重慶貝特計(jì)算機(jī)系統(tǒng)工程有限公司作為支撐單位全程支撐。
?。ㄑ菥毈F(xiàn)場(chǎng))
演練過程中模擬黑客鎖定目標(biāo),進(jìn)行無線網(wǎng)絡(luò)滲透,搜集系統(tǒng)信息,通過源代碼泄露,找到系統(tǒng)口令,拿到系統(tǒng)控制權(quán)限,盜走系統(tǒng)數(shù)據(jù),植入勒索病毒,造成長壽區(qū)人民醫(yī)院的信息管理系統(tǒng)癱瘓,無法正常使用,現(xiàn)場(chǎng)展示攻防過程,以提高我區(qū)應(yīng)對(duì)信息泄露和勒索病毒感染的防護(hù)能力。經(jīng)分析系統(tǒng)日志發(fā)現(xiàn),黑客是利用醫(yī)院WIFI網(wǎng)絡(luò)滲透到內(nèi)網(wǎng)系統(tǒng)。被感染的系統(tǒng)存在源代碼泄露,黑客通過此漏洞找到系統(tǒng)登陸口令,拿到系統(tǒng)控制權(quán)限,植入勒索病毒,導(dǎo)致系統(tǒng)癱瘓。由于值班人員斷網(wǎng)及時(shí),沒有造成病毒的大面積傳播。分析還發(fā)現(xiàn),信息系統(tǒng)保存的部分患者數(shù)據(jù)存在泄露問題。為防止黑客的再次攻擊,建議立即對(duì)系統(tǒng)進(jìn)行加固,加強(qiáng)網(wǎng)絡(luò)安全防護(hù)措施,提高實(shí)時(shí)監(jiān)控能力。
重慶貝特網(wǎng)絡(luò)安全專家圍繞網(wǎng)絡(luò)安全背景、網(wǎng)絡(luò)安全面臨的威脅、網(wǎng)絡(luò)安全法要點(diǎn)把握、網(wǎng)絡(luò)安全保護(hù)方法、網(wǎng)絡(luò)安全法律責(zé)任等展開培訓(xùn),營造網(wǎng)絡(luò)安全人人參與的氛圍,全面保障網(wǎng)絡(luò)運(yùn)行安全。我們也將再接再厲,不斷創(chuàng)新,為客戶的網(wǎng)絡(luò)安全工作保駕護(hù)航,為國家的網(wǎng)絡(luò)安全事業(yè)出一份力。