被勒索的不止机构还有生病的你 黑客盯上医疗生意,怎么破?( 三 )

在发生的多起健康医疗泄密事件中,最终受到勒索的也不仅仅是健康医疗机构,还包括普通患者。

Vitaly Kamluk介绍道,人们会对他们可能患有的疾病或健康状况感到羞耻,所以敲诈者就看中了这个机会,“我知道你的一切,除非你付钱,否则我会在网上公布你的信息,或者把信息发给你的亲戚朋友。”

“预防胜于治疗”

反观国内,暴露在公众视野下的医疗数据信息泄露事件较少,但并不代表可以高枕无忧。

不久前,中国信息通信研究院安全研究所联合腾讯安全发布了一份《2019健康医疗行业网络安全观测报告》,观测样本涉及国内健康医疗行业共15339家相关单位。

在本次观测中,发现存在“僵木蠕”等恶意程序的单位共计1029家,其中受勒索病毒影响的单位共计136家;另外,有6446家单位的应用服务(如数据库服务、FTP服务、打印机服务等)端口暴露在公共互联网,其中375家单位的应用服务使用了极简易密码,攻击者可通过公共互联网轻易获取这些服务的控制权。

国内外健康医疗行业网络安全保护的缺失导致相关市场规模高速增长。据Global Market Insights的调查,2018年医疗保健网络安全市场规模为82亿美元,预计今年到2025年的复合年增长率为19.1%。

推荐阅读