收下这可以帮助你远离黑客的十招网络安全方法

来源: 云巴巴 2020-03-10 13:46:46

    如今,医院已经成为了一个网络经济罪犯眼里的诱人目标,医院的网络规模庞大,这些网络上的PC能够正常运行至关重要。与医疗保健有关的大多数计算机系统都不在受支持的操作系统上运行,这意味着保护医院免受网络攻击变得越来越不容易。
    于是黑客趁机为非作歹,分发勒索软件或企图窃取国家有关提高患者的敏感以及个人信息数据,现在,为了应对网络犯罪分子对医院构成的日益严重的威胁,尤其是随着医疗网络越来越依赖物联网和连接的设备,欧盟网络安全机构ENISA已发布有关改善医院网络防御的建议。

    虽然医疗保健行业是初衷,但许多建议都是可以通用的。ENISA的执行董事Juhan Lepassaa说:“该机构竭力确保欧洲的医疗行业网络安全,然而保护患者并确保我们医院的弹性是这项工作的一个重要部分。”
    《医院网络信息安全采购指南》白皮书推荐了十条优秀社会实践,让医疗服务行业不断提高企业应对网络攻击的能力。
    
1. 让IT部门参与采购
    这听起来很简单,但一开始让IT参与采购,可以保证在采购过程中技术的每一步部门正在考虑网络的安全性,因为如何利用新技术适用于现有的网络,这需要额外的安全措施提出建议。
    
2.实施漏洞识别和管理流程
    这是一个有缺陷的世界,许多的企业产品中还有漏洞,有的漏洞是已知的,有的却是尚未发现的。确定一个策略来管理整个设备生命周期的漏洞,可以帮助安全团队更加行之有效的控制潜在的安全危害。
  
 3.制定了软件和硬件更新政策
    安全研究人员经常发现新漏洞的设备和操作系统。但是,在确保已打上补丁的方面医疗网络做的很糟糕,这也是WannaCry勒索软件当初严重影响NHS的原因之一。此白皮书建议IT部门确定在每个网段中应用补丁的最合适的时机,同时确定无法补丁的计算机的变通办法,比如分段。
  
 4. 增强无线网络通信的安全管理控制
    应严格控制访问医院网络,应该监测和了解所连接的设备的数目,以识别任何意外试图访问或不需要的设备。该文件建议,未经授权的人员不应访问Wi-Fi,网络密码应强大。
    
5. 制定测试策略
    购买新计算产品的医院都应该建立一套安全测试,来测试新设备,并且,设备一旦被添加到网络中就要进行渗透测试,充分的考虑黑客会试图滥用设备的情况下。
    
6. 制定业务连续性计划
    但凡有可能干扰医院核心服务的系统故障,都应该去指定计划,明确界定供应商的角色。
    
7. 考虑互操作性问题
    机器传输技术信息和数据能力关系着医院管理能否正常工作运行,如果遭遇网络攻击或者设备停机,这种能力的发展会受到损害。医院应该有备用计划。
    
8. 对所有组件进行测试
    系统应定期测试,以确保它们提供良好的安全性,同时考虑到易用性和安全性——例如,IT部门应确保用户不会将复杂的密码更改为更简单的密码。所有这些都应在测试过程中进行检查。
    
9. 允许审查和记录
    在网络上保存测试和活动日志可以确保在发生攻击时,更容易跟踪发生的事件以及攻击者如何访问系统,并评估哪些信息受到损害。该白皮书说:“保持日志安全是最重要的安全任务之一。”
    
10. 加密静态和传输中的敏感以及个人信息数据
    为了企业能够符合《数据保护通用条例》,并且保证患者和员工的安全,对敏感信息技术应当进行加密,这样就算外人可以通过访问控制系统,这些信息对他们也是无用。
    如果遵循这一建议,卫生保健机构可以确保网络、员工和患者受到尽可能的免受网络攻击。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

勒索病毒篇之——看勒索病毒的“前世今生”

勒索病毒篇之——看勒索病毒的“前世今生”

网络就像一把双刃剑,我们使用互联网放松娱乐的背后,各种类型的网络攻击也在威胁着我们所处的互联网安全。勒索病毒作为刚“出道”就“蹿红”的一种“网红”病毒,对不同的行业造成的损失案件已经不计其数。

2022-11-24 14:07:35

一看就懂,等保2.0下,工控信息安全检查就该这么做!

