根据谷歌旗下Mandiant最新发布的报告,网络犯罪与国家黑客组织的活动呈现融合趋势,网络犯罪对国家安全构成的威胁日益复杂和严峻。以下为报告重点信息整理,不代表GoUpSec观点:2024年,Mand...
医疗行业数据安全风险评估实践指南上中下
(一)上篇1. 背景风险评估(risk assessment)风险识别、风险分析和风险评价的整个过程。—— GB/T 20984-2022《信息安全技术 信息安全风险评估方法》风险评估是一个通意概念,...
医疗行业数据安全风险评估实践指南(二)
1.评估对象概述描述评估对象是建立风险评估活动的第一步,风险评估团队必须了解被评估机构的基本情况,包括:组织名称、业务特征、覆盖区域、关联机构等相关信息。该类信息通常是在进入组织前通过互联网搜索、基础...
医疗行业数据安全风险评估实践指南(4.2)
4.2.2 数据资产识别数据安全风险评估的对象是数据,引入业务的概念是能够为数据建立威胁场景,以便更好的分析数据风险成因及其影响。因此当我们完成业务识别之后,首要的工作就是基于业务精准的识别数据资产,...
医疗行业数据安全风险评估实践指南(4.1)
4.2 评估识别阶段数据安全风险评估识别阶段是针对评估对象根据前期调研的结果有序的开展的一项活动。基于数据安全风险评估流程和原则。在以业务为主线的评估活动中,评估组织首先应针对组织业务进行识别。识别的...
医疗行业数据安全风险评估实践指南(一)
1. 背景风险评估(risk assessment)风险识别、风险分析和风险评价的整个过程。—— GB/T 20984-2022《信息安全技术 信息安全风险评估方法》风险评估是一个通意概念,风险不仅局...
人数超TikTok!2024年美国医疗行业泄漏了1.8亿患者数据
2024年,美国政府收到超过700起医疗数据泄露事件报告,超过1.8亿条患者医疗记录遭泄漏,人数甚至超过了TikTok用户数(1.7亿)。而且,医疗行业泄漏的患者信息远比社交网站收集的元数据和广告数据...
联合健康集团称黑客影响了 1 亿美国人
导 读联合健康集团 (UHG) 子公司 Change Healthcare 遭受的毁灭性勒索软件攻击影响到近三分之一的美国人口,成为已知美国最大规模的医疗保健漏洞。UHG 最终披露了 2 月份勒索软件...
Vice Society 转向使用Inc勒索软件攻击医疗行业
关键词勒索软件Inc勒索软件正在兴起,其中一个知名的威胁行为者最近使用它来针对美国的医疗保健组织。Vice Society(微软追踪其为Vanilla Tempest)自2022年7月以来一直活跃。在...
佛罗里达州卫生部100G数据泄露,在线人口统计系统被中断
据报道,7月2日,佛罗里达州卫生部遭受了勒索攻击。该州卫生部门超过100GB的数据(包括健康信息和个人身份信息等)被RansomHub勒索组织窃取,在超过支付截止期限后,数据被公布在暗网。来源:X佛罗...
DPOHUB抄作业 | 手把手带你搭建医院数据安全整体方案
来源:中关村网络安全与信息化产业联盟数据安全治理专业委会:《数据安全治理白皮书 5.0——医疗数据安全治理实践(医院实践篇)》。 转载:小毅安全阵地 医疗行业的数据不仅包括医院的患者诊疗数据,还包括疾...
2023年国内医疗行业泄露数据逾9亿条
据奇安信威胁情报中心监测,2023年国内医疗卫生行业泄露数据多达90252.9万条,约合344.7GB,内容涉及众多敏感个人信息和商业机密。5月14日,奇安信集团举行发布会,披露国内外医疗机构数据和网...