资讯
因安全防护不足导致约 52 万名患者信息泄漏,法国卢瓦尔省私人医院被罚 50 万欧元
📋总体概括
法国国家信息与自由委员会(CNIL)对卢瓦尔省私人医院处以50万欧元(约合389.8万元人民币)罚款,原因是其安全防护不足导致约52.5万名患者及20.2万名「可信第三方」人员数据泄露。调查发现该医院缺乏多因素身份验证、访问控制不足、无实时监控告警机制,致使黑客连续数日进入系统导出数据。攻击者是一名化名「Marak」的未成年黑客,其通过一名医生账号入侵,曾以2000至5000欧元报价出售数据但未成交,数据也未公开传播。
⚡关键信息
- ▸法国CNIL对卢瓦尔省私人医院处以50万欧元罚款,约合389.8万元人民币
- ▸泄露涉及524,867名患者及202,246名「可信第三方」人员隐私信息
- ▸医院缺乏多因素验证、访问控制不足、无实时监控告警,违反GDPR多项要求
- ▸黑客利用一名医生账号入侵,连续数日访问系统导出数据
- ▸攻击者为化名「Marak」的未成年人,数据最终未售出也未公开
🔥犀利点评
讽刺拉满:52万患者的医疗数据,黑客开价2000到5000欧元都没人买,医院却要为此掏50万欧元罚单。这笔账说明数据安全投入和泄露成本的荒诞错位——一个未成年黑客靠一个医生账号就能在系统里白住数日,说明医院连最基本的纵深防御都没有。GDPR罚款只是账面损失,真正要命的是患者信任。医疗机构的系统安全水平,往往和它标榜的专业度成反比。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →