← 返回示範目錄
資料外洩防護 beginner · 15 min
醫療紀錄中的受保護健康資訊偵測
Medtronic 近日揭露一起影響逾 380 萬人的資料外洩事件,其系統遭未授權存取,內含個人與健康資訊——這提醒我們醫療紀錄始終是最主要的竊取目標之一。除了邊界入侵,敏感的 PHI 也常經由電子郵件、上傳或複製到可攜式媒體的檔案而外流。本示範使用一份含擬真 PHI 模式的合成醫療紀錄文件,包括病患識別碼、診斷代碼與聯絡資料。Proactive DLP 檢查的是檔案內容而非僅中繼資料,一旦這些紀錄進入工作流程,便立即依醫療資料政策加以標記。資安團隊即可在受保護資料離開組織之前,阻擋傳輸、隔離檔案或觸發審查。
攻擊手法
PHI health records
MITRE ATT&CK
T1005 ↗影響平台
linux
檔案類型
.docx
MetaDefender 防護能力
Proactive DLP
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