<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    遭勒索軟件攻擊,美近200萬條醫療記錄被泄露

    VSole2022-07-15 16:45:16

    近日,美國一家收債員專業金融公司 (PFC) 報告了一起數據泄露事件,該事件影響了美650 家不同醫療提供商和191萬患者的數據。這是一家總部位于科羅拉多州的為醫療保健公司追討未償債務的公司,該公司表示,未經授權的入侵者訪問了個人數據,包括姓名、地址、欠款以及有關賬戶付款的信息,甚至一些用戶的社會安全號碼、出生日期、健康保險和醫療信息也被曝光。

    該公司在2月26日就發現了勒索軟件攻擊,雖然它聘請了專家,并通知了執法部門,但直到5月初才通知醫療服務提供商。隨后PFC在一份聲明中承認了入侵者通過進入系統文件訪問了某些包含個人信息的文件。雖然該聲明沒有披露受數據泄露影響的個人信息數量,但衛生與公眾服務部 (DHHS) 網站上的一份清單顯示,有1,918,841人受到了此次勒索攻擊的影響。不過PFC表示正在聯系可能受到此次勒索攻擊影響的個人,并將為他們提供免費的信用監控。

    目前該部門目前正在調查這起事件,這也是截至目前今年的第二大受網絡攻擊影響的醫療事件。而第一個是Shields Health Care Group在5月報告的200萬條記錄被泄露。據DHHS 稱,那次攻擊可能影響了近200萬條記錄。

    安全公司Egnyte的網絡安全宣傳總監 Neil Jones 警告說:“盡管目前沒有證據表明被泄露的信息已被惡意使用,但攻擊者等待合適的時機將被泄露的數據發布到網絡上的情況并不少見。” 根據HIPAA Journal本月早些時候從DHHS 辦公室收集的數據,自2011年以來,醫療違規事件一直在穩步上升。2011年,超過500次的違規記錄達到199家。去年,這一數字達到了714家。

    數據與信息醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數據時代背景下,一方面數據戰略價值凸顯,各國圍繞數據展開戰略競爭;另一方面數據成為安全重災區,近年來,針對數據的攻擊、竊取、劫持、濫用等手段不斷推陳出新,給經濟、政治、社會等各領域帶來巨大風險。需要圍繞當前數據安全涉及的核心議題,深入分析數據安全面臨的主要挑戰以及當前的政策實踐,在對未來數據安全發展趨勢評估的基礎上,就中國如何進一步有效維護數據安全并引領數據規則制定進行思考。
    數據正在逐漸成為關鍵生產要素,各產業對數據的需求也隨之不斷增長. 2021年9月1日開始實施的?中華人民共和國數據安全法?,對國內信息和數據安全領域的普適性法律框架作了進一步完善. 作為數據中最為特殊的一部分,個人信息在?中華人民共和國個人信息保護法?受到更加嚴格的保護. ?個人信息保護法?中有關匿名化去標識化的概念歐盟相關規定類似,但亦有其不同之處. 以歐美相關規定為起點,洞察歐美對匿名化相
    醫療機構對個人健康信息收集量的擴大將持續威脅個人醫療隱私。一是個人隱私被侵犯,使個人受到歧視。數據中間商屬于該法律規定的信息處理者,《個人信息保護法》規定信息處理者必須遵守一系列的隱私保護原則及義務。其中對數據中間商行業最具影響的是公開透明原則。數據中間商通過自動化決策以及數據畫像對個人進行精準評價,并用于銷售健康相關的產品。
    五年多來,Void Balaur一直在竊取電子郵件和高度敏感的信息
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    韓國在數據治理方面開辟了獨特的國家治理模式,并推動了相關科技業務模式和監管框架的發展。20多年來,雖然韓國政府在建設國家寬帶網絡和促進數字技術應用方面做了大量工作,但其仍然面臨著三個關鍵挑戰:一是政府、銀行、醫療衛生等網絡服務需要韓 國打造一個完善的網絡認證生態系統;二是跨行業和社會的密集數字化,使韓國易受到網絡安全問題的威脅;三是作為世界上最依賴貿易的經濟體之一,韓國對商品、資本、人員和技術跨境
    因安全措施不當、掩蓋真相或無心之失而導致的黑客入侵及數據盜竊事件,令涉事企業和機構損失共計近12億美元之多,且這一數字還在繼續增長。 2019年數據泄露事件相關巨額罰金,顯示出監管機構對未恰當保護消費者數據...
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平效率更加統一的新經濟形態。
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析思考 系列之
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类