外包服务商被黑致使英国部分地区救护车系统瘫痪

VSole2023-08-03 09:34:12

图片来源:西南救护车服务信托官网

为1200万英国民众提供服务的救护车信托机构受到影响,难以记录患者数据,或将数据传递给其他医疗服务提供商。

7月27日消息,医疗软件公司Ortivus遭受网络攻击,导致多家英国国民健康服务(NHS)的救护车机构难以记录患者数据,或将数据传递给其他医疗服务提供商。

Ortivus是一家总部位于瑞典的软件供应商。该公司发表声明,表示于7月18日遭受网络攻击,攻击影响了其托管数据中心环境中的英国客户系统。

英格兰西南部受影响,工作人员重回纸笔工作

2020年,英国西南救护车服务信托、中南救护车服务信托与Ortivus签订协议,开始使用其提供的MobiMed软件托管环境。二者总共为英格兰西南部1200万常住人口提供服务。不过,该地区每年还需接待多达2300万游客。

英格兰NHS和Ortivus都未否认这些信托机构受到了影响,但拒绝提供更多信息。

一位知情人士透露,事件发生后,中南救护车服务信托工作人员无法使用电脑,被迫用纸和笔工作。他们还收到了可能遭受网络钓鱼攻击的警告。此外,工作人员正在按要求努力给服务器打补丁(据信为Microsoft Windows Server)。

Ortivus在一份声明中表示:“电子患者记录(ePR)目前无法使用。在进一步通知前,需通过手动系统处理。没有患者直接受到影响。其他系统没有受到攻击,托管数据中心以外的客户没有受到影响。”

MobiMed ePR系统旨在帮助监测记录院前护理情况,并与其他医疗服务提供商共享重要参数。

系统尚未恢复,外包服务商正等待取证调查结果

7月21日,Ortivus表示已准备好为托管环境客户重新上线MobiMed ePR系统,但是“救护信托机构重新接入之前,需等待NHS的最终批准”。

该公司在一份声明中说:“系统恢复运行之前,必须通过独立机构批准和验证,确保系统符合英格兰NHS和救护信托设定的标准。相关外部分析正在进行,预计将在下周初完成。”

然而,Ortivus首席执行官Reidar Gårdebäck表示,他无法确认第三方取证分析何时可以完成。

他说:“现在分析正在推进,很难给出确切的时间表,一切取决于对事件本身的取证分析。”他表示,在遭受攻击后的24小时内,备用系统已经准备就绪,可支持查看患者记录,但是网络攻击“影响了备用系统与其他系统的集成”。

Reidar Gårdebäck表示,Ortivus目前尚未准备好讨论是否就服务中断向信托机构进行赔偿。他说:“我们现在的重点是恢复服务。我们正全力以赴,利用所有资源使系统再次运行。有关赔偿的讨论将在以后进行。”他补充说:“没有迹象显示任何数据被窃取或丢失。当然,我们会继续监控情况。”

一位英格兰NHS发言人代表受影响的信托机构表示:“我们知道有一起事件影响了少数救护服务机构。我们的网络安全运营中心正在与受影响组织以及执法部门同事一起展开调查,支持供应商重新接入系统。”

科技新闻信托
本作品采用《CC 协议》,转载必须注明作者和本文链接
此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之二 ——欧盟B2B数据共享的案例研究 对“数据共享合法化”的分析与思考
以“万物皆媒 科技向融”为主题,旨在结合“媒体+行业”发展实际需求,共建政务、服务、商务新格局,挖掘创新方案和应用实践,打造标杆案例,拓展应用场景、提升业务可用性,探索泛媒体场景的无限可能。
中国信通院将基于“星火·链网”数字原生资产(DNA)服务网络,与各方展开全面合作,共同推进数字文化产业的数字资产价值化,服务产业生态。
从确定性的数字孪生城市发展起点延伸,扩展到不确定性的“元宇宙”数字空间,从数字孪生城市发展实践和经验角度,为“元宇宙”发展提供策略建议。
日前,中国信息通信研究院信息无障碍研究团队发布了《信息无障碍动态》。02 2022年全民数字素养与技能提升月正式启动7月23日上午,2022年全民数字素养与技能提升月在第五届数字中国建设峰会开幕式上启动。无障碍认证机制正在有序推进,无障碍公益诉讼也已在全国范围推广。
会上发布了《互联网域名产业报告(2021年)》,启动了“ICANN社群座谈会”机制。
天融信在2012年已提出“以数据为中心的安全赋能体系”,长期坚持技术创新,持续引领行业发展,已形成覆盖数据全生命周期产品与服务体系,提前布局全方位融入数据安全产业。
2022年7月22日,上证科创板开市三周年,安恒信息入选科创板创新力30强榜单,也是榜单中唯一一家网络安全股。安恒信息立足国家战略,与合作伙伴共创安全新业态,赋能网安人才培养,打造行业新标杆。安恒信息通过各大赛事选拔人才,培养人才。这半年共支撑竞赛50余场,组织20000+人次参与,同时在人才培养方面屡获殊荣。
开源合规机制研究
2023-12-03 16:48:47
以生成式人工智能产业的软件开源许可证为例
2022 年,网络空间与现实地缘政治融汇交织,俄乌冲突、中美博弈、重大网络安全事件持续塑造网络空间。这也是该机构 1975 年成立以来,美国总统围绕外国投资事项签署的首个总统指令。目前美国已推动北约、G7 等组织公开声明将协调技术出口管制措施,拉拢日本、荷兰、英国、德国等以国家安全为由限制与中国的半导体合作。
VSole
网络安全专家