
醫療
MEDICAL TREATMENT
-
某醫療機構勒索處置案例
?資產數量多且雜,難以有效梳理,存在較多的風險盲點?缺乏系統性的安全能力建設,存在諸多安全短板,多次中勒索病毒?員工安全運維能力弱,出現安全問題無法及時有效的排查?通過EDR自動采集終端資產及應用信息,實時掃描網絡中未安裝終端防護軟件的主機,掃出資產盲點,通過資產體檢以及基線檢查風險資產風險,通過主機加固降低風險暴露面。?建立行為基線,及時發現主機異常行為。通過微隔離技術下發隔離策略,防止威脅擴散,基于
了解詳情 -
深圳某三甲醫院項目案例
項目背景衛生信息安全工作是我國衛生事業發展的重要組成部分,根據《衛生部辦公廳關于全面開展衛生行業信息安全等級保護工作的通知》(衛辦綜函〔2011】1126號),"十二五"期間包括三甲醫院在內的所有衛生行業單位全面開展信息系統定級,備案,整改建設和等級測評工作。等級保護工作是三甲醫院建設的重要內容之一。《三級綜合醫院評審標準實施細則(2011 年版)》(衛醫管發【2011】33號文) 第六章對三甲醫院有如下要求
了解詳情 -
北京大學口腔醫院項目案例
項目背景隨著虛擬空間和現實世界深度融合,網絡空間已然成為繼陸地、海洋、天空、外空之外的"第五空間",針對關鍵基礎設施的攻擊將逐漸升級,國家力量和恐怖組織、敵對勢力推動的,以"網絡戰"和"恐怖襲擊"為目的針對關鍵基礎設施的網絡攻擊會增加,攻擊目標從電力、交通等"命脈"設施,延伸到公共服務系統、重要工業企業的生產設施、互聯網關鍵基礎設施。類似永恒之藍的武器化的攻擊工具會愈演愈
了解詳情 -
浙江大學附屬第一醫院CLTR項目案例
項目背景中國肝移植注冊中心(CLTR)是負責中國國家肝移植注冊系統的研發運維的科研機構,隸屬于國家衛生健康委員會(以下簡稱衛健委),由浙江大學附屬第一醫院(以下簡稱浙一醫院)運營管理。中心多年來始終秉承嚴謹、客觀、專業的工作態度,嚴格遵循國家法律法規、積極配合國家衛生行政監管部門,承擔注冊系統的研發、系統運維、數據管理、安全防護等工作,致力于器官移植信息科技、政策法規、臨床科研、醫療機構服務質量評估
了解詳情 -
某醫院數據安全項目案例
項目背景隨著醫院信息化的迅猛發展,信息的高度集中使得核心數據泄密的隱患也越來越突出,在和利益的驅使下非法統方行為時有發生,嚴重影響了醫院的公眾形象,也嚴重損害了患者的利益。鑒于問題嚴重性,衛生管理部分也引起了高度的重視。非法統方手段專業化,由早期的手工統方轉變成專業的統方軟件,只需要在醫院任何—臺電腦上運行程序,就可以非常快捷的完成統方;目前醫院工作的開展對信息系統的依賴性越來越強,致使信息系統越
了解詳情 -
某醫院智慧醫療網絡安全項目案例
項目背景 伴隨信息化的發展,醫院逐步建立起依賴于網絡的業務辦公信息系統,比如門戶Web應用、HIS系統、LS系統、電子病歷系統、 PACS系統等等。網絡信息功能和內容以及網上預約掛號、網上查詢檢查結黑等等一系列工作是通過Web來實現的,但醫院Web應用的公眾性質使具成為攻擊和威脅的主費目標,給醫院的服務形象,信息絡和核心。業務造成嚴重的破坯。—個優表的Weh應用安全建設是醫院信息化是香能取得成效、充分發揮職能的基礎,而
了解詳情