收下这可以帮助你远离黑客的十招网络安全方法

来源: 云巴巴 2020-03-10 13:46:46

    如今,医院已经成为了一个网络经济罪犯眼里的诱人目标,医院的网络规模庞大,这些网络上的PC能够正常运行至关重要。与医疗保健有关的大多数计算机系统都不在受支持的操作系统上运行,这意味着保护医院免受网络攻击变得越来越不容易。
    于是黑客趁机为非作歹,分发勒索软件或企图窃取国家有关提高患者的敏感以及个人信息数据,现在,为了应对网络犯罪分子对医院构成的日益严重的威胁,尤其是随着医疗网络越来越依赖物联网和连接的设备,欧盟网络安全机构ENISA已发布有关改善医院网络防御的建议。

    虽然医疗保健行业是初衷,但许多建议都是可以通用的。ENISA的执行董事Juhan Lepassaa说:“该机构竭力确保欧洲的医疗行业网络安全,然而保护患者并确保我们医院的弹性是这项工作的一个重要部分。”
    《医院网络信息安全采购指南》白皮书推荐了十条优秀社会实践,让医疗服务行业不断提高企业应对网络攻击的能力。
    
1. 让IT部门参与采购
    这听起来很简单,但一开始让IT参与采购,可以保证在采购过程中技术的每一步部门正在考虑网络的安全性,因为如何利用新技术适用于现有的网络,这需要额外的安全措施提出建议。
    
2.实施漏洞识别和管理流程
    这是一个有缺陷的世界,许多的企业产品中还有漏洞,有的漏洞是已知的,有的却是尚未发现的。确定一个策略来管理整个设备生命周期的漏洞,可以帮助安全团队更加行之有效的控制潜在的安全危害。
  
 3.制定了软件和硬件更新政策
    安全研究人员经常发现新漏洞的设备和操作系统。但是,在确保已打上补丁的方面医疗网络做的很糟糕,这也是WannaCry勒索软件当初严重影响NHS的原因之一。此白皮书建议IT部门确定在每个网段中应用补丁的最合适的时机,同时确定无法补丁的计算机的变通办法,比如分段。
  
 4. 增强无线网络通信的安全管理控制
    应严格控制访问医院网络,应该监测和了解所连接的设备的数目,以识别任何意外试图访问或不需要的设备。该文件建议,未经授权的人员不应访问Wi-Fi,网络密码应强大。
    
5. 制定测试策略
    购买新计算产品的医院都应该建立一套安全测试,来测试新设备,并且,设备一旦被添加到网络中就要进行渗透测试,充分的考虑黑客会试图滥用设备的情况下。
    
6. 制定业务连续性计划
    但凡有可能干扰医院核心服务的系统故障,都应该去指定计划,明确界定供应商的角色。
    
7. 考虑互操作性问题
    机器传输技术信息和数据能力关系着医院管理能否正常工作运行,如果遭遇网络攻击或者设备停机,这种能力的发展会受到损害。医院应该有备用计划。
    
8. 对所有组件进行测试
    系统应定期测试,以确保它们提供良好的安全性,同时考虑到易用性和安全性——例如,IT部门应确保用户不会将复杂的密码更改为更简单的密码。所有这些都应在测试过程中进行检查。
    
9. 允许审查和记录
    在网络上保存测试和活动日志可以确保在发生攻击时,更容易跟踪发生的事件以及攻击者如何访问系统,并评估哪些信息受到损害。该白皮书说:“保持日志安全是最重要的安全任务之一。”
    
10. 加密静态和传输中的敏感以及个人信息数据
    为了企业能够符合《数据保护通用条例》,并且保证患者和员工的安全,对敏感信息技术应当进行加密,这样就算外人可以通过访问控制系统,这些信息对他们也是无用。
    如果遵循这一建议,卫生保健机构可以确保网络、员工和患者受到尽可能的免受网络攻击。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

带你了解通信与网络安全的相关知识

带你了解通信与网络安全的相关知识

大数据的出现把网络又带向了一个新的突破点,你知道多少网络安全的知识呢?

