網絡受到攻擊,現有安全設備無法解決怎么辦?|醫院信息化百問百答
目前,CHIMA正在開展“百問百答”活動,根據已收集到的醫院信息化管理者聚焦的關鍵問題,邀請CHIMA委員進行解答,以期通過專家的“分布式智慧大腦”,尋求破題思路。
網絡安全暢通是醫院正常服務的重要保證。如果醫院網絡受到病毒等攻擊而現有安全設備無法解決時,醫院該采取哪些措施,保障醫療服務順利進行?對此,專家進行了支招。
網絡受到攻擊,現有安全設備無法解決怎么辦?
"專家A:
防護病毒不僅僅是設備問題,更多還是所實現的防毒規劃設計,比如在網絡入口設置什么防病毒網關,提前病毒特征識別,減少網絡病毒進入,同時在計算機終端安裝網管軟件,準入設備和軟件,避免外接U盤等傳入病毒。如果網絡接入,需要提前在服務器和客戶端安裝防病毒防護軟件;并保障病毒庫的常態更新;再退后一步,服務器和數據中毒了,需要馬上中斷網絡,隔離處理,同時確保備份數據的離線,和專業公司聯系如何保障數據不丟失。所以網絡病毒攻擊只能說明平時防護失當,亡羊補牢,羊終究已亡。所以需要防患于未然。
"專家B:
可采取以下措施:嚴格控制信息的出入;內部盡早推動成立信息安全防備計劃;引入網絡可視化平臺。
"專家C:
找專業公司定位是哪類病毒攻擊,再來討論此類病毒的解決方案,根據醫院實際情況來選擇合適的安全設備或軟件。
"專家D:
幾個手段供參考:1.收縮網絡ACL規則,按業務運行最小權限配置,有能力的做好橫向隔離;2.利用態勢感知類安全產品,定位源頭,針對性處置;3.利用桌管工具部署終端殺毒和補丁,如有云桌面統一更新鏡像;4.做好系統備份、查殺和修復。
"專家E:
沒有最鋒利的矛,就不存在最堅固的盾,矛與盾的博弈就好比攻防雙方。有效扼制攻擊造成損害的辦法就是提高攻擊的代價和成本。
"專家F:
請一家安全公司,對網絡安全隱患做一次全面評估,針對評估原因購買相應的安全產品。
"專家G:
當遭受病毒等網絡攻擊,現有態勢感知、防病毒軟件、入侵防御等安全設備無法解決的時候,首先斷開互聯網,避免外網攻擊,然后找第三方專業網絡安全團隊來排查問題,同步上報上級主管部門和網安并請求協助。
上一篇: 彭建明:HIS人生·學習篇