杭州市急救中心積極應對“永恆之藍”勒索病毒

網絡安全 信息安全 通信 防火牆 中國急救網 2017-06-06

    5月12日晚20時左右,全球爆發一種叫“永恆之藍”的蠕蟲病毒,國內教育網、政府網成為攻擊重點。電腦系統感染該病毒後,磁盤大部分重要的文件會被加密,提示只有像黑客支付高額贖金才能解密恢復文件(如圖)。即使支付了贖金,也有可能無法獲得解密密碼。因此,該病毒的破壞性極大。

    為保障中心網絡安全,確保辦公系統、120指揮調度系統正常運行。中心主要負責人張軍根第一時間組織通訊調度科、黨政辦公室、調度平臺維護工程師、與調度中心關聯的網絡工程師召開了緊急應對會議,工程師綜合分析得出目前中心存在的主要問題:一是微信城市急救服務和互聯急救是接外網的,如果通訊調度系統補丁打好後,服務器重啟,系統要停5-7分鐘甚至更長時間,可能存在系統無法重啟的風險;二是指揮調度系統有沒有感染“勒索病毒”現在不清楚。針對這些問題張主任在第一次專題會議上即提出了以下幾點要求:一是列出清單,指揮調度系統哪些是必須要操作,哪些是不急著操作的,先做個評估,因為有些操作本身就有風險,要評估風險以後才能決定是否執行操作,所以要列出清單,制定預案後再視情況實施;二是所有數據能備份的全部進行備份;三是能斷開的外網絡先行斷開。

    會後,技術人員立即排查了對外網絡邊緣設備,如防火牆、網閘等的配置情況,並緊急關閉辦公外網。各個部門辦公人員加強病毒防範,打開Windows防火牆,關閉相應端口,將重要數據進行備份。通訊調度科積極組織人員,緊急刻錄數張安全防護補丁光盤,對辦公樓內計算機逐一使用光盤安裝補丁。同時,在內網辦公平臺首頁上傳該病毒補丁,以方便各急救點內網終端用戶下載補丁工具。

    由於該病毒還有可能發生變種,張主任要求技術人員密切關注次病毒的進展情況,技術人員與管理人員實時互動,相關公司維護人員及時制定應對方案。針對醫院急診室等與中心內網關聯的終端用戶,及時派專人上門做好該病毒防範處理。

    “信息網絡安全關係到“120”生命線的安全,不允許出現任何閃失”這是張主任在安全會議上反覆強調的精神。中心將會在此精神的指導下,確保調度指揮系統、辦公系統、內網系統、以及關聯的網絡終端信息安全。截止目前,中心尚未發現“永恆之藍”勒索病毒感染的跡象。


相關推薦

推薦中...