石峰新闻网讯 10月11日上午10点,市二医院核心数据区遭到莫名“黑客入侵”,一旦核心数据区被完全攻破,可随时控制网络运行业务,造成网络中断、服务器业务瘫痪,严重影响医院正常运行。情况紧急,现场工作人员立即报警寻求帮助。
接到报警后,石峰公安分局网安大队民警立即赶往现场。根据《信息安全等级保护管理办法》,民警提取电子数据询问相关管理人员、指导开展处置,同时进行反排查工作。

经过20分钟的处置,民警通过多种技术手段,屏蔽可疑无线终端访问,关闭被入侵的公共对外服务,成功破解此次黑客入侵事件。

这是一次针对黑客入侵网络安全的攻防演练,以株洲市二医院核心数据区为假想目标,以模拟黑客攻击的方法对靶向网站进行非破坏性渗透攻击,不提前预设“剧情”,不提前部署“任务”,从实战角度检验被攻击网站安全防护和应急处置能力。石峰公安分局党委委员、副局长邹洲介绍说,在当前复杂的网络安全形势下,信息安全具有用户数量多,人员流动量大,网络应用环境复杂等特点的企业单位,无法有效抵御网络攻击。一旦被攻破,攻击者会长期潜伏或以此为跳板继续危害其他公共安全。
通过组织此次网络安全攻防大演练,检验重点单位对网络攻击的实时监测、应急处置、通报预警能力,检验我区公安机关的指挥调度、侦查调查、追踪溯源、技术反制能力,完善网络安全案事件的联合快速处置机制,有效提升了我区网络安全事件应急处置综合能力水平。
警察蜀黍温馨提示
在互联网信息时代,企业单位如何进行内网数据安全建设,举足轻重。蜀黍认为可从以下七个步骤着手,作为企业单位内网数据安全建设的参考。
1. 什么数据需防护
一个数据的丢失可能造成重大的损失。对企业单位来说,首先检查你的数据放在哪儿,被哪些部门在使用,必须做到心里有数,一目了然。
2. 设置密码有讲究
系统入口、个人终端入口的密码设置字母、数字等8个以上的字符组成密码,大大降低黑客攻击、网络攻击等的可能性。
3. 提前备份重要数据
确定好需要保护的数据之后,把重要的文档提前做好备份,以防事发后一切追溯不到后悔莫及。另外,时常的安全监测也很重要。
4. 加密重要数据
无论是服务器、台式电脑,还是移动设备,知道其中哪些是核心机密数据,对它们进行加密保护,加一道安全防线。
5. 完善的安全解决方案
除了对核心数据的加密操作之外,寻找适当的安全数据防泄密解决方案,从数据入口、数据出口、数据流转等各个环节都保障安全。
6. 持续更新
内部安装的软件时间一长,容易诞生复杂的病毒。不断的升级软件的最新版本能有效补缺漏洞,降低危险性。
7. 制定安全培训制度
制定网络安全规章制度,对强网络安全培训。
来源:石峰公安分局
编辑:谭洪汀