ISO标准认证助力网络安全
2019-02-16尼科尔·科比,熊英姿
上海质量 2019年1期
关键词:标准
编者按
本文原载于《质量世界》(Quality World)2018年第10期。作者尼科尔•科比(Nicole Kobie)是一名长期关注技术、运输和科学领域的自由撰稿人。计算机和网络是现在所有组织须臾不可或缺的基本工具,如果遭到大规模恶意软件攻击,有可能对组织造成严重破坏。本文以2017年WannaCry勒索软件造成的巨大破坏为例,介绍了面对脆弱网络系统带来的严重威胁,如何通过ISO 27001等标准的认证筑造安全网络,以及质量专业人士在其中的作用。
2017年5月一个星期五的下午,英国的媒体滚动出现新闻报道:英国各地的医院和医生办公室都开始停工,因为他们所依赖的计算机和网络遭到大规模恶意软件攻击。医生们不知道发生了什么,不断给同事发短信和打电话。这次攻击带来的混乱和相互矛盾的报道在推特(Twitter)上迅速传播。
许多医生办公室的网络出现断线,在很多情况下甚至没有任何警告,这使得医生无法查看他们的文档、预约日记和记录。当天下午,数十家英国国家医疗服务体系(NHS)的医院网络陆续关闭,导致手术推迟、预约取消和患者转院。
下午4点,NHS宣布了这一重大事件,启动了持续整整一星期的官方三阶段响应计划。英国首相特蕾莎·梅首次召开应对网络攻击的内阁办公室简报A室(COBRA)会议。COBRA会议的参会人员包括高层政府官员和公共机构领导人,目的是解决诸如恐怖袭击等严重性、突发性问题。
但人们很快发现,导致NHS关闭的恶意软件并非针对卫生服务领域和英国。从中国到法国,很多全球公司都受到了影响。……
登录APP查看全文
