部长啊,这些卫生系统漏洞比号贩子钻空子危险一百倍!

https://p5.ssl.qhimg.com/t017f2d92ca0b8bf91b.png

         “姑娘一声吼,推动了对这个老大难问题的解决。”国家卫计委主任李斌在十二届全国人大四次会议“部长通道”接受采访时说:“要感谢怒斥号贩子的姑娘,我们有信心把挂号难的问题解决好。”

        事出有因,应该说部长感谢的这位姑娘当时创造了中国医疗行业最大的新闻,在一个偶然的视频里,来北京给亲人看病的女孩怒骂号贩子要人命,这个新闻的火爆甚至与屠呦呦获得诺贝尔医学或生理学奖相提并论。因为却是触痛了我们那个神经,谁没碰到过号贩子?有句话到了医院、火车站,土豪也给你打回土鳖原型。

        不管什么时候,中国求医都不是那么容易的,祖传老中医不是那么好说话的。乔峰算是数一数二的大英雄,心爱的姑娘阿朱受重伤,没办法只好求救于“阎王敌”薛神医,没想到薛神医根本没有白衣天使的精神,得瑟得不得了:“无论谁带这个姑娘来,我都医治,哼,单单是你带来,我便不治。”

        任凭乔峰低三下四,好话说得一溜够,但是薛神医就是不给挂号,还臭不要脸:“只受人恳求,不受人威逼”。人家乔峰没求你咋滴?最后,乔峰力战群雄、血洗聚贤庄,深受重伤,估计跟这“窝心气”有很大关系。

        女孩痛斥事件后,本着“头疼医头,脚疼医脚”的原则,北京多个医院将全面废除现场挂号,施行网上预约挂号,但是也有很多人对这个政策嗤之以鼻,认为号贩子立马转型,破解这个制度简直就是分分钟的事情。君不见火车票实名了,“黄牛”反而生活更滋润了。百度上哪些假医疗推荐,还不把人活活弄死?

        挂号只代表有了与医生对话的机会,诸如各类检查、诊断、再检查等,那个链条简直比某奶茶可以绕地球一圈还要长。

        扩容、扩容、扩容,满世界都喊着要医疗资源利用最大化,卫计委主任李斌也提到:“现在互联网很发达,大医院和基层医院建立了远程医疗的关系。”事实上,互联网医疗早就滋溜一下子冒出来了,随着“互联网+”的快速渗透,传统医疗也加入到“互联网+”的阵营中来,经过一年多的发展与布局,移动医疗APP如雨后春笋般涌现。

        根据研究报告表明,截至目前市场上活跃的移动医疗APP总数已超2000款,业务涵盖医药产品(阿里健康)、寻医问诊(春雨医生)、名医预约挂号及护士上门服务(医护到家)、专业医学资料(丁香园)等。

        这么多的新鲜事物雨后春笋一般冒出来,一般来说,进了医院,病人以为扼住了病魔的咽喉,将命运牢牢掌握在自己手里。事实上,也许只是到了“人为刀俎我为鱼肉”的案板上。万物互联时代,人命关天的医院将设备管理、信息管理托付给了谁?

        本公先带你到医疗器械最为发达的美国转一圈。最近美国独立安全评估公司(Independent Security Evaluators),研究深度调查了全美多种应用于医疗机构的商业设备,应用和室内产品。

        让我们心平气和看一下他们的研究记录,调查团队从病患记录,服务调度,医院财务,员工调度,日常抗干扰等多个方面对医疗设施安全性进行调查评估,模拟多种黑客入侵和破解场景对医疗设施安全性多种因素评估。

        没错,结果就是你猜到的。黑客破解计算机系统,侵入简直就是“细细碎”,甚至直接拔管,终端治疗维系系统,影响病患生命。其他攻击手段让本公也大吃一惊:修改医疗仪器的数据记录,扰乱送给病患的配药,更改手术计划或者延迟关键性治疗。甚至修改病患门诊记录或者拒绝器官移植等。

        究其原因:关键还是人。从医院员工到医院IT管理人员,草包不在少数,不当操作很普遍。

        在顺藤摸瓜,医疗机构上游,设备制造商和软件供应商也有不可推卸的责任。ISE研究者发现许多医院普遍使用安全性很低的软件服务,使用默认设备配置,对非授权访问未设置任何访问权限控制策略,使用公开的密钥而且对于系统更新安全补丁的积极性很低。

        原本看起来固若金汤的防线简直就是稻草人啊。

        再回头看中国,漏洞也会吓你一跳。中国最大的漏洞响应平台补天漏洞响应,近一个月受到的各种白帽子黑客的报告,从计生,卫生健康、居民避孕到药品信息无所不有。啥也不说了,列举几个例子,自己看吧。

        山东省计生委系统漏洞危及婴幼儿出生数据和父母详细信息,上千万数据级别。


        三门峡市某县卫生局系统getshell泄露141万个人详细信息#涉及姓名/身份证/地址/健康情况

        吉林市卫生局某系统漏洞泄露近369万居民敏感信息

        四川省卫生厅医疗交易系统看到千万医院药品信息。

        值得一提的是,就连被女孩痛斥的广安门医院也不能免俗,白帽黑客上个月就发现了漏洞,内网还挂着宣传科对女孩痛斥号贩子视频的情况说明。轻易取得了管理员账号密码。目前是否已经修不好尚不得而知。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