6月12日,接上级部门通知,监测发现梭子鱼网络公司邮件安全网关产品存在命令注入高危漏洞。据了解,该漏洞可被攻击者利用从而远程获取邮件安全网关的控制权限,此风险将给医疗机构带来了重大的安全隐患。为了保障全市医疗卫生机构的信息网络安全,隆昌市卫生健康局高度重视,立即成立信息安全检查小组,对各医疗机构进行医疗信息安全大检查,旨在更加全面、更加深入地了解全市医疗卫生单位的网络安全状况,寻找并解决存在的安全隐患,进一步提高医疗信息安全水平。
在此次安全检查中,信息安全检查小组人员采用了多种手段和方法检测并查找存在的漏洞,包括对硬件设备、网络架构、系统运行状态等多个方面进行了全面的、系统的检查。
经检查,存在网络口令管理不够严格、弱口令、未及时更新系统补丁、网络访问控制不完善存在安全隐患等问题四个,对存在的安全隐患及时与相关单位进行了沟通,并提出了针对性的、简单易行的安全防范措施和建议,帮助这些单位及时整改安全漏洞,提升网络安全等级。进一步提高了信息化服务能力,增强了信息系统的安全和稳定性。(夏显英)