2024年2月,罗马尼亚遭遇了近年来最严重的针对医疗体系的网络攻击。攻击者通过入侵一家名为RSC的医疗软件公司,将恶意代码植入其在罗马尼亚广泛使用的Hippocrates医疗管理系统。该系统覆盖从患者入院、检验检查、药房管理到薪酬统计的全流程,一旦瘫痪,医院几乎无法正常运转。
2月10日凌晨,皮特什蒂儿童医院的医护人员首先发现系统出现异常。到周一清晨,全国已有数十家医院报告Hippocrates系统宕机。罗马尼亚国家网络安全中心(DNSC)负责人丹·辛皮安迅速做出一个艰难但果断的决定:命令全国100多家医院立即断开互联网连接。这一决定虽然意味着电子病历、电子邮件和所有联网设备都无法使用,但有效阻止了勒索软件在更多机构间扩散。
攻击者使用的是名为BackMyData的勒索软件变种,加密了医院的文件系统,索要16万欧元比特币赎金。罗马尼亚政府明确指示:不得联系黑客、不得支付赎金。此后26家医院确认被感染,其余因断网及时而幸免。
断网后的四天里,罗马尼亚医护人员展现出了惊人的应急能力。布泽乌医院的Oana Goidescu医生回忆道:"每个患者不只是名单上的名字,背后还有化验单、影像报告、用药记录和物资需求。所有系统数据都没了。"
医生们迅速建立离线工作流程:手动登记每名患者信息、实验室打印纸质报告、用Excel表格替代电子系统管理数据。布加勒斯特卡罗尔·达维拉医院的Vlad Paic医生表示:"发现系统不能很快恢复,我们立即建立了离线模式来登记每一位患者。"有医生坦言,罗马尼亚医疗系统数字化起步较晚,反而在这次危机中成了"优势"——医护人员对纸质流程并不陌生,能够快速适应。
不过断网也带来巨大社会压力。候诊室依然挤满患者,部分情绪激动的患者将愤怒发泄在医护人员身上。国家网络安全中心通过媒体发布公告,建议非急诊患者暂缓就医,才逐步缓解了现场压力。
经过通宵奋战,IT团队从备份中恢复数据。大多数医院拥有相对较新的数据副本——这是此次事件最重要的经验。五天内绝大多数医院恢复上线,没有出现因攻击导致患者死亡或严重伤害的报告。但断网期间白纸记录的数据,需要数周才能重新录入系统,部分数据长期丢失。此次响应被国际网络安全专家称为教科书级案例,成为全球灾害规划者研究的重要样板。
这绝非孤例。FBI近期警告称,医疗保健已成为国家重点基础设施领域中最受攻击的目标。在英国,一家血检公司遭黑客入侵,导致伦敦十余家医疗中心受影响,直接关联到一名患者死亡——全球首例官方确认与网络攻击直接相关的死亡案例。在美国,Change Healthcare被攻击后支付了2200万美元赎金,Ascension医疗集团也在同年遭受重创。
Bitdefender安全专家Alina指出:"医疗机构承载着生死攸关的服务,攻击者认为制造越大的混乱,就越有可能收到赎金。"这一逻辑驱使勒索软件组织将医院视为高回报目标——而医疗系统往往IT预算有限、系统老旧、安全防护薄弱,更容易被攻破。
对青海政企单位而言,这起事件带来三点紧迫警示:其一,备份是生命线。罗马尼亚医院能在五天内恢复,靠的就是定期可用的系统备份。青海各级医院和政务系统应严格执行3-2-1备份策略——三份副本、两种介质、一份异地。第二,供应链安全不容忽视。攻击者没有直接攻击医院,而是攻破了医疗软件供应商。青海政企应梳理关键软件供应链,对第三方系统安全性进行专项评估。第三,应急演练不能流于形式。罗马尼亚医护人员断网后迅速切换纸笔流程,得益于对降级操作不陌生。青海各单位应定期开展网络安全应急演练,确保信息系统瘫痪时业务不中断。
© 2026 西宁惠康电子有限公司 | 青海·西宁