Skip to main content
← 返回示範目錄
資料外洩防護 beginner · 15 min

醫療紀錄中的受保護健康資訊偵測

Medtronic 近日揭露一起影響逾 380 萬人的資料外洩事件,其系統遭未授權存取,內含個人與健康資訊——這提醒我們醫療紀錄始終是最主要的竊取目標之一。除了邊界入侵,敏感的 PHI 也常經由電子郵件、上傳或複製到可攜式媒體的檔案而外流。本示範使用一份含擬真 PHI 模式的合成醫療紀錄文件,包括病患識別碼、診斷代碼與聯絡資料。Proactive DLP 檢查的是檔案內容而非僅中繼資料,一旦這些紀錄進入工作流程,便立即依醫療資料政策加以標記。資安團隊即可在受保護資料離開組織之前,阻擋傳輸、隔離檔案或觸發審查。

攻擊手法

PHI health records

MITRE ATT&CK

T1005 ↗

影響平台

linux

檔案類型

.docx

MetaDefender 防護能力

Proactive DLP

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---