国家计算机病毒应急处理中心通报Sorry勒索病毒攻击 波及医疗行业
发布机构:央视网
文号:—
日期:2026-08-10
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
我国境内发现多起Sorry勒索病毒攻击事件,具有主动传播能力,被加密数据暂无可靠恢复方法,波及医疗等多个行业。
原文引用 · 事件详情
发布机构:央视网 文号:— 日期:2026-08-10
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此次通报意味着医疗机构面临勒索病毒攻击的严峻威胁,尤其是Sorry勒索病毒,它不仅具有主动传播能力,还可能导致被加密的数据无法恢复。根据《中华人民共和国网络安全法》第四十二条,网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。医疗机构作为敏感信息的收集者和管理者,必须加强网络安全防护,防止类似勒索病毒的攻击。此外,根据《医疗健康信息安全管理规定》,医疗机构需定期进行网络安全风险评估,及时发现并修补漏洞。此次通报还提醒医疗机构,一旦发生网络安全事件,必须按照规定及时上报,否则将面临最高50万元的罚款。
落地建议
1. 加强网络安全防护措施,如更新防病毒软件和防火墙设置,确保能够有效抵御Sorry勒索病毒的攻击;2. 对重要数据进行定期备份,确保即使数据被加密,也能通过备份恢复,减少损失;3. 定期进行网络安全风险评估,及时发现并修补可能存在的安全漏洞,防止病毒入侵;4. 建立网络安全事件应急响应机制,一旦发生网络安全事件,能够迅速采取措施,减少损失,并按照规定及时上报。