醫療記錄可以不加密進行傳輸嗎?
最近針對醫院和其他醫療提供商的網路安全調查發現了他們的不良習慣,例如傳輸未加密醫療記錄以及缺乏部署安全產品的問題。
這項調查由芝加哥醫療衛生資訊和管理系統協會(HIMSS)執行,在一個月左右的時間,他們收到來自119家急性病醫療機構和31家非急性病機構的回覆,其中包括醫生辦公室和門診辦公室。根據調查顯示,36%的受訪者承認他們在傳輸時沒有加密醫療記錄,而只有58.7%會加密靜態資料。
“這意味著醫療提供商在以純文字格式傳送受保護的醫療資訊和其他資料,這讓這些資料很容易通過竊聽、資料包嗅探或其他手段被洩露,”HIMSS在報告中寫道,“同樣,只有61.3%急性病提供商在加密靜態資料,48.4%非急性病提供商在加密靜態資料。這也會讓這些資料面臨潛在的篡改以及破壞,還有可能被洩露。”
在調查的網路安全產品中,只有防病毒或反惡意軟體、防火牆和審計日誌在非急性病提供商間非常普遍。HIMSS認為這可能是由於急性病提供商擁有相對更多的財政資源投資於更廣泛的技術。
“在2016年的調查中,醫療提供商的資訊保安工具情況表明他們通常僅依靠有限的安全工具,”HIMSS寫道,“這可能是因為提供商缺乏適當的人員和/或預算,雖然醫療提供商有廣泛的資訊保安工具可選擇,但急性病醫療機構似乎比非急性病提供商有更多的安全技術。”
防病毒或反惡意軟體以及防火牆是超過80%受訪者都會使用的安全產品,而只有超過50%的非急性病提供商會同時使用這兩種技術以及審計日誌。有些工具在使用方面存在很高的差異性,例如補丁和漏洞管理,61.3%的急性病提供商已經部署,而非急性病提供商只有41.9%部署率。
“從本質上講,只要技術存在,就會有漏洞。這些漏洞有時候可能有很高的利用率,”HIMSS寫道,“缺乏漏洞管理工具可能導致出現很大的攻擊面。補丁修復、正確的配置以及其他技術可用於解決這些可被利用的漏洞。如果沒有部署這樣的技術,這可讓攻擊者有很大的時間視窗來利用未修復的系統,時間就是金錢,對於攻擊者來說也是如此,他們可能會尋求唾手可得的目標。”
然而,HIMSS在報告中指出,證據證明醫療提供商和醫院網路安全在不斷改進。超過70%的受訪者稱網路安全在過去一年有所改進,而61.3%改善了終端安全,52%改進了災難恢復。
“除了重大安全事故帶來的教訓,受訪者指出在過去一年中推動他們改進資訊保安做法的三個因素;對網路釣魚攻擊和病毒/惡意軟體事件作出響應,以及主動解決風險評估的結果,”HIMSS寫道,“面對網路釣魚和拒絕服務攻擊、病毒和惡意軟體不斷增加,醫療提供商自然會想要改進其資訊保安狀況。”
HIMSS表示受訪者想要掌控他們當前和未來所面臨的風險,以及醫院網路安全可能受到威脅的地方。其中,電子郵件被認為是最大的漏洞區域,網路釣魚被認為是需要關注的問題,還有對已知軟體漏洞的利用。勒索軟體被認為是醫院網路安全面臨的最大未來威脅。
但受訪者對於緩解這些威脅的最大障礙是什麼無法達成共識,58.7%的受訪者認為是缺乏網路安全人員,54.7%認為缺乏財政資源,而49.3%認為有太多新的或新出現的威脅。
“網路安全攻擊可能給醫療提供商和整個社會帶來災難性後果,對於醫療提供商來說,當務之急是認識到解決網路安全問題和採取相應行動的需要,”HIMSS寫道,“這項調查還表明醫療提供商正在採取措施來解決網路安全問題。然而,他們還需要做出更多改進才能保持領先於威脅。”
本文轉自d1net(轉載)
相關文章
- scp不輸入密碼進行檔案傳輸密碼
- Jmeter使用beanshell對資料進行加密傳輸JMeterBean加密
- Android 使用 Socket 對大檔案進行加密傳輸Android加密
- .NET API 介面資料傳輸加密最佳實踐記錄示例API加密
- 醫療AI“出海”記AI
- 使用MFT進行加密檔案傳輸的7個好處加密
- 安全加密傳輸加密
- 醫療技術能成為解決新加坡醫療保健挑戰的方案嗎?
- MacBook筆記本可以直接為iPhone進行快充嗎?Mac筆記iPhone
- ChatGPT能夠顛覆醫療AI嗎?ChatGPTAI
- 讀AI未來進行式筆記04數字醫療與機器人AI筆記機器人
- “VR+醫療”更好的創造“智慧醫療”醫療模式VR模式
- 智慧醫療+精準醫療打造全新的醫療健康時代
- 醫療行業如何來運營連鎖醫藥小程式||智慧醫療開發行業
- 谷歌DeepMind宣佈進軍醫療市場 不僅僅是圍棋谷歌
- 可穿戴裝置進軍醫療行業:很好很實用行業
- 為什麼醫療保健需要MFT來幫助保護EHR檔案傳輸
- 雲知聲智慧醫療,賦能醫療,領跑行業行業資訊化建設行業
- 網際網路+醫療篇 | 推進“網際網路+”醫療的七種武器
- JSEncrypt 傳輸加密 -前端JS加密前端
- Linux下對檔案進行加密備份的操作記錄Linux加密
- 聚焦醫療電子票據改革,護航醫療行業票據業務安全行業
- Lucene可以對MYSQL進行全文檢索嗎?MySql
- 沃爾瑪獲得區塊鏈醫療記錄系統專利區塊鏈
- 醫療BI系統如何讓醫療行業實現精細化管理轉型?行業
- 醫療行業解決方案參考行業
- Jquery-MD5加密傳輸jQuery加密
- PDF論文文件可以進行知網查重嗎?
- 智慧醫療擔起協調醫療資源重任
- 2021智慧醫療白皮書:醫療行業數字化轉型(附下載)行業
- 「視覺化助力」,醫療進步無限可能視覺化
- 微軟的拼音輸入法可以帶聲調進行微軟
- win10系統hdmi怎麼傳輸聲音_win10系統hdmi可以傳輸聲音嗎Win10
- 醫療行業供應商管理系統行業
- 醫療行業郵件營銷案例分析行業
- 醫療行業防禦勒索病毒的三原則 ——美創醫療資料安全11行業
- 說到醫療旅遊,是不是可以看看這個國家?
- ICU會是醫療AI走出邊緣的切入點嗎?AI