资讯
因安全防护不足导致约 52 万名患者信息泄漏,法国卢瓦尔省私人医院被罚 50 万欧元
📋总体概括
法国国家信息与自由委员会(CNIL)对卢瓦尔省私人医院处以50万欧元(约合389.8万元人民币)罚款。该医院2025年夏季遭黑客入侵,约52.4万名患者及20.2万名「可信第三方」的信息被窃取。CNIL调查发现医院缺乏多因素身份验证、访问控制不足、无实时监控告警,导致黑客连续数日在内部系统导出数据。攻击者是一名化名「Marak」的未成年黑客,利用一名医生账号入侵,曾试图以2000至5000欧元出售数据,但最终未售出也未公开。
⚡关键信息
- ▸法国CNIL对卢瓦尔省私人医院处以50万欧元罚款,约合389.8万元人民币
- ▸约524,867名患者及202,246名可信第三方的隐私信息被窃取
- ▸医院缺乏多因素身份验证、访问控制不足、无实时监控告警机制,黑客连续数日导出数据
- ▸入侵者为化名「Marak」的未成年黑客,利用一名医生账号访问系统
- ▸其曾以2000至5000欧元报价出售数据,最终未售出、数据未公开发布
🔥犀利点评
最讽刺的不是罚款金额,而是整个入侵链条的低门槛:一个未成年黑客靠一个医生账号就在医院内网畅通数日,没人发现、没有告警。52万人的医疗数据,黑市报价才几千欧元还卖不掉——数据贱卖,责任也贱卖。GDPR罚款最高可达全球营收2%,区区50万欧元对医院而言更像警告而非威慑。医疗数据一旦泄露就是终身风险,监管罚得轻,行业就永远学不会认真。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →