《華爾街時報》在過去一年的調(diào)查工作發(fā)現(xiàn),醫(yī)療行業(yè)是美國所有系統(tǒng)中最脆弱的一個,其中一個原因則是醫(yī)療行業(yè)對待網(wǎng)絡攻擊的懈怠態(tài)度。美國約翰霍普金斯大學信息安全協(xié)會的計算機科學家以及技術(shù)總監(jiān)Avi Rubin表示,醫(yī)療行業(yè)系統(tǒng)是他見過漏洞最多的一個系統(tǒng)。如果金融行業(yè)在對待網(wǎng)絡安全問題跟醫(yī)療行業(yè)的態(tài)度一樣,那么估計他都沒有膽量把錢交給這些機構(gòu)了。
較于金融、軍事以及各大公司網(wǎng)絡,醫(yī)療行業(yè)網(wǎng)絡的被黑客攻擊的機率的確少得多。不過,在近幾個月內(nèi),美國國土安全局卻表達了對醫(yī)療行業(yè)將可能會遭到黑客攻擊的擔憂。
DHS一條情報顯示,目前存在于醫(yī)療系統(tǒng)中的漏洞將會致使病人的信息以及醫(yī)療信息受到嚴重威脅。
日前,安全研究人員在醫(yī)療系統(tǒng)中發(fā)現(xiàn)了一些漏洞。它們跟此前曾滲透到金融服務行業(yè)、五角大樓系統(tǒng)以及谷歌等大型IT公司的漏洞相同。另外,又一支研究人員發(fā)現(xiàn)俄克拉荷馬州的醫(yī)療處方電子醫(yī)藥箱系統(tǒng)使用的軟件接口過于簡單,以致于其可以非常輕易地被匿名用戶侵入。
OpenEMR是一位開源的電子醫(yī)療記錄管理系統(tǒng),它被廣泛應用于全球各大Peace Corps組織。據(jù)悉,它也存在大量的安全漏洞,黑客也將非常容易地破解該系統(tǒng)。
而當一位網(wǎng)友發(fā)布了存在于醫(yī)療系統(tǒng)的各大漏洞之后,美國內(nèi)閣成員以及醫(yī)療組織開始準備采取措施來改變這一現(xiàn)狀。 Peace Corps也考慮改變目前采納的系統(tǒng)。
不得不說,政府在醫(yī)療監(jiān)管上并沒有更上科技發(fā)展的步伐。據(jù)悉,美國食品和藥物管理局的最新網(wǎng)絡安全指導也是在2005年發(fā)布的。