当前位置:首页 > 报告详情

奇安信:网络安全行政执法案例集——医疗行业(2022)(21页).pdf

上传人: 人*** 编号:112619 2023-01-16 21页 779.42KB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容概括如下: 1. 医疗卫生行业网络安全问题日益严重,个人信息保护问题突出,系统老旧和缺乏足够网络安全规程导致医疗行业成为网络罪犯的首要目标。 2. 公安机关每年会查处和通报大量网络安全信息事故,通过分析网络安全行政执法案例,可以帮助各行业政企机构查找自身问题,提升实战化安全运营能力。 3. 报告涉及政府及事业单位、金融、医疗卫生、教育培训、互联网等几大行业,事件涉及数据的非法采集与盗卖、破坏系统运行、网页篡改、传播违法信息、非法使用企业资源等多种情况。 4. 医疗卫生行业典型案例包括利用医疗机构公众号关联业务漏洞盗取数据、非法获取公民个人信息、医院遭受网络攻击导致系统瘫痪、前员工恶意破坏医院服务器、泄露确诊人员隐私信息、医院网站被安装非法赌博小程序等。 5. 违法/犯罪主体包括政企机构、内部人员、个人黑客、黑产团伙与APT组织,违法/犯罪性质包括建设运维管理疏失、机构犯罪、外部入侵等。 6. 影响范围包括公众利益、政企机构利益、国家利益和个人利益,机构责任包括未履行网络安全保护义务、未履行安全管理义务、机构犯罪、扰乱经济秩序和社会秩序等。 7. 涉及领域包括违规整改、管理问题、日志留存、个人信息、数据安全等。
医疗卫生行业网络安全问题有哪些? 个人信息泄露案例中,违法主体有哪些? 医疗卫生行业如何加强网络安全防护?
客服
商务合作
小程序
服务号
折叠