当前位置:首页 > 黑客技术 > 正文内容

运维管理违反规定操作判刑五年半,医院损害八百万,如何防止相近事件再产生?

访客4年前 (2021-04-07)黑客技术598

近日,一个民事判决造成了大伙儿的关心,被告夏某某某因毁坏医疗器械行业出示公共文化服务的计算机软件系统软件,导致医院遭受比较严重危害,导致财产损失约八百万元,犯毁坏计算机软件系统软件罪,被判刑期五年零六个月。本次事件不经过使我们思索,做为一家大中型医院,为什么网络信息安全堡垒这般欠缺,又该如何防止该类事件再次出现?

事件回望

做为郑大一附院开发设计的“手机软件信息管理系统”维护保养工作人员,夏某某某在2017年10月31日,参加并立即操作了院方“HIS数据库”的账户密码改动典礼,并在没经受权也许可的状况下,擅自纪录了该账户密码。

2018年12月24日,夏某某某再度在没经受权也许可的状况下,运用其纪录的账户密码,将擅自撰写的“数据库特性观察程序流程”和锁表句子,擅自联接郑大一附院“HIS数据库”,造成 该锁表句子在“HIS数据库”运作。

该指令实行后锁住fin_opr_register表,使其不可以开展其他主题活动,并造成 “HIS数据库”锁住。导致郑大一附院郑东分院、惠济分院、医科院分院全部医院门诊、临床医学电子计算机业务流程遭受故意句子进攻,导致 1489台电脑上、169台预约挂号机、108台新生报道机所有没法工作中,预约挂号、叫号、付款、药店、查验、检测等,全部出入院有关业务流程所有终止服务项目,很多病人库存积压在医院门诊没法就医,比较严重危害医院的一切正常诊疗工作中,医院计算损害超出八百万元。

历经调研,夏某某某因违背国家规定,私自对计算机软件系统功能开展删掉、改动、提升、影响,导致计算机软件系统软件不可以一切正常运作,不良影响尤其比较严重,犯毁坏计算机软件系统软件罪,故被判刑期五年零六个月。

事件关键环节

回望全部事件,大家不会太难发觉,此案子并不繁杂,而全部全过程中,双方都存在的问题:

1、院方沒有管理方法关键管理权限,沒有保证对外开放包工作人员适当管理权限监管,运维管理在没经受权也许可的状况下,擅自获得了HIS的DBA账户,并不法应用。

2.运维管理擅自撰写数据库特性观察专用工具,并应用该专用工具擅自联接医院“HIS数据库”。

3、运维管理可根据远程控制随便联接医院的数据库,造成 “HIS数据库”锁住,医院业务流程偏瘫,因而引起严重危害。

4、事件产生前,医院信息管理系统沒有风险警报系统,都没有阻隔对策,产生后,沒有立即合理的事件跟踪及处理方式,造成 偏瘫两小时之久。

事件思考

本次擅自撰写“数据库特性观察程序流程”和锁表句子,擅自联接郑大一附院“HIS数据库”,导致系统软件偏瘫事件,看起来是简易的管理员权限操作个人行为,但具体体现出的确是现阶段大部分公司对网络信息安全欠缺掌握。而怎样有技巧地、由浅入深地、在费用预算范畴内确保安全性,是全部领域都需高度重视和思索的难题。

相近郑大一附院等公司的恰当作法,最先应当剖析服务平台的隐秘数据遍布状况,再整理各数据库的各种user应用情景,对于不一样关键级别的数据库选用不一样的网络信息安全安全防护方式。

例如对于顾客业务流程数据信息,要避免被故意擅自修改、泄漏和删掉,就必须布署数据库防火墙。数据库防火墙“串连”在数据库浏览途径中,能够 对数据库浏览开展SQL句子剖析和风险性阻隔。当有些人开展该类操作时,带有有关句子的操作要求会先历经数据库防火墙,数据库防火墙则会依据公司事前配备的对策开展即时剖析,发觉不安全行为则马上运行阻隔作用,进而阻拦相近事件的产生。

昂楷数据库防火墙解决方法

昂楷数据库防火墙是一种积极的、即时的、根据数据库协议书剖析与控制系统的数据库安全性防御系统,完成对数据库的浏览个人行为权限管理、故意及风险操作阻隔、异常个人行为财务审计、数据库进攻安全防护、数据库情况监管、操作个人行为财务审计、综合性表格等作用。

