网络安全:这十招可帮助你的网络远离黑客

【】医院正成为网络犯罪分子眼里越来越诱人的目标。医院网络规模庞大,这些网络上的PC保持正常运行至关重要,还有大部分与医疗保健相关的计算机系统在不受支持的操作系统上运行,这意味着保护医院免受网络攻击越来越复杂。

于是黑客趁机为非作歹,分发勒索软件或企图窃取有关患者的敏感个人数据。

现在,为了应对网络犯罪分子对医院构成的日益严重的威胁,尤其是由于医疗网络越来越依赖物联网和联网设备,欧盟网络安全机构ENISA发布了有关改善医院网络防御的建议。

虽然初衷针对医疗保健业,但是大多数建议适用于更广泛的领域。

ENISA的执行董事Juhan Lepassaa说:“该机构竭力确保欧洲的医疗行业网络安全,而 保护患者并确保我们医院的弹性是这项工作的一个重要部分。”

《医院网络安全采购指南》白皮书推荐了十条优秀实践,让医疗行业提高应对网络攻击的能力。

1. 让IT部门参与采购

这听起来很简单,但是一开始让IT部门参与采购可以确保在技术采购过程的每一步都考虑到网络安全,因为可以就新技术如何与现有网络相适应、需要另外采取哪些安全措施提出建议。

2. 实施漏洞识别和管理流程

这是不完美的世界,好多产品含有漏洞,有的是已知漏洞,而有的是尚未发现的漏洞。制定一项策略来管理设备整个生命周期中的漏洞,可以帮助安全团队控制潜在的安全隐患。

3. 为软硬件的更新制定策略

安全研究人员常常会发现设备和操作系统中的新漏洞。然而,医疗网络在确保已打上补丁方面做得很糟糕——这是WannaCry勒索软件当初严重影响NHS的原因之一。该白皮书建议IT部门确定在每一个网段中打上补丁的最合适时机,并为无法打补丁的系统确定变通办法,比如分段。

4. 增强无线通信的安全控制

应通过严格的控制措施限制对医院网络的访问,这意味着应监控和了解所连接设备的数量,以便识别任何企图获得访问权限的意外或不需要的设备。该白皮书建议,未经授权的人员不应该访问Wi-Fi,网络密码应是强密码。

5. 制定测试策略

购买新计算产品的医院应建立一套最低限度的安全测试,对添加到网络中的新设备进行测试,包括一旦设备添加到网络上就进行渗透测试,充分考虑到黑客会企图滥用设备。

6. 制定业务连续性计划

只要系统故障可能会干扰医院的核心服务(这里是患者护理),就应该制定业务连续性计划;在这种情况下,必须明确定义供应商的角色。

7. 考虑互操作性问题

机器传输信息和数据的能力是医院能够正常运行的关键,但万一遭遇网络攻击或停机,这种能力可能会受到损害。如果这种运行受到危及,医院应有备用计划。

8. 对所有组件进行测试

应该定期测试系统,以确保它们提供良好的安全性,同时兼顾易用性和安全性——比如说,IT部门应确保用户未将复杂的密码更改为较简单的密码。所有这些都应在测试过程中加以检查。

9. 允许审查和记录

保留有关网络上测试和活动的日志,可以确保万一遭到攻击,更容易跟踪发生的事件以及攻击者如何访问了系统,并且评估哪些信息受到了破坏。该白皮书说:“保持日志安全是最重要的安全任务之一。”

10. 加密静态和传输中的敏感个人数据

为了确保符合《数据保护通用条例》,并确保患者和员工的安全,应该对敏感信息进行加密,那样如果外人确实可以访问系统,这些信息对他们来说也可能无用。

如果遵循该建议,医疗保健机构就可以确保尽可能保护好网络、员工和患者,免受网络攻击。

原文标题:Cybersecurity: Do these ten things to keep your networks secure from hackers,作者:Danny Palmer

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140272.html<

(0)
运维的头像运维
上一篇2025-03-03 21:01
下一篇 2025-03-03 21:02

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注