身份驗證;

    在服務器的專用區域使用多個員工共享的用戶帳戶;

    服務器上沒有監控程序和安全警報升級。

    最后,Dedalus Biology違反了GDPR第28條,根據條款,DedalusBiology負有代表管理者(實驗室)為數據處理提供正式合同或法律行為的義務。

    對于Dedalu Biology的上述違規行為,CNIL決定對其處以150萬歐元(158萬美元)的罰款,罰款數額的根據是侵權行為的嚴重性,這個數字由公司年收入的10%計算得來。

    另外,盡管Dedalus Biology表達了與CNIL的調查人員合作從而獲得更寬松的處罰的意愿,但數據保護辦公室指出,該公司沒有采取任何措施來限制泄露數據的線上傳播,因此沒有理由減輕處罰。

    大數據醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    醫療健康網絡數據安全監管力度不斷提升,覆蓋面擴大 醫療健康網絡數據安全自律公約應運而生 執行機構 中國互聯網協會互聯網醫療健康工作委員會作為公約執行機構,在行業主管部門的指導下負責組織簽署和實施本公約。參與原則 各級各類醫療衛生機構和相關企事業單位自愿簽署本公約后成為公約成員機構,受本公約約束,遵守執行本公約內容。
    “全國醫療機構網絡信息安全管理辦法正在起草中,不久將會出臺。”一消息人士近日在中國互聯網大會上透露,新冠疫情暴發后,全球醫療健康數據頻繁受到黑客攻擊,國內開始重視醫療健康數據的價值,希望通過立法、加強監管等多維度方式提升醫療健康數據的整體安全水平。
    新冠疫情暴發后,全球醫療健康數據頻繁受到黑客攻擊,國內開始重視醫療健康數據的價值,希望通過立法、加強監管等多維度方式提升醫療健康數據的整體安全水平。
    09畫遭受勒索病毒攻擊嚴重根據 2018 年騰訊智慧安全發布的《醫療行業勒索病毒專題報告》顯示,在全國三甲 醫院中,有 247 家醫院檢出了勒索病毒,以廣東、湖北、江蘇等 地區檢出勒索病毒最多。
    黑客可以利用上述安全隱患對醫療器械進行攻擊,造成醫療數據泄露、醫療事故甚至醫院功能癱瘓等嚴重后果。醫療數據泄露隱患突出在全球范圍內,醫療數據面臨的網絡安全威脅趨于嚴峻。黑客通過網絡安全漏洞控制醫院信息系統、進而向醫院索要贖金的勒索攻擊,正在成為主要的安全危害。
    信息技術的飛速發展在釋放數據紅利的同時也加速了數據孤島的形成。如何在隱私安全的前提下提升數據價值,已經成為了迫切的現實需求。安全多方計算是一項以密碼學為基礎的隱私計算技術,在數據隱私保護及數據價值流通領域具有廣闊的應用空間。從全球數據安全背景及隱私計算入手,提出了安全多方計算技術架構,并梳理了安全多方計算產品設計思路,給出安全多方計算行業應用場景,最后總結了安全多方計算應用思路,助力安全多方計算從
    豐厚的數據資源能夠有力支撐衛生健康行業向數字產業化、產業數字化,數據價值化、數字化治理的目標加速邁進。
    近年來,健康醫療數據的應用和發展已上升至國家戰略高度。本次分論壇由中國醫院協會健康醫療數據應用管理專業委員會主辦,中山大學附屬第一醫院和中國信息安全測評中心承辦。當天在線人次超過4千人。全球范圍內,醫療行業已成為網絡攻擊竊密、非法數據販賣的“重災區”,醫療行業的數據泄露成本連續11年全球最高。專委會本屆年會以“健康醫療數據新格局:科技賦能面向未來”為主題。
    多位行業知名專家、領導就提升健康醫療數據開發與使用的效率和安全性,保障我國人民的健康權益和數字經濟發展提出真知灼見。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类