勒索病毒主要特点主要以邮件、恶意程序、网页挂马的形式进行传播,且传播速度极快!当前,医院面临的主要威胁主要来自于第三方系统(甚至是互联网)的互联互通。与第三方系统互联会引入病毒、木马的攻击以及受到黑客的直接攻击,同时如果未按照等级保护要求进行必要的安全防护:
1. 对外服务平台(网站、网络挂号、三方APP)及数据交换平台(医保、监管)等与外部网络互联的应用场景,需要进行高安全隔离。
2. 外部交换应用的网络安全防护,如防止对网站的篡改,对挂号系统的入侵等。
3. 对应用访问进行严格限制,只允许访问特定系统的特定端口和服务。
4. 能对与第三方网络边界访问的流量进行防病毒和入侵监测。
5. 对业务环境下的网络操作行为,特别是对核心数据库的操作,要能做到细粒度的合规审计,做到在发生安全事件时有据可查。