?
5月12日晚,新型“蠕蟲(chóng)式”勒索軟件WannaCry在全球爆發(fā),攻擊各國(guó)政府、學(xué)校、醫(yī)院等網(wǎng)絡(luò)。從歐洲、美國(guó)東部到中國(guó),“比特幣勒索病毒”蔓延速度之快,范圍之廣、破壞性之強(qiáng)令人始料未及。廣州醫(yī)藥總裁陳光焰等高管團(tuán)隊(duì)高度重視,第一時(shí)間召集信息中心總監(jiān)商議應(yīng)對(duì)信息安全工作,確保公司網(wǎng)絡(luò)信息安全,保障托管醫(yī)院、公司及成員企業(yè)的信息安全。
據(jù)了解,wannacry勒索軟件是不法分子通過(guò)改造之前泄露的NSA黑客武器庫(kù)中“永恒之藍(lán)”攻擊程序發(fā)起的網(wǎng)絡(luò)攻擊事件,利用了微軟基于445端口傳播擴(kuò)散的SMB漏銅MS17-010。系統(tǒng)中招后,會(huì)彈出以下對(duì)話框:
一旦磁盤(pán)文件被病毒加密,只有支付高額贖金才可能解密恢復(fù),目前技術(shù)還無(wú)法解密該勒索團(tuán)體加密的文件。另外,“WannaCry勒索軟件”不需通過(guò)一對(duì)一的形式向每臺(tái)設(shè)備發(fā)送惡意郵件附件來(lái)散播病毒,只要讓病毒感染企業(yè)內(nèi)部任一臺(tái)聯(lián)網(wǎng)設(shè)備,它即可從公司內(nèi)網(wǎng)蔓延至局域網(wǎng)內(nèi)的所有設(shè)備。一天之間,國(guó)內(nèi)已經(jīng)有近3萬(wàn)家機(jī)構(gòu)組織的數(shù)十萬(wàn)臺(tái)機(jī)器感染該病毒。
信息中心同事迅速在12日晚到15日凌晨期間,采取雷霆行動(dòng),一起搶險(xiǎn)一線,防患于未然。經(jīng)過(guò)檢查,于12日晚上發(fā)現(xiàn)病毒,第一時(shí)間與公安網(wǎng)絡(luò)監(jiān)督分局、廣東省CIO聯(lián)盟和廣藥集團(tuán)取得聯(lián)系,確認(rèn)相關(guān)事件發(fā)展動(dòng)態(tài)。 信息中心信息安全組更是周末加班加點(diǎn),迅速研究確定病毒的傳播途徑和傳播方式,針對(duì)問(wèn)題對(duì)癥下藥,提出防控方案,將設(shè)備所有的端口封死于源頭上對(duì)病毒扼殺。同時(shí),制定網(wǎng)絡(luò)化管理模式,將所有網(wǎng)絡(luò)設(shè)備分區(qū)隔離,以最低限度降低病毒對(duì)公司網(wǎng)絡(luò)的傷害。
在這場(chǎng)肆虐全球的病毒襲擊中,廣州醫(yī)藥發(fā)揮敢打硬仗、團(tuán)結(jié)協(xié)作的企業(yè)精神,通過(guò)不斷拔網(wǎng)線逐個(gè)調(diào)試的方法,制定了兼顧安全和效率的策略方案,為近百家客戶、以及公司本部及其屬下22家各成員企業(yè)做好網(wǎng)絡(luò)防御布置工作,確保了網(wǎng)絡(luò)設(shè)備和信息安全,保障對(duì)老百姓藥品的正常供應(yīng),踐行了公司“健康之橋,造福大眾”的企業(yè)使命,也為公司提高市場(chǎng)競(jìng)爭(zhēng)力提供現(xiàn)代信息技術(shù)保駕護(hù)航。