首页 / 事故案例 / 某省三甲医院遭Crysis勒索病毒攻击 多台服务器被加密业务...

某省三甲医院遭Crysis勒索病毒攻击 多台服务器被加密业务瘫痪

发布机构:奇安信 文号:— 日期:2020-02-15
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者

内容摘要

2020年2月,某省三甲医院多台服务器文件被勒索病毒加密,业务无法进行。原因包括弱口令、远程桌面对外开放、防病毒软件授权到期。

原文引用 · 事件详情
发布机构:奇安信 文号:— 日期:2020-02-15
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此案例表明,医疗机构在面对勒索病毒攻击时,存在明显的安全漏洞。根据《中华人民共和国网络安全法》的相关规定,医疗机构需要采取有效的措施来保护其信息系统免受攻击。具体来说,该案例中的弱口令、远程桌面对外开放、防病毒软件授权到期等安全漏洞,直接导致了医院业务瘫痪,影响了医疗服务的正常运行。此外,根据《医疗健康信息安全管理规定》,医疗机构必须定期进行安全检查和风险评估,确保系统的安全性和稳定性。此次事件不仅给医院带来了巨大的经济损失,还可能面临监管部门的处罚,如罚款等。因此,医疗机构需要高度重视网络安全,加强防护措施,避免类似事件的发生。

落地建议

1. 更换所有弱口令,确保密码强度符合安全标准,防止被轻易破解;2. 关闭不必要的远程桌面服务,减少攻击面,降低被攻击的风险;3. 确保防病毒软件的授权持续有效,及时更新病毒库,提高病毒检测和清除能力;4. 定期进行网络安全检查和风险评估,及时发现并修复安全漏洞,提升整体防御能力。
原文链接:https://shs3.b.qianxin.com/qax-cms/a16bf150ed460c865da581f93bb98fd8.pdf