医疗法人 DIC 宇都宫中央诊所信息泄露:国内信息泄露案例 2025

医疗法人 DIC 宇都宫中央诊所信息泄露:国内信息泄露案例 2025

2025年2月27日

2025年2月10日,栃木县的DIC宇都宫中央诊所宣布遭受勒索软件攻击,可能导致约30万条个人信息泄露。由于攻击影响,院内系统无法使用,目前仍对诊疗工作产生影响。本文将详细解析攻击的经过、可能泄露的信息、诊所的应对措施以及医疗机构应采取的网络安全防护策略。

⚠️ 事象

📅 2025年2月10日,DIC宇都宫中央诊所遭受勒索软件攻击,宣布可能泄露多达30万名患者及相关人员的个人信息。
🏥 针对医疗机构的网络攻击逐年增加,此事件也凸显了医疗领域网络安全的脆弱性。

📅 事件经过
🔍 2月10日,院内系统发生故障,电子病历、预约系统等均无法使用。
🖥️ 经调查确认遭受勒索软件攻击,并采取了将服务器从互联网及院内网络中隔离的措施。
⚠️ 然而,此次攻击导致诊疗业务受到严重限制。

🔓 可能泄露的信息
💾 被攻击的服务器中存储了多达30万条个人信息。
🛑 可能泄露的数据包括:
🏥 患者信息: 姓名、出生日期、性别、地址、电话号码、电子邮件、诊疗信息、健康检查信息
👨‍⚕️ 医生、护士及员工信息: 姓名、出生日期、性别、地址、电话号码
💳 金融信息: 未泄露账户信息、信用卡信息及个人编号

🛠️ 当前应对情况
🏛️ DIC宇都宫中央诊所已正式向以下机构报告,并正在推进调查:
📜 个人信息保护委员会
🏥 厚生劳动省
👮 警方(协助调查中)
🔍 同时,该诊所正与外部专业调查机构合作,查明原因并着手防止类似事件再次发生。

⚠️ 针对患者及相关人员的警示
📩 呼吁大家注意可疑邮件和电话。
🛑 预计部分诊疗及健康检查业务将继续受到限制(最新信息将在官网发布)。

🏥 医疗机构的影响与教训
勒索软件攻击对医疗机构造成了严重影响。
患者诊疗数据无法使用,导致诊疗延误和混乱。
🔒 个人信息泄露使公众信任度下降。
💰 同时,还可能面临勒索(赎金)要求。

🛡️ 医疗机构应采取的网络安全对策
定期进行安全诊断,并加强系统漏洞管理。
对电子病历及患者信息进行适当备份(建议采用离线存储方式)。
加强对员工的网络安全培训(防范网络钓鱼和恶意软件攻击)。
推行零信任模型,严格实施访问限制和权限管理。

📌 总结
🔹 DIC宇都宫中央诊所遭受勒索软件攻击事件,凸显了医疗机构网络安全的脆弱性。
🔹 医疗领域的信息管理需要格外谨慎,必须采取切实有效的防护措施。
🔹 所有医疗机构都不应掉以轻心,需不断加强日常的网络防御。

📢 有关患者及相关人员的最新信息,请关注诊所官网!
🔗 来源: https://ucc.or.jp/2025/02/17259