收下这可以帮助你远离黑客的十招网络安全方法

来源: 云巴巴 2020-03-10 13:46:46

    如今,医院已经成为了一个网络经济罪犯眼里的诱人目标,医院的网络规模庞大,这些网络上的PC能够正常运行至关重要。与医疗保健有关的大多数计算机系统都不在受支持的操作系统上运行,这意味着保护医院免受网络攻击变得越来越不容易。
    于是黑客趁机为非作歹,分发勒索软件或企图窃取国家有关提高患者的敏感以及个人信息数据,现在,为了应对网络犯罪分子对医院构成的日益严重的威胁,尤其是随着医疗网络越来越依赖物联网和连接的设备,欧盟网络安全机构ENISA已发布有关改善医院网络防御的建议。

    虽然医疗保健行业是初衷,但许多建议都是可以通用的。ENISA的执行董事Juhan Lepassaa说:“该机构竭力确保欧洲的医疗行业网络安全,然而保护患者并确保我们医院的弹性是这项工作的一个重要部分。”
    《医院网络信息安全采购指南》白皮书推荐了十条优秀社会实践,让医疗服务行业不断提高企业应对网络攻击的能力。
    
1. 让IT部门参与采购
    这听起来很简单,但一开始让IT参与采购,可以保证在采购过程中技术的每一步部门正在考虑网络的安全性,因为如何利用新技术适用于现有的网络,这需要额外的安全措施提出建议。
    
2.实施漏洞识别和管理流程
    这是一个有缺陷的世界,许多的企业产品中还有漏洞,有的漏洞是已知的,有的却是尚未发现的。确定一个策略来管理整个设备生命周期的漏洞,可以帮助安全团队更加行之有效的控制潜在的安全危害。
  
 3.制定了软件和硬件更新政策
    安全研究人员经常发现新漏洞的设备和操作系统。但是,在确保已打上补丁的方面医疗网络做的很糟糕,这也是WannaCry勒索软件当初严重影响NHS的原因之一。此白皮书建议IT部门确定在每个网段中应用补丁的最合适的时机,同时确定无法补丁的计算机的变通办法,比如分段。
  
 4. 增强无线网络通信的安全管理控制
    应严格控制访问医院网络,应该监测和了解所连接的设备的数目,以识别任何意外试图访问或不需要的设备。该文件建议,未经授权的人员不应访问Wi-Fi,网络密码应强大。
    
5. 制定测试策略
    购买新计算产品的医院都应该建立一套安全测试,来测试新设备,并且,设备一旦被添加到网络中就要进行渗透测试,充分的考虑黑客会试图滥用设备的情况下。
    
6. 制定业务连续性计划
    但凡有可能干扰医院核心服务的系统故障,都应该去指定计划,明确界定供应商的角色。
    
7. 考虑互操作性问题
    机器传输技术信息和数据能力关系着医院管理能否正常工作运行,如果遭遇网络攻击或者设备停机,这种能力的发展会受到损害。医院应该有备用计划。
    
8. 对所有组件进行测试
    系统应定期测试,以确保它们提供良好的安全性,同时考虑到易用性和安全性——例如,IT部门应确保用户不会将复杂的密码更改为更简单的密码。所有这些都应在测试过程中进行检查。
    
9. 允许审查和记录
    在网络上保存测试和活动日志可以确保在发生攻击时,更容易跟踪发生的事件以及攻击者如何访问系统,并评估哪些信息受到损害。该白皮书说:“保持日志安全是最重要的安全任务之一。”
    
10. 加密静态和传输中的敏感以及个人信息数据
    为了企业能够符合《数据保护通用条例》,并且保证患者和员工的安全,对敏感信息技术应当进行加密,这样就算外人可以通过访问控制系统,这些信息对他们也是无用。
    如果遵循这一建议,卫生保健机构可以确保网络、员工和患者受到尽可能的免受网络攻击。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

