一次大规模勒索软件攻击在2024年2月重创罗马尼亚医疗系统,暴露了网络犯罪对患者护理和医院运营日益严重的威胁。
该攻击针对广泛使用的希波克拉底医院信息平台,导致医护人员日常使用的电子病历、实验室报告、影像请求、处方及其他关键服务无法访问。
据罗马尼亚国家网络安全局(DNSC)称,此次攻击使用了BackMyData勒索软件,这是一种与恐怖(Phobos)勒索软件家族相关的恶意软件变种。网络攻击加密了医院数据库,使多个系统无法使用,迫使当局采取紧急措施控制漏洞。
此次网络攻击如何扰乱罗马尼亚医疗系统?
攻击最初影响了依赖希波克拉底平台的21家医院。为防止进一步蔓延,当局在网络安全团队调查事件并加强防御期间,又将另外79家医院与互联网断开连接。
当医院系统离线时,医生和护士突然无法访问数字患者记录、实验室请求、诊断报告、药物订单和行政系统。
在许多医疗机构,医护人员不得不放弃电子工作流程,回归纸质文档记录,以确保患者护理不受中断。
罗马尼亚卫生部证实,医院文件和数据库已被加密,受影响系统无法正常运行。
应急响应团队昼夜工作,隔离受感染网络,从备份中恢复服务,并防止更多医院被入侵。
尽管受到干扰,医院仍通过创建临时人工系统继续治疗患者。实验室结果以纸质形式传递,患者登记离线处理,医护人员尽可能依赖本地存储的信息。
为什么医院网络攻击是严重的患者安全威胁?
医疗专家日益警告称,勒索软件攻击不再仅仅是信息技术事件,而是可能直接影响患者治疗结果的公共卫生紧急事件。
根据发表在《美国医学会网络开放》(JAMA Network Open)上的一项研究,对医院的网络攻击可能在整个医疗区域造成广泛中断,甚至影响未被直接攻击的医疗机构。
研究人员发现,当一个医疗系统遭受勒索软件攻击时,邻近医院的急诊科就诊量、救护车到达量、等待时间以及对关键服务的压力都会大幅增加。
研究报告显示:
- 急诊科患者量增加15%
- 救护车到达量增加35%
- 候诊时间延长
- 更多患者未获治疗就离开
- 救护车分流增加
- 需要紧急护理的中风相关紧急情况显著增加
研究人员得出结论,勒索软件攻击应被视为区域灾难,因为它们可能破坏急诊护理、延迟治疗、使医疗资源紧张,并影响中风和心脏病等需要及时治疗的病症。
医疗系统能从此次攻击中吸取哪些教训?
罗马尼亚事件展示了快速响应、强大备份系统和协调应急规划的重要性。当局选择不支付赎金,而是专注于隔离受感染系统并从备份中恢复数据。
大多数受影响医院在几天内就能恢复接近正常运营,尽管恢复记录和重新输入纸质文档记录的信息花费了数周时间。部分信息在此次事件中永久丢失。
网络安全专家表示,随着医院越来越依赖电子健康记录、联网医疗设备、云服务和数字通信网络,全球医疗系统面临类似风险。
成功的网络攻击可能中断临床工作流程、延迟诊断、影响治疗决策,并给医护人员带来额外压力。
专家建议医院通过定期数据备份、员工培训、事件响应规划、网络监控和网络攻击模拟演练来加强网络安全防御。
他们还强调医疗提供者、网络安全机构和应急响应团队之间需要更紧密合作,以确保在未来的数字中断期间患者护理能够安全继续。
罗马尼亚攻击提醒我们,虽然技术已经改变了医疗交付方式,但医院必须做好准备,在关键数字系统突然不可用时继续运营。
【全文结束】

