央視新聞10月28日消息,溫州警方近日破獲了一起非法獲取計算機系統(tǒng)數(shù)據(jù)罪,這些被竊取的統(tǒng)方數(shù)據(jù)就是這些人來醫(yī)院的真實目的。
侵入醫(yī)院網(wǎng)絡服務器 竊取病患數(shù)據(jù)
幾個月前,溫州警方接到市區(qū)一家醫(yī)院報案稱,該醫(yī)院內(nèi)部數(shù)據(jù)庫,遭遇“黑客”非法侵入。
溫州市公安局鹿城區(qū)分局網(wǎng)絡警察大隊民警 陳麒:有人通過非法手段,在他們(醫(yī)院的)服務器上登錄并下載了一些醫(yī)院數(shù)據(jù)。
起先,警方懷疑有人盜取這家醫(yī)院的病患資料數(shù)據(jù),用于非法出售公民個人信息從中牟利,但經(jīng)過醫(yī)院工作人員進一步分析核查,“黑客”原來另有所圖。
溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:實際上是統(tǒng)方數(shù)據(jù)被盜。
據(jù)介紹,“統(tǒng)方”是醫(yī)院里的一種專業(yè)術(shù)語,是指一家醫(yī)院對醫(yī)生處方用藥信息的統(tǒng)計。醫(yī)院用的最多的是哪些藥,哪種藥比較受醫(yī)生青睞,這些都能從“統(tǒng)方”中看出來。那么究竟是什么人侵入醫(yī)院的網(wǎng)絡服務器,盜取數(shù)據(jù)呢?通過對醫(yī)院監(jiān)控視頻的分析,警方鎖定了一名在醫(yī)院自助機前行跡可疑的男子。
溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:正常來說,我們?nèi)ピ\臺(自助機)拿報告單,就診卡插進去就可以了。他在機器的后面對USB接口的地方,有插拔的動作。
非就診時間溜入診室 男子形跡可疑
通過視頻追蹤,民警發(fā)現(xiàn),這名在自助機上進行可疑操作的男子,趁著中午醫(yī)生停診休息的間隙,又偷偷溜進了這家醫(yī)院四樓的一間診室里。他到底要干什么呢?
這名男子在非就診時間里的行為,引起了警方的重視。民警發(fā)現(xiàn),這名男子在醫(yī)院內(nèi)似乎還有同伙。
溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:其中一個人進入診室,另外一個人 在診室外面的走廊里面來回走,應該是在望風。
在隨后的偵查中,民警發(fā)現(xiàn),這幾名可疑男子,多次出現(xiàn)在這家醫(yī)院,而且每次都是在中午十二點多,非就診時間里,偷偷潛入醫(yī)院診室。
溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:(嫌疑人)中午出沒的情況,醫(yī)生沒在的時候他們進出,以及帶頭的這個人有插U盤的動作,我們高度懷疑這伙人就是作案對象。
通過串并分析,民警發(fā)現(xiàn)這伙人在溫州市區(qū)另外兩家醫(yī)院也出現(xiàn)過,而且每次出現(xiàn)的時間都異常巧合。
溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:發(fā)現(xiàn)他們都是每個月的月底都會來(醫(yī)院)一次。
該團伙4名成員被全部被抓獲歸案
為了將該團伙一網(wǎng)打盡,警方聯(lián)合醫(yī)院安保人員,在醫(yī)院內(nèi)進行蹲點守候。幾天后,這些嫌疑人再次出現(xiàn)在警方視線里。
溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:來了三個人,其中有兩個人進入診室,有一個人還是在外面望風。
見此情景,民警果斷行動,將正在醫(yī)生診室內(nèi)盜取數(shù)據(jù)的嫌疑人吳某、章某,以及在門口望風的嫌疑人陳某當場抓獲。
溫州市公安局鹿城區(qū)分局蒲鞋市派出所民警 戴金林:發(fā)現(xiàn)他們手上有U盤、電腦等作案工具,當場我們還讓他們演示了一下怎么樣盜取數(shù)據(jù)。
