基礎(chǔ)連接已經(jīng)關(guān)閉: 發(fā)送時(shí)發(fā)生錯(cuò)誤。
過去的一年,全球重大網(wǎng)絡(luò)安全事件層出不窮,與前年同期相比,2023 年前三季度,教育/研究行業(yè)遭受攻擊次數(shù)最多,醫(yī)療行業(yè)平均每周遭受 1613 次攻擊,同比激增 11%,亞太地區(qū)是重災(zāi)區(qū),同比激增 15%。
《醫(yī)療行業(yè)網(wǎng)絡(luò)安全白皮書》數(shù)據(jù)顯示,58%的信息系統(tǒng)存在弱口令問題;59%信息系統(tǒng)存在網(wǎng)絡(luò)防護(hù)架構(gòu)不完善問題,包括網(wǎng)絡(luò)區(qū)域劃分不合理、網(wǎng)絡(luò)鏈路無冗余等問題;60%的信息系統(tǒng)數(shù)據(jù)備份機(jī)制不健全,包括無異地備份機(jī)制、備份策略不合理等問題;72%的信息系統(tǒng)在數(shù)據(jù)存儲(chǔ)和傳輸過程中未采取加密措施;絕大多數(shù)醫(yī)療健康企業(yè)存在制度不完善、人員安全意識(shí)較弱等問題。
去年,積大制藥綜合管理系統(tǒng)通過國家二級(jí)等保的評(píng)審,公司在信息系統(tǒng)弱口令問題,安全物理環(huán)境,安全通信網(wǎng)絡(luò),安全設(shè)備、安全管理制度等方面都進(jìn)行了加強(qiáng)和完善。要應(yīng)對(duì)網(wǎng)絡(luò)安全的威脅,人作為安全要素中最活躍的因素,其安全意識(shí)、使用習(xí)慣是首要的,主要包括以下四個(gè)方面:第一,密碼安全。無論公司信息系統(tǒng)還是個(gè)人重要信息設(shè)備(如:手機(jī)、PAD等),建議都采用強(qiáng)密碼策略或生物識(shí)別方式(指紋、人臉識(shí)別等),強(qiáng)密碼策略要求密碼中包含:大寫字母、小寫字母、數(shù)字、特殊符號(hào),安全的口令長度不能小于8個(gè)字符,應(yīng)定期修改密碼,不要把密碼告訴任何人。第二,郵件安全。如果通過郵件發(fā)送機(jī)密/敏感信息、個(gè)人隱私信息等,需對(duì)信息加密后再發(fā)送。收到郵件后,注意檢查發(fā)件人,陌生人發(fā)來的郵件不要接收或打開郵箱的不明附件,不要打開未知的鏈接。第三,信息安全。敏感信息不要隨意放置和打印,打印和復(fù)印的敏感信息資源要及時(shí)帶走,不在單位外部或開放區(qū)域討論敏感信息。經(jīng)常或周期性的對(duì)重要系統(tǒng)或工作信息進(jìn)行備份,涉密崗位應(yīng)簽保密協(xié)議,嚴(yán)格按企業(yè)制度和相關(guān)規(guī)定操作,嚴(yán)格遵守信息安全和保密規(guī)定。第四,軟件安全。安裝軟件必須是信息部公布的獲得授權(quán)的軟件列表,不隨意安裝互聯(lián)網(wǎng)下載的軟件。