三大举措,构建有效的威胁防护体系

三大举措,构建有效的威胁防护体系

威胁防护体系是在风险不断泛化的严峻现状下,通过敏捷运营快速处置风险,并通过威胁情报构建持续对抗风险的高阶安全能力,企业应建立基于网络、端点、云端的纵深协同防御体系。 威胁防护体系从防御孤岛转向智能化协同联动,构建纵深防御体系,基于安全的“木桶原则”,单点

2020-05-06 18:12:59

合规检查,安全服务,5G移动应用安全防线

合规检查,安全服务,5G移动应用安全防线

随着5的到来以及发展趋势,全球60%企业启动5G技术,在互联网,生产力提升的同时,安全风险也逐步叠加。特别是移动互联网已经涉及到家家户户,与工业设置,交通安全,休闲娱乐,企业发展紧密结合,移动应用就变得重要了。APP的研发爆发式增长,安全问题层出不穷,反向

2020-03-25 15:55:10

简述有关于网络安全态势可视化形式

简述有关于网络安全态势可视化形式

科技是一直向前发展的,这就少不了创新精神,云数据库就是科技创新下的产物,不得不说,有创新精神的人不仅能聚集财富,还能建立职业,适应社会,甚至获得不菲的成就,当然,有更好的输入,才有更好的输出,下面,我就介绍一下传说中网络安全态势可视化形式是什么。

2020-05-19 16:52:56

为什么2020年是网络安全的拐点

为什么2020年是网络安全的拐点

随着新科技与网络的发展,出现了网络攻击和威胁不断增长的频率,2020年的今天会是网络安全的拐点吗?

2020-03-10 15:01:30

这是你所担忧的DevOps云应用安全问题吗

这是你所担忧的DevOps云应用安全问题吗

安全是一切工作的前提,没有了安全,也就没有了保障,更不用谈什么结果。这篇文章将告诉你关于DevOps云应用安全的相关知识,让你在以后关于“DevOps云应用安全”的问题上降低风险。

2020-04-15 16:22:59

新的网络形势下如何提升网络安全管理及防护水平

新的网络形势下如何提升网络安全管理及防护水平

施网络安全等级保护意义重大,在信息化建设过程中不仅有利于同步建设网络安全设施,保障网络安全与信息化建设协调发展。而且为信息系统安全建设和管理提供了系统性、针对性、可行性的指导和服务,有效控制了网络安全建设成本

2020-03-11 18:02:42

严选云产品

阿里云双碳能耗云 空调AI智控节能解决方案 阿里云双碳能耗云-空调AI智控节能解决方案,通过空调节能改造可提升企业整体能效水平,降低碳排放水平。通过AI智能控制策略下发与BAS协同反控,可减少人工干预,提升效率,减少人工带来的不准确和工时人力投入的同时也间接降低了人员管理成本。
通付盾 智能决策产品(二) 主要包括:工作流引擎、决策引擎、报表引擎
博科Yigo-ERP软件管理系统 博科ERP是面向大型企业集团应用,满足集团公司多组织、多元化运行、跨国经营核算与集团管控等要求的一体化信息管理平台。产品以财务管理为核心,以生产计划管理为依据,以物流管理为基础,以销售管理为手段,以工厂维护管理为保障,是关键业务集成化的管理系统。
腾讯云 数据治理 腾讯云-数据治理,基于腾讯海量数据处理经验,面向数据全生命周期,提供数据盘点及治理体系顶层规划设计、数据标准化专项咨询、模块化的大数据基础设施、工具、应用及服务,助力获取大数据时代核心竞争优势,构建企业级数据仓库。
甄一科技一步制造云产品解决方案 甄一科技一步制造云产品解决方案从接单到发货的全过程数字化管控,开箱即用,按需订阅,免费迭代升级,价格亲民,手机端业务操作简单易用,上手快,与设备集成,云端实时监控关键设备运行,支持供应链多方采购在线协同。
来也科技运营商解决方案 来也科技运营商RPA+AI的解决方案从与人的智能交互沟通开始,替代了电信工作中大量重复、耗时的劳动密集型任务(如客户服务、市场计费、业务办理、订单履行、网络运维等),将员工从单一而繁杂的事务中释放出来。

甄选10000+数字化产品 为您免费使用

申请试用