Android

NHS féregfertőzés "teljesen elkerülhető", mondja Review

A to Z of coping strategies

A to Z of coping strategies
Anonim

Grafikus: Diego AguirreA november közepén három londoni kórházban elszenvedett 4 700 féreg által okozott fertőzés egy független biztonsági felülvizsgálat szerint "teljesen elkerülhető".

A St. Bartholomew-i, a londoni kórház és a londoni mellkasi kórház PC-jeit Mytob, a MyDoom néven ismert tömeges levelező féreg fertőzte meg. A sürgősségi betegeket átmenetileg áthelyezték más létesítményekbe, de a tisztviselők azt állították, hogy semmiféle személyes adatot nem vesztettek el.

A fertőzés után a kórházak speciális informatikai tanácsadást szerveztek az incidens elemzésére. Bár a teljes jelentés nyilvánosságra került a biztonsági aggályok miatt, a megállapításainak összefoglalója megjelent.

[További olvasmány: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépéről]

A felülvizsgálat arra a következtetésre jutott, hogy "lényeges hiba" az orvosi csoport információkezelési folyamataiban. A számítógépen lévő vírusirtó szoftver naponta frissítésre került a támadás előtt, de a szoftver nem volt megfelelően konfigurálva egyes számítógépeken.

"Ez a" hátsó ajtót "hagyta abba, hogy a vírus beszivárogjon a hálózatba..

A Mytob-t "véletlenül vezették be" a kórházak hálózatába, és nem volt "rosszindulatú szándék". A kórházak számítógépei McAfee 8.5 víruskereső szoftverrel, a VirusScan Enterprise néven is ismertek. A legtöbb víruskereső termék - beleértve a McAfee terméket is - képes észlelni és eltávolítani a Mytob-ot, de a rosszindulatú programok továbbra is az interneten keringenek, annak felfedezése ellenére, hogy 2005 elején történt.

A fertőzés után a kórházak "belső súlyos incidensnek" November 18-ig Nov. 24. A legtöbb számítógépet kiszűrik a fertőzésről, és december elején újra dolgoznak.

A kórházak most egy olyan programot kezdtek elkezdeni, amely kezeli a rendszereket és a folyamatokat. A program további személyzetképzést és a parancsnoki és ellenőrzési struktúrák megváltoztatását teszi szükségessé, többek között más intézkedésekkel, és április végéig teljesnek kell lennie.

Bár a betegeket nem sújtották súlyosan, a felülvizsgálat megállapítja, hogy "ez az eset veszélyeztetheti a betegek jólétét betegek és a személyzet morálja, valamint a kórházak hosszú távú hírneve.

UK a kórházak nem az egyetlen olyan szervezetek, amelyeket súlyos fertőzésekkel sújtanak. Január közepén az Egyesült Királyság Védelmi Minisztériuma gyorsan terjedő vírussal volt elfoglalva, amely arra késztette az adminisztrátorokat, hogy állítsák le a rendszereket a szervezeten belül, levágják az e-maileket és a webes hozzáférést.

A minisztérium szerint a háborús harcoló rendszerek nem voltak érinti. Nem adott ki részleteket az adott típusú rosszindulatú programról, de azt állította, hogy úgy tűnik, nem szándékosan célozza meg a katonai rendszereket.