调查人员表示,他们已经完成了对上个月圣文森特医院(St Vincent’s Health)网络攻击的法医调查,没有发现个人或健康信息被盗。
上个月的攻击首先由本刊报道,涉及4.3千兆字节的数据被盗,网络安全公司CyberCX的调查人员在过去的一个月里一直在努力确定患者数据是否已被泄露。
周四,调查人员表示,网络犯罪分子窃取了系统、配置数据和网络凭证数据,但包括驾驶执照、护照、医疗保险卡、医疗记录和银行信息在内的个人信息未被窃取。
“作为我们即时反应的一部分,我们一直在进行必要的系统修复活动。”这包括加强我们每周7天、每天24小时对整个数字环境的监控,以发现和应对可疑活动,”圣文森特健康中心的一位发言人告诉本报报头。
“在任何时候,我们的首要任务都是保持我们医院、老年护理、社区、虚拟和家庭护理服务的安全运行。
“随着形势的发展,我们承诺与我们的员工、患者和居民、我们宝贵的合作伙伴和社区进行透明的接触。我们已经向联邦和州政府,包括监管机构通报了调查结果。”
调查人员认为,这次网络攻击是由一群老练的网络犯罪分子实施的,他们通过一个受损的账户获取了该机构的数据,这与近一年前导致Medibank瘫痪的那次攻击类似。
一些病人批评圣文森特医院缺乏沟通,而一位接近医院的消息人士称,大多数圣文森特医院的病人没有就网络事件联系上,因为不清楚是否有任何个人信息被盗。
圣文森特卫生部首席执行官克里斯·布莱克周三表示,他向网络安全部长克莱尔·奥尼尔介绍了法医调查的结果。
他说:“我们的员工每天都以最高水平的护理为病人和住院医生服务,我们对此深感自豪。”
“我们非常感谢联邦政府如何支持我们度过一个不令人羡慕的局面,因为一年中的这个时候发生了这种情况。
“特别是,代理国家网络安全协调员、国家网络安全办公室、澳大利亚信号局、澳大利亚联邦警察以及卫生和老年护理部的支持对我们来说是非常宝贵的。
“联邦政府的早期参与和大力支持使圣文森特大学有信心与我们的合作伙伴和利益相关者以及公众一起透明地应对这一事件。”
他说,在正在进行的网络事件中,圣文森特还与新南威尔士州、维多利亚州和昆士兰州的卫生部密切合作。
圣文森特医院在新南威尔士州、维多利亚州和昆士兰州经营医院,包括3家公立医院和10家私立医院以及26家老年护理机构,在全国拥有约3万名员工。
由于墨尔本和悉尼的医院被认为是关键的基础设施,如果内政部发现该组织未能达到国际网络安全标准,该组织仍可能因此次黑客攻击而被罚款。数据泄露和勒索软件攻击现在几乎每天都在袭击澳大利亚的知名组织。
全球网络安全公司Proofpoint上个月的一项研究发现,澳大利亚超过三分之一的顶级私立和公立医院在基本的网络安全措施上失败。
有话要说...