2020-03-11 17:45:54

Web应用常见的攻击网站方式有多少种

Web应用常见的攻击网站方式有多少种

你知道么?有人比你更关心你的网站,有数据显示,约98%的网站都曾经遭受过黑客攻击,这些网站所遭受的web攻击也千奇百怪,你知道web应用常见的攻击方式有那些吗?

2022-11-23 15:09:20

三大举措,构建有效的威胁防护体系

三大举措,构建有效的威胁防护体系

威胁防护体系是在风险不断泛化的严峻现状下,通过敏捷运营快速处置风险,并通过威胁情报构建持续对抗风险的高阶安全能力,企业应建立基于网络、端点、云端的纵深协同防御体系。 威胁防护体系从防御孤岛转向智能化协同联动,构建纵深防御体系,基于安全的“木桶原则”,单点

2020-05-06 18:12:59

“等保”的重要性体现在哪里?等保测评有多严谨?

“等保”的重要性体现在哪里?等保测评有多严谨?

等级保护基本要求维持安全技术+安全管理的体系模式,从技术和管理两个维度提出相应的安全要求,保障网络和信息系统尽可能地安全。

2022-11-23 15:28:58

简述怎样用好安全网关这个好帮手

简述怎样用好安全网关这个好帮手

安全网关不同于Web安全、是企业安全保障的基石,移动安全或者业务安全,安全网关环节出现问题往往会比较严重。所以,我们可以公正地断言,安全网关是科学和技术在很大程度上塑造了人类的现在生活。 安全网关的实现策略,首要任务是建立全面的规则,安全策略可以是宽,

2020-04-29 17:31:50

2020年网络安全将要迎接的几个新变化

2020年网络安全将要迎接的几个新变化

2020 年,技术和市场变化的步伐将加快,影响安全技术、创新、投资以及整个行业,随着 2019 年的结束,安全分析师们往往会编制一份行业预测清单。 名单将列出企业安全技术领域前所未有的变化,这些变化已经开始发生,但会在 2020 年及以后更加明显。

2020-03-11 18:00:47

严选云产品

安科瑞充电桩收费运营解决方案 安科瑞Acrelcloud-9000充电桩收费运营云平台系统集成了汽车充电桩和电瓶车充电桩管理系统,通过物联网技术对接入系统的充电桩站点和各个充电桩进行不间断地数据采集和监控,同时对各类故障如充电机过温保护、充电机输入输出过压、欠压、绝缘检测故障等系―列故障进行预警。
道一云广告设计行业项目管理解决方案 道一云广告设计行业项目管理解决方案围绕三大运营能力抓手构建的广告创意行业运营支撑系统。对项目的管理,项目立项、项目预估、项目结算信息维护。以及合同信息、开票信息、收款信息维护,合同管理的关键在于采购、收付款及项目的立体关联。企业微信同样可以让合同管理更具时效性和可监督性等。
苏宁科技数据中台解决方案 苏宁科技数据中台解决方案,解决数据实施过程存、通、标、用、治的难题,让数据产生价值。结构化、非结构化海量业务数据存储,孤岛数据打通,连通跨业务线、平台、终端数据。建立数据标准,保证定义使用一致性,促进数据共享。
苏宁科技智能推荐系统 苏宁科技智能推荐系统基于用户兴趣特点和购物行为,深入洞察用户需求,精准定位目标用户,向用户推荐其个人感兴趣的商品不服务,为顾客购物提供个性化的决策支持和信息服务;从而提升商品曝光量、转化率和用户体验。
麦伽智能智能销售培训系统 麦伽智能智能销售培训系统,项目部署方式及部署环境确认,基本需求确认,与人管系统、培训管理系统对接方案确定,进行接口API与数据交换机制的开发。测试推广 对核心功能进行测试,训练场景内容导入,选取优先推广的区域、渠道进行优先测试。收集用户反馈。完善智能训练平台宣导资料制作,进行全地区全渠道的推广。
有赞新零售蛋糕烘焙行业运营管理系统 有赞新零售蛋糕烘焙行业运营管理系统,低价获取权益,高价购买蛋糕券,提前锁定顾客一年蛋糕消费,加速资金回笼,加快卡金流转,培养持续储值&消费的高忠诚度用户,搭建“私域体系”,实现持续造血能力。

甄选10000+数字化产品 为您免费使用

申请试用