热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

卫生系统遭到黑客攻击,医疗行业网络安全如何“脱困”

关注医疗客户业务对信息化建设的需求和痛点,更好的协

继美国发生网络黑客通过加密手段锁住美国大型成品油管道运营商来勒索赎金后,近日,负责爱尔兰公共卫生事务的卫生服务执行局网络系统也遭到黑客攻击,造成全国多家医院电子系统和存储信息无法进入。根据爱尔兰政府声明和当地媒体报道,已收到攻击者索要赎金的勒索信息,卫生系统遭到攻击后,医生只能依靠手写等应急手段工作,部分医院不得不取消当天预约服务,新冠病毒检测工作也部分受到影响。

这是近期国际上发生的第二起严重网络攻击事件。勒索病毒再次让业务系统受到重创,其危害可见一斑。

医疗行业成为网络安全重灾区

近年来,医疗行业逐渐成为网络安全的重灾区。“勒索”病毒成为普遍攻击手段,恶意“钓鱼”攻击成为常态,“数据泄露”时有发生,医院的安全建设也从传统的以“合规”为目标转向了“主动防御”。
根据2020年医疗行业网络安全调查报告,全球勒索软件攻击事件高达759次,泄露超过3500万条病例记录,损失高达40亿美元。而据《2019健康医疗行业观测报告》显示,通过对我国15339 家医疗行业相关单位的观测,存在僵尸、木马或蠕虫等恶意程序的单位共计 1029 家,应用服务端口暴露在公共互联网中的单位有6446 家,4546 家单位网站存在被篡改安全隐患,其中261家单位已发生网站被篡改情况。

主管部门政策出台,保障医疗行业网络安全

新冠肺炎疫情的爆发,推动了医疗行业的改革,各级的医疗卫生机构对信息化的依赖程度越来越高。国家卫生健康委办公厅在2020年发布的通知中指出,要加强网络信息安全工作,以防攻击、防病毒、防篡改、防瘫痪、防泄密为重点,畅通信息收集发布渠道,保障数据规范使用,切实保护个人隐私安全,防范网络安全突发事件,为疫情防控工作提供可靠支撑。而在此之前,国家卫健委已出台相关政策,政策对医院通过等级保护的要求做了详尽阐述,以等保测评来助推行业的网络安全水平提升。

为医疗行业网络安全保驾护航

有别于其他厂商在不断强调信息化建设过程中产品性能、技术,优炫软件更关注医疗客户业务对信息化建设的需求和痛点,如何解决这些问题,更好的协助客户实现业务价值。
优炫核心数据保护系列产品,实现操作系统内核级保护、数据库安全防护、数据库加密、核心设备运行安全控制、核心设备漏洞查补、业务及运维操作的管理审计等功能,满足用户对核心数据安全防护的基本要求。以江西省某医院为例,该医院信息安全建设薄弱,数据库服务器操作系统抵挡非法攻击的能力不足,极易造成数据风险。优炫软件将RS-CDPS安装在各核心应用服务器上,从核心层面增加系统安全性,解决了勒索病毒的威胁,提升整个医院作业、调度系统应对风险的能力,保障主机系统及数据安全,提高了应用系统的稳定性、可靠性以及业务系统服务的连续性。
除此之外,数据库是医院核心信息系统“心脏”,提供具有自主知识产权、高可用、高安全、高性能的国产数据库产品,达到数据库最高安全级别EAL4+,符合三级等保要求,保障医疗信息系统稳定安全运行。
目前,优炫软件已累计为全国300余家医疗单位的信息系统安全保驾护航,产品应用覆盖医院、医疗机构、卫生管理部门、疾控中心、社区医疗卫生中心等各类机构。

-FIN-
D


推荐阅读
  • 探讨密码安全的重要性
    近期,多家知名网站如CSDN、人人网、多玩、开心网等的数据库相继被泄露,其中大量用户的账户密码因明文存储而暴露无遗。本文将探讨黑客获取密码的常见手段,网站如何安全存储用户信息,以及用户应如何保护自己的密码。 ... [详细]
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • 本文探讨了在不同场景下如何高效且安全地存储Token,包括使用定时器刷新、数据库存储等方法,并针对个人开发者与第三方服务平台的不同需求提供了具体建议。 ... [详细]
  • 本文详细介绍了PHP中的几种超全局变量,包括$GLOBAL、$_SERVER、$_POST、$_GET等,并探讨了AJAX的工作原理及其优缺点。通过具体示例,帮助读者更好地理解和应用这些技术。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 如何在U8系统中连接服务器并获取数据
    本文介绍了如何在U8系统中通过不同的方法连接服务器并获取数据,包括使用MySQL客户端连接实例的方法,如非SSL连接和SSL连接,并提供了详细的步骤和注意事项。 ... [详细]
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • MVC模式下的电子取证技术初探
    本文探讨了在MVC(模型-视图-控制器)架构下进行电子取证的技术方法,通过实际案例分析,提供了详细的取证步骤和技术要点。 ... [详细]
  • 美团安全响应中心推出全新配送业务测试活动,带来双重福利,邀您共同参与! ... [详细]
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • 了解多域名SAN SSL证书及其工作原理
    本文介绍了多域名SAN SSL证书的概念及其工作方式,探讨其在现代网络安全中的重要性和应用。 ... [详细]
  • Windows操作系统提供了Encrypting File System (EFS)作为内置的数据加密工具,特别适用于对NTFS分区上的文件和文件夹进行加密处理。本文将详细介绍如何使用EFS加密文件夹,以及加密过程中的注意事项。 ... [详细]
  • 本文详细介绍了如何搭建一个高可用的MongoDB集群,包括环境准备、用户配置、目录创建、MongoDB安装、配置文件设置、集群组件部署等步骤。特别关注分片、读写分离及负载均衡的实现。 ... [详细]
  • 本文探讨了在一个物理隔离的环境中构建数据交换平台所面临的挑战,包括但不限于数据加密、传输监控及确保文件交换的安全性和可靠性。同时,作者结合自身项目经验,分享了项目规划、实施过程中的关键决策及其背后的思考。 ... [详细]
  • 华硕笔记本无法开启热点的解决办法
    当您的华硕笔记本电脑无法开启热点时,可能是因为多种原因导致的。本文将详细介绍几种有效的解决方法,帮助您快速恢复热点功能。 ... [详细]
author-avatar
拉着潜艇的鱼_396
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有