仁安医院遭黑客入侵索千万美元 连日改人手操作 医护忧易出错

撰文: 梁祖饶 吕颖姗 凌逸德
出版:更新:

大围仁安医院的电脑系统,于4月15日被黑客恶意攻击。《香港01》接获消息及黑客入侵系统的截图,医院的电脑系统仍未能如常运作,化验报告及配血都要改由人手操作,有医护忧增加出错的风险。据悉,黑客曾向医院勒索1,000万美元(约7,800万港元),惟院方未有支付。
仁安医院周四(18日)发公告承认遭攻击,部份运作受到影响,但未有透露详情。香港资讯科技商会荣誉会长方保侨称,被入侵的原因多是涉事公司无安装防毒软件,甚或员工点击钓鱼网站导致。
【4月20日更新:】仁安医院发言人指,无病人资料外泄,病人服务维持日常运作,又称与黑客之间未有任何形式的接触,亦没有收到有关赎金要求。

大围仁安医院的电脑系统,于4月15日被黑客恶意攻击。医院的电脑系统仍未能如常运作,化验报告及配血都要改由人手操作。(香港01记者摄)

影响部份运作 未发现病人资料泄漏

大围仁安医院周四(18日)发公告,称在15日发现网络系统被黑客恶意攻击,部份运作受到影响,称已即时提升网络保安措施,阻截进一步入侵,未发现病人资料遭泄漏或盗用。医院并已就事件通知警方、卫生署及私隐专员公署,强调病人资料有加密保护。

化验报告、配血改人手操作

《香港01》接获消息,仁安医院的电脑系统至今仍未能如常运作。有医护指医院的所有流程都要经过电脑系统,出化验报告、配血及人手安排都会经电脑系统,虽未直接影响诊症,但改由人手协调及操作,都会延长医院流程运作,医护加班的情况比平日严重,已持续约一个星期,仍未有改善,忧虑增加医疗事故的风险。

而另一名医生对记者说,医院系统仍未如常运作,但认为未有影响诊症。

香港01记者获得电脑系统入侵的截图,是“LockBit”勒索软件, 根据资料进一步追查,有其他公司亦被勒索,包括本港上市公司。(香港01制图)

遭勒索1000万美元 本港上市公司疑同受害

据了解,黑客曾向医院勒索1,000万美元(约7,800万港元),惟院方未有支付。记者获得电脑系统入侵的截图,是“LockBit”勒索软件, 根据资料进一步追查,有其他公司亦被勒索,包括本港上市公司,当中黑客有提供机器图则及文件,以证明成功入侵其系统。

记者周五(19日)晚上到访医院,大堂有约20人等候。有病人称诊症时未察觉异样,未见轮候时间延长,也不知道仁安医院被黑客入侵。有职员承认医院被黑客入侵,着记者向公关查询事件。

香港资讯科技商会荣誉会长方保侨称,事件性质与早前数码港资料外泄相似,被入侵的原因多是涉事公司无安装防毒软件、网络保安差,甚或员工按入钓鱼网站导致。除加强网络安全系统外,公司员工也要提高警觉。

香港资讯科技商会荣誉会长方保侨称,被入侵的原因多是涉事公司无安装防毒软件、网络保安差,甚或员工按入钓鱼网站导致。(资料图片/夏家朗摄)

院方否认有赎金要求 无病人资料外泄

仁安医院发言人指,调查仍在进行中,但至目前为止,并没有证据显示有任何病人资料外泄或被盗用,而所有病人资料一向有适当加密及受密码保护。由于院方立即启动紧急应变机制,因此本院所有病人服务均维持日常运作。

发言人指,4月15日早上发现系统遭黑客攻击,即日已委托了网络保安专家团队为系统进行检查及修复,并已成功堵塞漏洞。⁠截至目前,院方与黑客之间未有任何形式的接触,亦没有收到有关赎金要求。院方已将事件通知卫生署、个人资料私隐专员公署及香港警务处,由于事件仍在调查当中,暂时未有进一步消息可以公布 。

仁安医院发公告,指遭黑客攻击。(仁安医院网站)

私隐专员公署指,于4月16日收到相关的资料外泄事故通报,已建议相关机构尽快通知受影响人士,并已根据既定程序就事件展开循规审查。

卫生署于4月15日接获一间私家医院通报有关其网络系统安全的事件,并即时作出跟进。据本署初步了解,事件未有涉及病人资料或影响医院服务安全。署方亦得悉医院已将事件通报相关执法部门,包括警方和个人资料私隐专员公署。卫生署已要求院方于四星期内提交详细报告,调查仍在进行中。

警方于15日接获田心富健街一医院职员报案,指发现该医院的网络系统异常,部分电脑档案消失,但未有涉及个人资料,院方正修复系统,遂向警方备案,列为“杂项”案件。

就该医院发布的公告,警方已主动联络院方进一步了解事件并提供协助。案件现由沙田警区刑事部跟进调查,暂未有人被捕。