德智库分析医疗保健领域如何加强网络安全

©原创   2026-09-10 16:06   德国国际和安全事务研究所

原文标题:Cybersecurity in the Healthcare Sector

中文摘要:德国国际和安全事务研究所高级研究员安妮格雷特·本迪克(Annegret Bendiek)等在《医疗保健领域的网络安全》一文中表示,近年来,针对医疗行业(包括医院及其他医疗机构)的网络攻击对国家安全和社会构成严峻挑战。根据欧洲网络事件存储库(EuRepoC)的数据,仅在2022年至2025年,就发生了351起针对医疗行业的重大网络攻击事件。在最严重的情况下,这些攻击可能严重干扰诊疗活动。其可能危及生命,因为治疗过程可能中断、诊断可能延误或医疗设备无法使用。此外,对医疗保健数据(例如电子健康记录)的攻击会削弱公众对国家机构的信任。

尽管各国努力增强社会韧性,但医疗保健领域在所有政策层面仍缺乏两个关键要素:一是国际各方系统性地参与信息共享,二是建立协调机制。换句话说,仅仅报告网络安全事件并将其记录在情境评估中是不够的。相反,还需要在国际层面对网络攻击对医疗保健行业的影响进行结构化监测。

文章指出,应从与金融领域系统性风险相同的角度来看待公共卫生领域的网络风险。德国联邦政府应通过国家安全委员会应对网络安全问题,可设立一个由18个关键基础设施领域代表组成的中央协调机构,从而更有效地在地方、欧洲和国际政策层面发挥桥梁作用。作为补充措施,世界卫生大会可以授权世卫组织将官方报告数据和公开的事件数据与其卫生部门专业知识相结合,开展专门的监测工作。各国机构可继续在其各自的监管框架内发挥报告中心的作用,而世卫组织将进行后续的影响分析。

总之,在关键基础设施领域,尤其是医疗保健领域,情境评估应在未来实现系统化和互操作性。加强医疗保健领域对网络攻击的韧性,需要各国、欧洲及国际层面采取协调一致的防护措施。(编译:江明明、秦川)

相关阅读