携程的昨天 我们的明天 互联网+医疗的亲们 你们准备好了吗

医疗健康 来源:知因knowgene
2015
05/29
09:52
知因knowgene 医疗健康

28日上午11:09,携程遭受不明攻击导致官方网站及APP暂时无法正常使用,携程首页挂出通知,建议用户选择艺龙旅行网。有网友当时打趣说,“携程入股艺龙的好处:幸好艺龙归自己了,用户可以去分店下单。”到下午17时许,艺龙网首页也无法访问,但其它页面及功能暂时正常。而携程还挂着。

截至29日早,携程大部分业务已经恢复。不知据称“一小时损失一百万美元”的携程,这次作何感想。关于携程挂掉的原因众说纷纭,有人说携程今天的问题是某内部员工物理删除了数据。有人说黑客攻击,也有人说是内部员工误操作发生了全局删除。又因为内部bug或者外部攻击导致无法成功恢复。也有人说在职员工没有人能搞定恢复,最后不得不请回离职的老员工回来救火。如果说昨天支付宝光纤被挖断是偶然,那么今天携程出事恐怕不算意外。

知名漏洞报告平台“乌云”上,有关携程的条目层出不穷:由此看来,这次的灾难事件以及艰难的恢复过程,应当只是积蓄多年的沉疴爆发而已。拷问的是企业重视效率却忽视安全,重视前端盈利却忽视后端管理的弊病。但大约众人都在忙着同艺龙网合体,忘了后院可能会起火这回事了吧。一般来说,互联网服务提供商对于系统安全,灾难和突发事件的处理比较重视,毕竟是全部家当;但在互联网+的领域情况则远没有那样乐观。2015年,互联网+概念如日中天,但对于生物/医药出身的我们,在开始互联网+之前,至少需要意识到隐患的存在,例如可能的突发事件,以及,那些无孔不入的网络偷窥者

先看一组触目惊心的数字:互联网安全:4年11.3亿用户信息泄露

而安全,一直是处于被漠视的地位,因为它消耗成本,却不能产生直接的利润。正如国人往往相信自己的身体,认为卖保险的都在骗钱一样。

好吧,虽然某种意义上这句话是有道理的……中国的保险业的确不太安全。(截图来自乌云)

而社保局,堪称惨不忍睹。

不止是社保,很多其他事业机构也都有类似的问题。

70多万新生儿的个人信息泄露,还附赠民政局结婚数据,也是醉了

国家互联网安全中心。。中国疾控中心的百万儿童数据有麻烦了

体检档案谁都可以看了。。。请节哀。

连国家信息安全漏洞共享平台也……

好像有些沉重。。。我们来谈谈医疗。。。

在两会之前卫计委……

挂号平台们也……

而且不止国家队漏洞百出,开小店的更惨……和这个相比,冠希当年弱爆了……

开大店的也有此问题。比如下面这对好基友:敏感信息泄露就是指用户妹子年龄身高三维生理期什么的全都走光光!

问题太严重,上了两会。

今年全国两会期间,多位全国人大代表呼吁,应加强医疗大数据背景下的隐私保护,正在推进中的分级诊疗、社区医疗,更加凸显患者隐私保护的重要性。随着精准医疗的实施,云技术、大数据的应用,会使患者的个人信息更集中、更易得,一家“云医院”存在漏洞,无数患者的数据都将有被窃取的可能。

医疗大数据的建立,的确给居民健康和医疗研究带来了极大的便利,但是,同时必须考虑由此带来的一系列隐私保护问题。随着医疗数据采集、加工和应用,数据泄露时有发生,进而带来患者隐私的泄露。数据泄露会危及患者个人隐私,如孕妇个人信息的泄露,可能带来的一系列推销、诈骗等问题。

而在大数据环境下隐私泄露的危险,不仅仅限于泄露本身,还在于在此数据的基础上对于下一步行为的预测与判断。例如成功入侵意味着犯罪分子可以利用这些数据破坏受害者医疗记录:试想一下,一个不知自己医保ID号被盗的受害者突发疾病,需要紧急切除胆囊,而病人病历上写的却是胆囊已于去年切除掉了。问题来了,是医生误诊还是有其他的情况呢?医生会出于安全考虑重新检查,这样就会延误手术时间,对病人生命带来一定的危害。当然,情况还可能会更糟糕——如果攻击者把病人病历上的血型和过敏药物也涂改掉的话,就会造成更为严重的后果,甚至危及生命。

国内多数问题还停留在隐患阶段,因为黑客们还没有把注意力集中到此领域。但国外已经有入侵的案例了,今年就有三起:

这三个事件中的共同点就是:【攻击在被发现之前,就已经发生了很久。】

是不是很恐怖?

