APP下载

ISO标准认证助力网络安全

2019-02-16尼科尔·科比,熊英姿

上海质量 2019年1期
关键词:标准

编者按

本文原载于《质量世界》(Quality World)2018年第10期。作者尼科尔•科比(Nicole Kobie)是一名长期关注技术、运输和科学领域的自由撰稿人。计算机和网络是现在所有组织须臾不可或缺的基本工具,如果遭到大规模恶意软件攻击,有可能对组织造成严重破坏。本文以2017年WannaCry勒索软件造成的巨大破坏为例,介绍了面对脆弱网络系统带来的严重威胁,如何通过ISO 27001等标准的认证筑造安全网络,以及质量专业人士在其中的作用。

2017年5月一个星期五的下午,英国的媒体滚动出现新闻报道:英国各地的医院和医生办公室都开始停工,因为他们所依赖的计算机和网络遭到大规模恶意软件攻击。医生们不知道发生了什么,不断给同事发短信和打电话。这次攻击带来的混乱和相互矛盾的报道在推特(Twitter)上迅速传播。

许多医生办公室的网络出现断线,在很多情况下甚至没有任何警告,这使得医生无法查看他们的文档、预约日记和记录。当天下午,数十家英国国家医疗服务体系(NHS)的医院网络陆续关闭,导致手术推迟、预约取消和患者转院。

下午4点,NHS宣布了这一重大事件,启动了持续整整一星期的官方三阶段响应计划。英国首相特蕾莎·梅首次召开应对网络攻击的内阁办公室简报A室(COBRA)会议。COBRA会议的参会人员包括高层政府官员和公共机构领导人,目的是解决诸如恐怖袭击等严重性、突发性问题。

但人们很快发现,导致NHS关闭的恶意软件并非针对卫生服务领域和英国。从中国到法国,很多全球公司都受到了影响。……

登录APP查看全文

猜你喜欢

标准
2022 年3 月实施的工程建设标准
忠诚的标准
标准汇编
美还是丑?
你可能还在被不靠谱的对比度标准忽悠
一家之言:新标准将解决快递业“成长中的烦恼”
2015年9月新到标准清单
标准观察
标准观察
标准观察