一看就懂,等保2.0下,工控信息安全检查就该这么做!

六方云是一家拥有领先技术的”新安全“公司,借助人工智能技术仿生人体免疫机制,针对工业互联网和物联网,将人工智能技术应用于全系列产品,致力于提供关键信息基础设施保护、工业互联网安全的产品和解决方案。

2022-03-31 19:36:26

你知道什么是移动应用安全网关吗?

你知道什么是移动应用安全网关吗?

安全网关是各种技术有趣的融合,其范围从协议级过滤到十分复杂的应用级过滤,具有重要且独特的保护作用。防火墙主要有三类: 分组过滤 电路网关 应用网关。 提起安全网关,就不得不说一下指掌易移动应用安全网关(MAG)了,它面向移动办公场景提供的轻量化网关产品,

2020-05-19 16:38:46

新的一年,工业企业如何摆脱工控安全困扰?

新的一年,工业企业如何摆脱工控安全困扰?

相比通用的安全审计产品来说,用于工业控制环境的安全审计产品能够更好的适用于工业现场环境。LinSec-A系列产品是北京六方云信息技术有限公司研发的专用于工业控制网络安全检测的智能型工业审计设备。

2022-03-31 19:36:16

2020年的新型网络安全病毒的“狂欢”

2020年的新型网络安全病毒的“狂欢”

 疫情肆虐的今天,远程办公已经成为工作中的常用方法,当你落座家中,与各地同事沟通协作无间时,有没有想过,当你点开邮件里面的视频会议参加链接 ,或者打开一封来自相关部门的煞有其事的邮件时。很可能会发现,电脑运行速度莫名其妙地变得缓慢

2020-03-12 18:00:25

全面实现远程办公离不开零信任的支持

全面实现远程办公离不开零信任的支持

在2020年末,“零信任”的概念开始盛行,很多人不解,什么是零信任?都已经零信任了,那是一个好的事物吗?其实,零信任是网络安全的一种新的保障手段,主要针对身份认证,在远程办公和企业内部有非常广泛的应用。

2022-11-23 10:22:36

严选云产品

天仪智科数字经济风控管理平台 天仪智科数字经济风控管理平台迅速跟进把握产业信息,海量产业及企业数据形成有力的市场发展依据,打造有建设性、前瞻性的发展规划,全面助力政府对企业的上市辅助工作,提升区域经济主体的融资能力和效果。
星星海SA2云服务器详情 星星海SA2云服务器基于腾讯自研服务器打造,基于AMDA最新ROME平台定制,专门为公有云设计,企业用户可以以更低功耗、更低成本使用个性化的云计算资源,稳定支撑2020年春节腾讯会议、QQ、微信等超高峰值流量压力。
必药物流管理系统 必药物流管理系统以运输管理系统BY-TMS为业务流量入口,将业务订单需求在必药圈平台进行发布和交易,从而实现全国运力网的搭建,此外在必药圈平台中不断丰富增值服务内容。
阿里企业邮箱 阿里云作为业内唯一基于云计算原生公有云服务的邮件运营商,自主研发阿里邮箱。阿里邮箱拥有与支付宝同等级的安全攻防体系,每用户不限容量,多终端支持,钉+邮随时随地轻松办公,支持企业邮箱本地部署,符合全栈国产化要求,同时售后7*24小时VIP服务支持,保障数据迁移无缝对接。
天锐绿盘云文档安全管理系统 专注于为客户打造一个文档集中管理和灵活高效的文档分享、协作办公平台,通过云文档管理系统实现大数据集中存储、安全共享、权限管控、日志审计、移动办公等进行一站式管理,解决企业的文档管理难题。
追一科技 智慧校园3.0时代 追一科技用AI开启智慧校园3.0时代,第一时间服务师生需求,为管理决策提供数据洞察,有效提升了校园服务质量和效率。

甄选10000+数字化产品 为您免费使用

申请试用