目前看来医疗保险行业存在非常大的问题,医疗行业必须觉醒同时意识到他们正在面临与金融服务行业相同的威胁。及时发现数据库危机,采取有效的解决机制是十分必要的。数据库审计系统为数据库提供全方位安全保护,任何对数据库的攻击都会在第一时间被发现并被及时告警,医疗行业等相关行业数据安全问题不容忽略。从网络攻击到数据泄露,每年安全事故耗费(美国)医疗部门多达60亿美元。

前车之覆,后车之鉴。在多数国人的眼里,安全管理并不能带来直接的利润收入,因此非IT互联网公司中,IT系统和网络部门乃至前后端开发往往被边缘化。

古人云“千金之子不坐垂堂”,有些地方的成本,是容不得压缩的,特别是当公司成长起来以后,对安全的漠视可能致命。但很不幸,多数公司特别是刚刚触网的公司并没有意识到这一点。如果说容灾备份是一项技术活,那么随着某位员工的离职,导致某项技艺就此失传……之类的现象,凸显出的则是管理的弊端。至于一味追求进度引发整体quick and dirty漏洞百出再号令救火队员加班的事件,大约更值得反思。

可以想象,一旦黑客们开始把目光转向中国医疗市场,现有的多数互联网+医疗系统将毫无招架之力,造成巨大经济损失和社会负面影响,甚至出现毁灭性的信息安全事故。对于创业中的团队,这可能是灭顶之灾。

来源:知因knowgene

为你推荐

“和合共生,健康共护”四价HPV疫苗男性适应证上市暨“HPV男女共防计划”启动新闻发布会成功举办,共筑HPV预防新生态资讯

“和合共生,健康共护”四价HPV疫苗男性适应证上市暨“HPV男女共防计划”启动新闻发布会成功举办,共筑HPV预防新生态

今日(1月18日),默沙东(默沙东是美国新泽西州罗威市默克公司的公司商号)举办的“和合共生,健康共护”四价HPV(人乳头瘤病毒)疫苗男性适应证上市暨“HPV男女共防计划”启动...

2025-01-18 18:31

四同药品价格治理已基本实现,正建设全国挂网药品价格一览表资讯

四同药品价格治理已基本实现,正建设全国挂网药品价格一览表

目前,我们正在建设全国挂网药品价格一览表,全量汇总展示各地挂网价格信息并对首涨、高涨幅等异常价格行为予以标识,敦促各地持续纠正不合理的挂网高价。

2025-01-18 12:15

关于丙类药品目录,国家医保局最新的思考与规划,2025年发布第一版资讯

关于丙类药品目录,国家医保局最新的思考与规划,2025年发布第一版

丙类目录与每年的基本医保药品目录调整同步开展,计划于今年年内发布第一版。

2025-01-18 11:34

2025年全国80%左右医保统筹地区基本实现即时结算,2026年底全部实现即时结算资讯

2025年全国80%左右医保统筹地区基本实现即时结算,2026年底全部实现即时结算

1月16日,国家医疗保障局办公室正式对外发布《关于推进基本医保基金即时结算改革的通知》。根据通知,以全国统一的医保信息平台为支撑,2025年全国80%左右统筹地区基本实现即时...

2025-01-18 11:20

2024年底,60岁及以上人口3.1亿,占全国人口的22.0%资讯

2024年底,60岁及以上人口3.1亿,占全国人口的22.0%

年末全国人口(包括31个省、自治区、直辖市和现役军人的人口,不包括居住在31个省、自治区、直辖市的港澳台居民和外籍人员)140828万人,比上年末减少139万人。全年出生人口954...

2025-01-17 14:56

赛诺菲荣膺“杰出雇主2025”桂冠,连续五年傲立榜首资讯

赛诺菲荣膺“杰出雇主2025”桂冠,连续五年傲立榜首

作为10多年来首个且唯一连续五年荣获此殊荣的企业,赛诺菲再次彰显了其在企业文化、人才战略、多元发展及员工培养等方面的卓越成就。

2025-01-17 11:02

又一款国产三代EGFR-TKI抑制剂获批上市资讯

又一款国产三代EGFR-TKI抑制剂获批上市

昨日(1月16日),据国家药监局官网显示,奥赛康药业的1类创新药利厄替尼片(limertinib ASK120067,商品名:奥壹新)获批上市,用于治疗既往接受表皮生长因子受体酪氨酸激酶抑制...

