site logo: www.epochtimes.com

維州審計長扮駭客 侵入醫院IT系統

【字號】    
   標籤: tags: , , , ,

【大紀元2019年06月03日訊】(大紀元記者高秀媛澳洲墨爾本編譯報導)近日,維州審計長成功地侵入了一些大型醫院的IT系統,並讀取了一些敏感的患者數據,以此揭露出維州醫療系統嚴重的網絡安全漏洞。

政府的審計人員通過基本的駭客工具攻破了Royal Children’s Hospital、Royal Victorian Eye and Ear Hospital、Barwon Health 以及維州衛生與公眾服務廳的網絡安全系統,讀取了病人的信息。

調查顯示,一些機構使用的密碼安全性很低,甚至有一個機構使用了製造商設置的、可在網上找到的默認帳戶名和密碼。

在很多情況下,受訓不足的員工削弱了醫院的網絡安全。他們難以抵禦網絡犯罪者慣常使用的伎倆,比如網絡釣魚和緊隨(tailgating)進入服務器所在的區域。

2月份,一個網絡犯罪集團侵入了Cabrini醫院的系統,盜取了一個心臟病專家小組約1.5萬名患者的醫療檔案數據,並以此勒索贖金。

審計長在今次的調查報告中提出了14項建議,包括衛生與公眾服務廳為醫療系統工作人員設計和提供專業的網絡安全培訓,所有的醫療服務機構都要加強其網絡安全系統,並為所有員工提供數據安全方面的強制性培訓。

衛生與公眾服務廳以及Royal Children’s Hospital、Royal Victorian Eye and Ear Hospital和Barwon Health 都表示將採納全部建議。

責任編輯:李欣然

評論