重庆綦江网消息(通讯员 佘应巧)“黑客使用现已公开的漏洞对綦江区人民医院的办公系统进行探测攻击……”“我已经查到黑客的IP地址以及攻击方式,并对攻击过程进行了分析,相关攻击情况已经掌握。”近日,区人民医院办公系统遭遇“黑客攻击”,好在该院处置及时,未造成数据泄露等损失。
以上惊险场景是区人民医院网络安全应急演练中的一幕。当天,该院举行网络安全应急演练、网络安全意识宣传活动。演练现场真实模拟展示了该院遭遇黑客攻击快速处置的过程。攻击方通过资产信息收集、暴力破解、文件上传、钓鱼邮件等手段,对办公系统和电子病历系统实施全方位的网络攻击,并控制了医护人员个人办公终端,利用受控终端尝试获取电子病历系统中患者个人信息数据。防守方紧急启动医院应急预案,联合监管单位和技术支撑力量及时处置,通过流量监测、态势感知、攻击预警等防守技术措施对攻击行为给予阻断,成功阻止了攻击方的信息盗取行为。演练结束后,技术专家还对该院职工进行了网络安全意识培训,深入浅出地讲解了日常工作和生活中可能遇到的网络安全风险和应对措施。
“演练采取模拟加实战相结合的方式,利用医院现有的网络环境和安全设备进行防御,全面检验了该院的安全防护能力和应急处置能力。”该院相关负责人表示,该院将把网络安全工作常态化,切实落实《网络安全法》《数据安全法》《医疗卫生机构网络安全管理办法》等国家法律法规要求,全面提升医院监测、防护、应急处置能力。
来源:重庆綦江网
https://www.cqqjnews.cn/qijiang_Department/Department51/2022-09/22/content_4553550.htm