2025-01-17 10:31

增辉生命,默沙东中国再度荣膺“中国杰出雇主”资讯

增辉生命,默沙东中国再度荣膺“中国杰出雇主”

1月16日,由全球权威的杰出雇主调研机构(Top Employers Institute)颁布的“杰出雇主2025”榜单正式揭晓

2025-01-16 22:48

CDE:放射性治疗药物申报上市临床风险管理计划技术指导原则资讯

CDE:放射性治疗药物申报上市临床风险管理计划技术指导原则

本指导原则将针对上市后临床风险管理计划、说明书中安全性相关内容、 患者指导手册的撰写提供具体指导意见。

2025-01-16 20:41

全球首款狂犬病双抗药物国内申报上市资讯

全球首款狂犬病双抗药物国内申报上市

日前,据国家药监局药审中心网站显示,智翔金泰的1类新药斯乐韦米单抗在国内申报上市。

2025-01-15 17:02

国家市场监督管理总局发布《医药企业防范商业贿赂风险合规指引》资讯

国家市场监督管理总局发布《医药企业防范商业贿赂风险合规指引》

本指引所称的商业贿赂, 是指采用财物或者其他手段贿赂交易相对方的工作人员、 受交易相对方委托办理相关事务的单位或者个人、 利用职权或者影响力影响交易的单位或者个人,...

2025-01-14 23:38

阿斯利康与宜联生物达成临床研究合作,共同探索联合治疗创新方案资讯

阿斯利康与宜联生物达成临床研究合作,共同探索联合治疗创新方案

双方将共同启动一项多中心、开放性、I Ib期研究,旨在评估两款药物联合治疗在实体肿瘤患者中的安全性、有效性和药代动力学。

2025-01-14 18:36

医疗科技国际化之路:新加坡如何提供全链条支持?资讯

医疗科技国际化之路:新加坡如何提供全链条支持?

随着中国医疗科技领域的快速发展,越来越多的企业具备了国际化发展的能力,正在“走出去”开辟新的市场。

2025-01-14 15:56

NVIDIA与多家行业顶尖机构达成深度合作,共促医疗健康产业蓬勃发展资讯

NVIDIA与多家行业顶尖机构达成深度合作,共促医疗健康产业蓬勃发展

在日前举办的摩根大通医疗健康大会上,NVIDIA 宣布与多家行业领先机构达成合作,这类新的合作旨在通过加速药物发现、提升基因组研究,以及利用代理式和生成式 AI 开创先进医...

2025-01-14 13:26

老牌上市药企终止PD-1项目,计提资产减值准备1.75亿元资讯

老牌上市药企终止PD-1项目,计提资产减值准备1.75亿元

近日,丽珠医药集团发布公告称,对公司及下属子公司截至2024年12月31日合并报表范围内存在减值迹象的资产进行了减值测试,并对其中存在减值迹象的资产相应计提了减值准备。

2025-01-14 10:13

尊享e生2025升级:首次全场景放开外购药械,医院药品覆盖数量再增资讯

尊享e生2025升级:首次全场景放开外购药械,医院药品覆盖数量再增

1月13日,众安保险举办“与10光,共生长”尊享e生十周年产品升级发布会,正式发布尊享e生2025版,并推出众安健康险未来将主打的两大产品系列——面向健康人群的“尊享系列”,以...

2025-01-13 20:17

PLA材料的医美应用:安全与效果的双重考验资讯

PLA材料的医美应用:安全与效果的双重考验

聚乳酸PLA,作为医美行业面部填充剂历经了3个时代大约20多年的发展,大体可分为1 0、2 0、3 0三个不同的时代;即1 0-结晶片状;2 0-普遍表面粗糙的多孔微球或实心微球;3 ...

2025-01-13 19:53

国家医保局:开展2025年定点医药机构违法违规使用医保基金自查自纠工作,肿瘤类、重症医学类、麻醉类、零售药店典型问题清单资讯

国家医保局:开展2025年定点医药机构违法违规使用医保基金自查自纠工作,肿瘤类、重症医学类、麻醉类、零售药店典型问题清单

2025年3月底前,各级医保部门根据本地化问题清单,对辖区内所有定点医疗机构和定点零售药店2023-2024年医保基金使用情况开展自查自纠。2025年4月起,国家医保局将对全国定点医药...

2025-01-13 17:32

全球首个超长效PCSK9单抗获批上市资讯

全球首个超长效PCSK9单抗获批上市

瑞卡西单抗注射间隔可长达8周,突破了目前国内外已获批的PCSK9单抗需要每2周、4周或6周的注射频次。

2025-01-13 13:17

好大夫正式牵手蚂蚁集团,共同推进“AI+医疗”创新资讯

好大夫正式牵手蚂蚁集团,共同推进“AI+医疗”创新

蚂蚁集团收购好大夫在线尘埃落定。1月11日,在2025年好大夫峰会上,双方在收购完成后首度携手亮相。好大夫在线创始人王航现场表示,共同的使命和愿景让双方走到了一起,后续好大...

2025-01-11 18:05