除此之外昂楷数据库防火墙具备十分粗粒度的对策设定标准等作用,能够 根据客户账户及IP、操作个人行为、数据库或表、列、危害个数、操作時间这些,制订灵便变化多端的数据信息安全防护对策,可以遮盖各种各样实际具体的客户应用情景,保证有张有弛,当特殊情况必须对某客户操作海关放行时,只必须根据必需的审核确定后由可靠管理人员变更一下数据库防火墙的对策就可以。

昂楷数据库安全性环境整治服务平台

还可布署昂楷数据库安全性环境整治服务平台,统一融合包括昂楷高新科技或是别的生产商出示的各数据库网络安全产品战斗模块,融合网络安全审计、网络信息安全战斗模块,运用互联网大数据相关性分析模块、AI剖析模块统一剖析各模块的威胁情报,开展趋势判断,并可智能化的根据自动式或全自动的方式指挥调度系统各战斗模块对威协开展防治。

根据安全性趋势分析报告,针对客户操作、数据库情况的安全性威协开展预警信息,针对客户高危性行为操作、数据库攻击性行为连动阻隔。数据库安全性环境整治服务平台做为统一的指挥调度系统管理中心,下达命令到联级机器设备,可以开展合理连动和预警信息,达到生成战斗、联防联控总体目标。

本次事件的产生坚信给全部有关工作人员都打响了敲警钟,而在基本建设移动医疗的另外,也必须进一步加强诊疗个人信息保护,以避免相近的事件再一次产生。网络信息安全事件产生的伤害是极大而显著的,不论是本人泄漏、没经受权故意改动、公司奸细亦或是黑客攻击,数据信息安全防护都必须全员长期性参加,也必须各个领域的共同奋斗。

昂楷高新科技与阿里云服务器、腾讯云服务、华为云服务等好几家云服务器公司战略合作,共铸互联网安全

《公安云计算平台框架指南》颁布,网络信息安全的标准配置是啥?

金融机构网络信息安全整治困扰与总体解决构思

昂楷高新科技与人大金仓进行商品兼容互验证,积极推进国内生产制造的生态文明建设

中国金融机构连续曝出数据泄漏事件,金融业怎样在根源处创建防御

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/106675.html

分享给朋友:

“运维管理违反规定操作判刑五年半,医院损害八百万,如何防止相近事件再产生?” 的相关文章

华流年京东618怎么买便宜

京东618活动已经在火热进行中的哦,各位有买什么东西了吗?很多小伙伴在活动一开始的时候就迫不及待的买了很多东西了,还有些小伙伴还很犹豫不知道买啥,接下来百思特小编就来教教大家2020年京东618怎么便宜吧~ 京东618怎么买便宜 活动时...

美团暗语「美团暗语2021」

 昨天,很多网友问小编美团暗语最好的方法是什么?有关美团暗语2021最好的方法是哪种?最新美团暗语2020?根据网民透露的审判细节这篇文章主要介绍了美团暗语,包括美团暗语 据大江网2021年10月20日17:01:48的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全...

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

黑客了解,中国黑客越南网络apt,黑客网站密码破解工具

6.42 · hxxp[://]offlineearthquake[.]com/file//?id=&n=000 进程三:使命履行及实时数据剖析10.61 2019年6月19日,FireEye Endpoint Security设备上收到了缝隙检测警报。 违规应用程序被辨认为Microso...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

韵达快递物流查询(韵达快递号查询递)

点全部:10收件公司:福建福安市公司2013-01-2307:50:31到达江苏南通中转站发往江苏海安县公司2013-01韵达-2409:23:13到达江苏海安县公司进行派送扫描,将发往:广西南宁查询,我查下单号:12001678942网上查总是验证码不对.再输入你的单号,韵达快递http。 LP开...

评论列表

可难掩吻
3年前 (2022-05-29)

十分粗粒度的对策设定标准等作用,能够 根据客户账户及IP、操作个人行为、数据库或表、列、危害个数、操作時间这些,制订灵便变化多端的数据信息安全防护对策,可以遮盖各种各样实际具体的客户应用情景,保证有张有弛,当特殊情况必须对某客户操作海关放行时,只必须根据必需的审核确定后由可靠管理人员

北槐缪败
3年前 (2022-05-29)

的审核确定后由可靠管理人员变更一下数据库防火墙的对策就可以。昂楷数据库安全性环境整治服务平台还可布署昂楷数据库安全性环境整治服务平台,统一融合包括昂楷高新科技或是别的生产商出示的

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。