售前热线

15230113773

添加企业微信扫描二维码

2025 年日本北海道医疗机构硬盘处置疏漏引发大规模医疗数据泄露事件

2025 年 6 月,日本北海道曝出重大医疗隐私泄露事件,北海道医疗中心、北海道癌症中心委托外包公司销毁的存储硬盘未经物理粉碎处理,流入网络二手拍卖平台,海量患者病历与职员信息外泄,直至买家发现硬盘内医疗资料主动反馈,事件才得以曝光,后续官方核查披露,共计 33 块废弃硬盘流入市面,确认 18.7 万名医患信息泄露,潜在受影响人数最高达 51 万,引发日本全社会对医疗终端退役数据安全的深刻反思。

 

外泄数据涵盖姓名、常住地址、详细病症诊断记录、就诊档案以及医护人员个人信息,医疗病历属于高度敏感隐私数据。不法分子可依托精准病情信息伪装医护人员开展退税、复诊缴费类电信诈骗,极易误导民众遭受财产损失;病患私密病史外流,还会带来精神困扰,严重损害个人隐私权益。

 

本次泄密并非黑客网络入侵所致,漏洞集中在线下设备报废外包环节。两家医院系统更新后,与废弃物处理企业签订协议,明确要求硬盘必须物理粉碎销毁。但外包企业作业区域划分混乱,完好硬盘与待销毁硬盘混放管理,为压缩成本省略粉碎工序,直接将存储设备转手售卖。同时医院对外包服务商缺乏全程监督、事后核验机制,未留存销毁凭证,埋下巨大安全隐患。

 

事件暴露出普遍安全误区:多数机构将防护重心放在防火墙、云端防入侵等线上安全,却轻视老旧硬件下线、介质销毁这类末端环节。简单删除文件无法清除硬盘底层数据,未经专业擦除或粉碎,数据均可被完整恢复。事发后涉事医院紧急全网回收外流硬盘,向民众公开致歉并报警追责外包企业,全面修订介质报废流程。

 

此案为全球医疗行业敲响警钟。医疗机构必须构建全周期数据防护体系,线上加密存储、严控访问权限,线下规范存储介质销毁流程,审慎遴选外包服务商,落实销毁验收机制。线上网络攻防与线下硬件处置同等关键,补齐末端安全短板,才能守住医疗隐私安全底线。