厦门纳龙健康科技医疗系统弱口令漏洞 CNVD通报
发布机构:CNVD
文号:—
日期:2024-01-31
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
厦门纳龙健康科技股份有限公司应用基础服务管理系统存在弱口令漏洞,攻击者可登录后台获取敏感信息。
原文引用 · 事件详情
发布机构:CNVD 文号:— 日期:2024-01-31
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此案例表明,医疗机构的信息系统若存在弱口令漏洞,将面临严重的安全风险,可能导致敏感信息泄露。根据《中华人民共和国网络安全法》第二十一条,网络运营者应当采取必要的措施,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。厦门纳龙健康科技的案例中,攻击者利用弱口令漏洞成功登录后台,获取了敏感信息,这不仅可能违反了上述法规,还可能面临最高50万元的罚款。此外,该案例还警示医疗机构必须定期检查和更新其信息系统中的口令策略,避免类似的安全事件发生。
落地建议
1. 开展全面的口令安全审查,确保所有系统口令符合复杂度要求,避免使用弱口令,以防止未经授权的访问;2. 定期更换系统管理员口令,减少口令泄露的风险;3. 对所有员工进行口令安全培训,提高员工的安全意识,避免因人为疏忽导致的安全漏洞;4. 引入自动化工具定期检测系统中的弱口令,及时发现并修复潜在的安全隐患。