医疗行业Sorry勒索病毒预警 医疗机构成攻击头号目标
发布机构:国家计算机病毒应急处理中心
文号:—
日期:2026-08-22
适用对象
各级医疗机构、卫生健康主管部门、医疗机构信息安全负责人、医务工作者
内容摘要
国家计算机病毒应急处理中心发布预警,我国境内已出现多起Sorry勒索病毒攻击案例,银行等金融机构和医疗机构是攻击者头号目标。
原文引用 · 报道原文
发布机构:国家计算机病毒应急处理中心 文号:— 日期:2026-08-22
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →
政策解读 / 硬性要求
此预警明确指出医疗机构成为Sorry勒索病毒攻击的主要目标之一,这不仅反映了医疗机构在网络安全方面的脆弱性,也强调了国家对医疗行业网络安全的重视。根据《中华人民共和国网络安全法》第21条,关键信息基础设施运营者需采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络攻击等危害。医疗机构作为关键信息基础设施运营者,需遵循该法规,否则将面临最高50万元的罚款。此外,医疗机构应从此次预警中吸取教训,强化网络安全防护措施,避免成为攻击者的靶子。
落地建议
1. 开展网络安全意识培训:组织全体员工,特别是信息科和网络安全负责人,进行网络安全意识培训,提高他们对勒索病毒攻击的认识和防范意识。因为根据预警,医疗机构是攻击的主要目标,这表明提高全员网络安全意识是必要的。
2. 定期更新和打补丁:确保所有系统和软件都是最新版本,及时安装安全补丁,以防止病毒利用已知漏洞进行攻击。因为预警中提到的Sorry勒索病毒可能利用系统漏洞进行攻击。
3. 实施数据备份策略:定期备份重要数据,并确保备份数据的安全性和可用性,以防数据被加密后无法恢复。因为勒索病毒的主要目的就是加密数据,使用户无法访问,而备份是恢复数据的关键手段。
4. 部署先进的安全防护设备:如防火墙、入侵检测系统等,以增强网络边界的安全防护能力。因为医疗机构作为关键信息基础设施,需要采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件。