安全內(nèi)參 5 月 4 日消息,德國 IT 巨頭 Bitmarck 遭受網(wǎng)絡攻擊,被迫關閉了所有客戶和內(nèi)部系統(tǒng),部分情況下甚至關閉了整個數(shù)據(jù)中心。 | ||
![]() | ||
作為德國醫(yī)療保險服務提供商之一,Bitmarck 于 4 月 30 日在臨時網(wǎng)站發(fā)布新通知,稱這次網(wǎng)絡攻擊未能竊取任何客戶、患者或受保人的數(shù)據(jù),至少 “目前的情況” 如此。 | ||
![]() | ||
通知指出,患者數(shù)據(jù) “在攻擊中以及之后從未受到威脅”,并指出根據(jù)德國醫(yī)療數(shù)據(jù)法規(guī),這些敏感信息受到國家醫(yī)療數(shù)字化機構 Gematik 的 “特殊保護”。 | ||
Bitmarck 向客戶保證,“在抵御攻擊和恢復系統(tǒng)時,我們始終優(yōu)先保障客戶、受保人和患者的數(shù)據(jù)安全?!?/span> | ||
Bitmarck “沉沒” | ||
這家服務提供商目前還沒有制定時間表,預計何時能讓所有系統(tǒng)重新上線運行。根據(jù)通知,各個系統(tǒng)會參考客戶情況以不同速度恢復。 通知還指出,“已經(jīng)或即將恢復可用的服務包括:無工作能力電子證明(eAU)以及電子病歷(ePA)的訪問”。通知還提到,其他關鍵服務,包括每月統(tǒng)計數(shù)據(jù)的傳輸、KIM 數(shù)字通信服務和醫(yī)療保險公司的核心處理服務,“將很快再次可用”。 Bitmarck 表示,公司還在考慮建立臨時 IT 環(huán)境,保證醫(yī)療保險公司的核心流程(如支付)重新上線。 該公司警告說,盡管其 IT 和安全團隊正在 “盡快恢復系統(tǒng)”,但其所管理服務恢復到網(wǎng)絡攻擊前的水平可能需要一段時間。相關通知內(nèi)容如下: 雖然 Bitmarck 正在逐漸恢復為第一批法定醫(yī)療保險公司提供服務,且一些法定醫(yī)療保險公司幾乎沒有受到干擾,但在可預見的未來,日常業(yè)務仍將面臨相當大的限制。這是因為在某些情況下,整個 Bitmarck 數(shù)據(jù)中心都被關閉,個別服務可能需要再次關閉,而重啟個別服務會導致重新發(fā)生臨時服務故障。為了完全恢復正常運營,緊急解決方案也必須切換回正常運行,這可能會導致短暫的服務故障。 Bitmarck “無法回答” 是誰攻擊了它的網(wǎng)絡、攻擊如何發(fā)起等問題,目前也沒有回應 The Register 關于入侵者如何入侵以及他們在入侵中訪問了哪些數(shù)據(jù)的詢問。 在該公司早期警報工具檢測到其內(nèi)部系統(tǒng)遭到入侵之后,Bitmarck “立即” 通知了執(zhí)法部門和政府監(jiān)管機構,并引入了外部安全專家。 “州刑事警察局(LKA)的專家也密切參與事實分析,” 該公司表示,“Bitmarck 還與其客戶、聯(lián)邦衛(wèi)生部、各大協(xié)會、Gematik 以及醫(yī)療保健市場的其他參與者密切合作,積極處理此次事件。” |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | |