本网站使用Cookies 以优化阁下的用户体验。继续浏览网页,以示阁下同意本站使用Cookies。详情请参阅Cookie政策私隐政策

确定

首页 > 资源中心 > 网志

2021-03-26

【企业资讯安全系列】勒索软件威胁全球医疗机构

资讯安全

根据外国资讯科技网站报导,2020年的医疗机构资料泄露(Data Breach)事件,较2019年增加了超过55%,受影响的人数更超过2,640万。这反映了医疗机构正面对日益严重的安全威胁。另外,有外国科技公司统计,勒索软件(Ransomware)受害者平均支付的赎金由2019年第4季的8.4万美元,急增3倍至2020年第1季的23.4万美元,令机构或用户都蒙受损失。因此机构必须小心应对,切忌掉以轻心。


去年9月,美国一家为医院提供资讯科技服务的公司遭到勒索软件攻击,导致无法接入部分电脑系统,而功能变数名称中的一些伺服器与工作站,同时被勒索软件恶意加密。骇客在过程中更下载了部分机密资料,其中涉及病患的个人资讯。这揭示了若企业在资讯安全方面疏于防范,将容易在骇客攻击面前不堪一击。面对与日俱增、层出不穷的网络攻击,企业必须加强网络安全措施,以策万全。

如何防御勒索软件?

要有效对付勒索软件攻击,可分为3个层面 – 侦测、阻截及回应:

统一威胁管理 (UTM)及沙箱 (Sandbox) 作为抵挡恶意攻击的第一道防线,统一威胁管理能协助机构阻截新兴的非蓄意内部威胁入侵机构系统;而沙箱可检测未知威胁,并将可疑档案发送到云沙箱进行检测。

安全事件回应 (IR) – 除了阻截攻击之外,安全事件回应可在骇客入侵时,迅速地进行资讯安全事件调查、规划补救方法和减少恶意攻击对机构的影响。

终端侦测及回应(EDR) 崭新的终端侦测及回应,可针对端点的运作情况,收集情报,让机构在发现异常时,适时做出对应的反制措施。 EDR结合不同的查杀引擎、系统修复引擎、主动防御技术等,有效查杀已知及未知的病毒。

以上资讯安全解决方案都可有效保护机构的网络安全,免受勒索软件威胁。若机构内部欠缺安全管理团队,采用托管式安全服务(MSS)会是你的最佳选择。托管式安全服务供应商 (MSSP) 的专业团队可为机构提供实时监察,以确认及分析机构的安全漏洞,改善整体网络安全。

中信国际电讯CPC为不同类型的企业,在数码转型旅程中提供强大支援。旗舰解决方案之一,TrustCSI™ 2.0资讯安全解决方案,透过以资料分析为主的SIEM 2.0技术,全面升级托管资讯安全服务组合。结合安全事件回应 (IR) 服务,及安全编排及自动化回应 (SOAR) 服务,能助力企业实现更快的威胁检测和回应,以应对进阶的网络攻击。我们专业的安全专家团队和世界一流的资讯安全营运中心(SOCs),为企业提供24 x 7网络安全监控,并提供高可用性和灾难复原的托管服务。

屹立ICT行业二十年,我们绝对是您最值得信赖的资讯技术方案伙伴。我们一直致力为您提供崭新专业的ICT及资讯安全服务,欢迎与我们全球的专业团队联系以获取专业安全咨询。
联络我们
公司名称:
联络人姓名:
职位:
联系电话:

-

邮箱:
备注

请向右滑动验证

产品与服务
网络连接 信息安全管理 云端运算方案 云数据中心 互联网服务 管理服务 欧洲解决方案
解决方案
建筑、工程及建造 汽车 银行、金融服务及保险业 物流及运输 制造 法律和会计服务 零售 医疗保健
技术与服务
咨询服务 客户服务
资源中心
产品单页 最新优惠 视频 白皮书 成功案例 网志
关于我们
我们公司 全球生态圈伙伴 新闻中心 认证及奖项 职位招聘
联络我们

一般查询 / 销售热线 +852 2170 7401

客户服务热线 +852 2331 8930

联络我们

关注我们

Copyright © 中信国际电讯(信息技术)有限公司 CITIC Telecom International CPC Limited

恭喜您提交信息成功


我们会尽快与您联系!
需要帮忙?联络CPC聊天机械人
浏览器支持:IE11、Firefox、Chrome和Safari 的最新版本
条款及细则
欢迎来到中信国际电讯(信息技术)有限公司。阁下与CPC聊天机器人的对话内容可能会被记录,以作培训、质量监控和纠纷处理之用。如阁下点击「继续」并使用CPC聊天机器人,即表示阁下接受并同意受本公司之私隐政策约束,并同意本站使用Cookies。详情请参阅Cookie政策私隐政策
继续