MedPage Today发表的一篇新评论文章提出了一个许多医院在危机中不愿面对的问题:勒索软件攻击来袭时,谁应该负责指挥?作者的开篇观点直言不讳。如果只有你的电子病历(EMR)系统受到勒索软件攻击影响,那就算你幸运了。对于医疗行业之外的读者而言,这篇文章提供了一个有用的窗口,让人们了解医院勒索软件攻击如何将患者数据置于风险之中,以及当个人信息可能已被泄露时,个人能实际做些什么。

文章可获取的摘录很短,因此本文仅围绕其所陈述的内容以及面向患者的一般性、成熟实用的建议展开。

医院勒索软件攻击如何蔓延至EMR之外

许多人将医院网络攻击想象为一个被锁死的病历系统。MedPage Today的文章认为,实际情况可能广泛得多。文章指出,有时损害会波及电话线路、电子邮件,甚至实体门禁。

这很重要,因为现代医院几乎一切都依赖互联系统。当通信和物理门禁与临床记录一同被中断时,工作人员就失去了他们用来协调诊疗的基本工具。文章的论述表明,一家以这种方式瘫痪的医院,在赎金要求到来时已承受着巨大压力。

对患者而言,需要认识到的是,事件的影响可能不仅限于延误。那些存储预约历史、保险详情和联系信息的系统,可能正是攻击者最先触及的目标。

双重勒索:为什么支付解密费用不能保护患者数据

文章称,一旦医院瘫痪,赎金要求就会到来,而且往往是双重勒索。医院被迫支付两次:一次用于解密数据,另一次用于阻止攻击者公开数据。

对于记录存放在医院数据库中的任何人来说,这是关键点。恢复系统访问权限和保护数据隐私是两个独立的问题。即使医院恢复了文件,副本可能早已离开网络。付款不能从技术上保证被盗数据会被删除,而威胁公开的攻击者已经表明他们愿意将施压作为一种商业模式。

我们已在其他地方看到过这种情况如何演变。在我们关于Stormous勒索软件攻击荷兰教会网络并泄露10GB数据的报道中,该组织声称对此负责并发布了被盗材料。该案涉及的是一个宗教组织而非医院,但它说明了同样的模式:勒索软件组织将泄露数据视为筹码,而信息在其中的普通人则承担后果。

医院遭受攻击时谁应主导响应

MedPage Today文章的标题框定了核心争论:谁应该管理医院网络攻击?摘录并未阐明作者的完整答案,因此我们不会替他们发言。但这个问题本身指向了一个真实的组织挑战。

勒索软件事件不仅仅是IT问题。它涉及患者安全、法律义务、通信、财务,以及是否与攻击者接触的决定。如果临床负责人、技术人员和高管各自认为别人在掌舵,宝贵的时间就会流失。在攻击发生前而非发生期间确定指挥链,是一个值得认真对待的主题。

对于公众而言,这与其说是追责,不如说是理解医院的准备质量可以影响有多少患者信息被泄露以及人们多快被告知。

这对你意味着什么

你无法控制你的医院如何防御其网络。但如果你的信息成为泄露事件的一部分,你可以减少损害。医疗记录通常包含难以更改的详细信息,如出生日期、地址和保险标识符,这使其对欺诈和定向诈骗具有价值。

实用步骤包括:

  • 仔细阅读通知。 如果你的医疗服务提供者发送了泄露通知,注意哪些数据类型受到影响以及提供了哪些保护服务。
  • 监控你的账户。 查看银行对账单、保险福利说明表和信用报告,留意你不认识的活动。
  • 考虑冻结信用。 这限制了任何人在你名下开设新信用的能力,需要时可以解除。
  • 警惕钓鱼。 掌握泄露联系信息的攻击者可能冒充你的医院、保险公司或药房。不要点击意外消息中的链接或拨打其中的号码;通过已知的官方渠道联系相关机构。
  • 在患者门户和电子邮件上使用唯一密码和多因素认证,这样一组泄露的凭据就不会解锁更多内容。

要点总结

MedPage Today的评论提醒我们,医院勒索软件攻击可能远远超出EMR的范围,而双重勒索意味着即使系统恢复后,患者数据仍可能面临风险。谁来主导响应很重要,但一旦泄露被披露,个人也有自己的角色要扮演。

如果你的医疗服务提供者报告了事件,请尽早行动:监控你的账户,考虑冻结信用,并对意外消息保持怀疑。要了解勒索软件组织在实践中如何发布被盗数据,请阅读我们关于Stormous泄露事件针对荷兰教会网络的报道,这是赎金要求未获回应后可能发生什么的一个近期案例。