通過進一步偵查,當天下午,民警在溫州市區(qū)一出租房內(nèi),將團伙的另一名嫌疑人戴某抓獲。至此,該盜竊團伙的4名成員被全部抓獲歸案。隨后,警方又順藤摸瓜,將吳某等人的下家,杭州人蕭某抓獲。
嫌疑人曾為醫(yī)藥代表 深知“統(tǒng)方”價值
據(jù)犯罪嫌疑人吳某交代,由于生意失敗和參與網(wǎng)絡賭博,自己欠了不少錢,為了籌錢,他想到自己之前做過醫(yī)藥代表,不如買賣醫(yī)院統(tǒng)方來賺錢。為了事先找好銷售渠道,吳某找到了從事醫(yī)藥代表工作的朋友蕭某。
犯罪嫌疑人 蕭某:因為這是一種行業(yè)的(潛)規(guī)則嘛,相當于這種東西很緊缺。你能弄到,肯定能賣得掉。
有著近二十年醫(yī)藥代表從業(yè)經(jīng)歷的蕭某告訴記者,統(tǒng)方是醫(yī)院的一項專業(yè)數(shù)據(jù),對醫(yī)藥代表日常銷售工作有著非常重要的參考作用。
犯罪嫌疑人 蕭某:有的企業(yè)拿到這個(數(shù)據(jù))以后,我可以知道我的這些目標醫(yī)生,他所產(chǎn)生的量,就關(guān)系到我前面的工作是否成功,后續(xù)我該配什么樣的工作方式以及什么樣的力度。
蕭某表示,因為專業(yè)和涉密原因,只有極少數(shù)醫(yī)務人員有工作權(quán)限,能接觸到統(tǒng)方,這也使得醫(yī)院的統(tǒng)方,在醫(yī)藥銷售行業(yè)十分緊俏,緊張的供求關(guān)系,逐漸造就了一條買賣統(tǒng)方的“灰色生意鏈”。
因為看到有利可圖,蕭某又將統(tǒng)方數(shù)據(jù)賣給下家,賺取差價,順理成章地成為買賣統(tǒng)方的“中間商”。
團伙作案 分工明確 牟利數(shù)百萬
由于醫(yī)院對統(tǒng)方數(shù)據(jù)實行加密管理,個人無法獲取。急于賺錢的吳某于是通過朋友介紹,找到了黑客章某。
據(jù)了解,犯罪嫌疑人章某,是杭州的一名黑客,精通電腦編程。早在2008年,章某就曾利用自己編寫的電腦程序,在杭州多家醫(yī)院盜取統(tǒng)方數(shù)據(jù),獲利數(shù)百萬元,后因非法盜取計算機系統(tǒng)數(shù)據(jù)被判處有期徒刑五年。去年,章某剛刑滿釋放。在利益驅(qū)使下,章某同意了吳某的合伙條件,答應再次出山,作為吳某盜取醫(yī)院統(tǒng)方的“技術(shù)顧問”。同時,吳某還把自己的親戚陳某與戴某拉啦進來,正式成立了一個“專業(yè)團隊”。今年3月,吳某等人來到溫州,在章某的指導下,試圖通過自助機連接醫(yī)院內(nèi)部網(wǎng)絡系統(tǒng),但是沒能成功。
犯罪嫌疑人 吳某:連不上才去找房間(診室)的。
據(jù)吳某交代,一般去診室盜取醫(yī)院統(tǒng)方,都是由他跟兩個親戚陳某、戴某一起,按照章某事先教授的步驟完成操作,章某只負責技術(shù)指導。
犯罪嫌疑人 吳某:他(章某)說哪些哪些,去電腦上哪個盤上找些什么資料,(如果)出現(xiàn)什么問題,我就讓他過來(現(xiàn)場)搞。
成功盜取統(tǒng)方數(shù)據(jù)后,吳某便會聯(lián)系下家蕭某約定交易價格和時間。為了掩人耳目,吳某與蕭某的交易,全部是通過他人,以現(xiàn)金的形式進行交易。
據(jù)吳某供述,今年三月份開始的三個多月時間里,他以每條300元至650元不等的價格,向蕭某出售了從溫州市區(qū)三家醫(yī)院盜取的近兩千條統(tǒng)方數(shù)據(jù),非法獲利近百萬元,作為技術(shù)指導的章某分到了十萬元。而蕭某再以每條數(shù)據(jù)加價50至100元不等的價格,出售給自己的下家,從中獲利十多萬元。目前,蕭某的下家符某、鄭某、徐某等人也已被警方抓捕歸案。犯罪嫌疑人吳某、章某等十人,因涉嫌非法獲取計算機系統(tǒng)數(shù)據(jù)罪,已被溫州鹿城警方依法刑拘。
(原題為:《侵入醫(yī)院網(wǎng)絡服務器竊取病患數(shù)據(jù) 溫州警方破獲竊取醫(yī)院“統(tǒng)方”牟利案》)