SSL证书:SSL加密的重要性 新加坡保健系统数据库被盗

SSL加密的重要性 新加坡保健系统数据库被盗

2018-09-14
[摘要]新加坡的医疗行业遭遇严重的网络事故:新加坡保健服务集团数据库遭网络攻击。近150万人的医疗信息被泄露,信息内容包括病患姓名、国籍、地址、性别、种族和出生日期等。而新加

        新加坡的医疗行业遭遇严重的网络事故:新加坡保健服务集团数据库遭网络攻击。近150万人的医疗信息被泄露,信息内容包括病患姓名、国籍、地址、性别、种族和出生日期等。而新加坡总理李显龙的个人医疗信息也在其中。事件爆发后,新加坡的公共医疗机构的电脑全被暂停接入互联网,防止类似事件再次发生。
       近年来,网络黑客将医疗行业列入网络攻击的目标之一,全球的医疗行业的网络攻击事件也在逐年递增。据网络专家反馈的分析,医疗行业的网络攻击事件之所以不断增加,其中重要原因之一医疗行业的数据库存在大量的个人隐私信息、医疗行业的网络防护技术不够成熟,同时也存在网络行为不当的隐私所在。据2017年的网络安全数据,有60%以上的医疗机构都在其服务器或计算机上安装了某些恶意软件。可见,在医疗行业中,网络安全意识有待加强,全球医疗行业的网络安全整体现状令人堪忧。
       有关消息透露,新加坡此次医保资料泄露事故中,黑客采用的是APT攻击的方式。而APT攻击是医疗行业最常见的网络。APT攻击共有六个阶段,包括:情报收集、单点突破、命令与控制(C&C通信)、横向移动、资产/资料发掘、资料窃取。犯罪分子以服务器为目标,利用臭名昭著的PlugX或Cobalt Strike恶意软件来窃取数据。
       防范黑客攻击的技巧网上数不胜数,但是对于医疗行业仍作出以下建议:
       定期更新常用的软件,并删除不用的应用程序;
       删除处理公开医疗数据的所有节点;
       做好日常网络防护工作(包括服务器、网络、终端),加强网络威胁防御能力;
       对数据库资料进行加密保护,包括网络传输加密(SSL证书)。
 


https证书行业资讯
Cisco VPN套件中过期的SSL证书将破坏网络配置

任何运行思科支持的虚拟专用网络(VPN)的人都可能需要安装更...

API测试是什么

什么是API API是Application Programming Interface的简写。 实现了两个或...

常见的SSL错误解决办法

常见的 SSL 错误解决办法 为了保障用户的隐私信息安全,减少信...

Chrome 66 Beta即将上线 你的赛门铁克SSL证书可能会

Google Chrome 66 Beta将于3月15日,即本周四发布。 虽然谷歌和赛门铁...

使用Elasticsearch、Logstash和Kibana管理日志

​ 全面的日志管理和分析策略是关键任务,使组织能够理解运营...

最常见的开源协议

对最常见的开源协议做下总结分享 Mozilla Public License MPLLicense,允...

代码签名入门

代码签名证书简介及其许多好处 今天,几乎所有东西都是电脑。...

谷歌将在2018年9月取消“安全”标识

最后甚至会从Chrome的UI中取消挂锁图标。。。 谷歌爸爸在上周四...

PFS概览

PFS概览 众所周知,若服务器的私钥泄漏,任何可以访问私钥的人...

手把手Docker java web 应用helloword(四)

从昨天跟大家分享金网科技原创手把手Docker java web 应用hellowor...