安全內(nèi)參 5 月 4 日消息,德國 IT 巨頭 Bitmarck 遭受網(wǎng)絡(luò)攻擊,被迫關(guān)閉了所有客戶和內(nèi)部系統(tǒng),部分情況下甚至關(guān)閉了整個數(shù)據(jù)中心。 | ||
作為德國醫(yī)療保險服務(wù)提供商之一,Bitmarck 于 4 月 30 日在臨時網(wǎng)站發(fā)布新通知,稱這次網(wǎng)絡(luò)攻擊未能竊取任何客戶、患者或受保人的數(shù)據(jù),至少 “目前的情況” 如此。 | ||
通知指出,患者數(shù)據(jù) “在攻擊中以及之后從未受到威脅”,并指出根據(jù)德國醫(yī)療數(shù)據(jù)法規(guī),這些敏感信息受到國家醫(yī)療數(shù)字化機構(gòu) Gematik 的 “特殊保護”。 | ||
Bitmarck 向客戶保證,“在抵御攻擊和恢復(fù)系統(tǒng)時,我們始終優(yōu)先保障客戶、受保人和患者的數(shù)據(jù)安全。” | ||
Bitmarck “沉沒” | ||
這家服務(wù)提供商目前還沒有制定時間表,預(yù)計何時能讓所有系統(tǒng)重新上線運行。根據(jù)通知,各個系統(tǒng)會參考客戶情況以不同速度恢復(fù)。 通知還指出,“已經(jīng)或即將恢復(fù)可用的服務(wù)包括:無工作能力電子證明(eAU)以及電子病歷(ePA)的訪問”。通知還提到,其他關(guān)鍵服務(wù),包括每月統(tǒng)計數(shù)據(jù)的傳輸、KIM 數(shù)字通信服務(wù)和醫(yī)療保險公司的核心處理服務(wù),“將很快再次可用”。 Bitmarck 表示,公司還在考慮建立臨時 IT 環(huán)境,保證醫(yī)療保險公司的核心流程(如支付)重新上線。 該公司警告說,盡管其 IT 和安全團隊正在 “盡快恢復(fù)系統(tǒng)”,但其所管理服務(wù)恢復(fù)到網(wǎng)絡(luò)攻擊前的水平可能需要一段時間。相關(guān)通知內(nèi)容如下: 雖然 Bitmarck 正在逐漸恢復(fù)為第一批法定醫(yī)療保險公司提供服務(wù),且一些法定醫(yī)療保險公司幾乎沒有受到干擾,但在可預(yù)見的未來,日常業(yè)務(wù)仍將面臨相當大的限制。這是因為在某些情況下,整個 Bitmarck 數(shù)據(jù)中心都被關(guān)閉,個別服務(wù)可能需要再次關(guān)閉,而重啟個別服務(wù)會導(dǎo)致重新發(fā)生臨時服務(wù)故障。為了完全恢復(fù)正常運營,緊急解決方案也必須切換回正常運行,這可能會導(dǎo)致短暫的服務(wù)故障。 Bitmarck “無法回答” 是誰攻擊了它的網(wǎng)絡(luò)、攻擊如何發(fā)起等問題,目前也沒有回應(yīng) The Register 關(guān)于入侵者如何入侵以及他們在入侵中訪問了哪些數(shù)據(jù)的詢問。 在該公司早期警報工具檢測到其內(nèi)部系統(tǒng)遭到入侵之后,Bitmarck “立即” 通知了執(zhí)法部門和政府監(jiān)管機構(gòu),并引入了外部安全專家。 “州刑事警察局(LKA)的專家也密切參與事實分析,” 該公司表示,“Bitmarck 還與其客戶、聯(lián)邦衛(wèi)生部、各大協(xié)會、Gematik 以及醫(yī)療保健市場的其他參與者密切合作,積極處理此次事件?!?/p> |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |