资讯
因安全防护不足导致约 52 万名患者信息泄漏,法国卢瓦尔省私人医院被罚 50 万欧元
📋总体概括
法国国家信息与自由委员会(CNIL)对卢瓦尔省私人医院HPL处以50万欧元(约合389.8万元人民币)罚款,因其安全防护不足导致约52.5万名患者及20.2万名可信第三方的隐私信息泄露。调查发现该院缺乏多因素身份验证、访问控制薄弱、无实时监控告警机制,黑客连续数日进出系统导出数据。攻击者系一名化名Marak的未成年黑客,利用一名医生账号入侵,曾试图以2000至5000欧元出售数据但未成功,数据也未公开。
⚡关键信息
- ▸CNIL对法国卢瓦尔省私人医院罚款50万欧元,约合389.8万元人民币
- ▸泄露数据涉及524,867名患者及202,246名可信第三方,共超72万人
- ▸医院被指缺乏多因素身份验证、访问控制不足、无实时监控告警,违反GDPR
- ▸黑客连续数日访问内部系统导出信息,攻击者是一名化名Marak的未成年黑客
- ▸黑客借一名医生账号入侵,曾报价2000至5000欧元出售数据,最终未售出也未公开
🔥犀利点评
一家医院被一个未成年黑客用单个医生账号连日搬空数据库,这不是黑客多厉害,是院方安全形同虚设——连最基础的多因素认证都没有。GDPR罚的50万欧元看着肉疼,但对照72万人的敏感医疗数据,这点罚款更像象征性教训。国内医疗机构也该照照镜子:病历数据的防护水平,普遍配不上它的敏感度。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →