近年來,人工智能、大數據等先進技術在助力醫(yī)療行業(yè)發(fā)展大幅提速的同時,面臨的信息安全問題也日益突出,而郵件系統(tǒng)承載了日常業(yè)務交流與往來,必須采取有效措施來應對數據安全合規(guī)風險、加強郵件安全防護能力。
為深入了解醫(yī)療行業(yè)具體面臨的賬號安全難點,Coremail郵件安全對業(yè)內知名頭部醫(yī)療集團及某醫(yī)藥央企進行了訪談。
某醫(yī)療集團
該醫(yī)療集團深耕醫(yī)療健康領域多年,積極推動醫(yī)療健康事業(yè)高質量發(fā)展,全面提升醫(yī)療衛(wèi)生服務能力。人員規(guī)模近7000人,域內垃圾郵件猖獗,影響正常業(yè)務往來。
某醫(yī)藥央企
該醫(yī)藥央企致力于不斷提升醫(yī)療質量水平,提供綜合全面的醫(yī)療健康保障服務。業(yè)務覆蓋全國多家省份,服務近億人,域內時有出現賬號被盜,外發(fā)釣魚郵件的現象。
通過與老師的交流探討,CACTER總結出醫(yī)療行業(yè)目前面臨的三大問題難點:
醫(yī)療行業(yè)賬號安全難點
難點1:賬號被盜問題嚴重 排查效率低
醫(yī)療行業(yè)用戶量較多,管理員排查域內異常賬號往往需要耗費大量的時間,給日常運維工作造成了極大負擔。
難點2:針對性釣魚作案
醫(yī)療信息數據的迅猛增長導致黑客有機可乘,利用人的從眾、好奇的心理實施“釣魚作案”,對于價值較高的目標群體做到精準打擊。
難點3:員工安全意識薄弱 警惕性不高
員工在最初設置密碼時,習慣性會采用公司域名、簡單數字等較容易被查到的字符組合作為密碼,賬號容易被暴力破解。
解決方案:利用CAC 2.0監(jiān)控暴力破解攻擊
為解決醫(yī)療行業(yè)面臨的郵件安全問題,Coremail全面升級CAC2.0,提供“防暴衛(wèi)士”、“威脅情報”等功能支持,有效保障域內安全。
01有效監(jiān)控——數據面板可視化
CAC2.0—防暴衛(wèi)士可通過收集全網海量IP的郵箱登錄信息,云端進行數據分析,對IP信譽評分,展示“風險描述”、“風險等級”、“登錄痕跡”等高價值信息。
“賬號會被虛擬IP攻擊,但是防暴衛(wèi)士在一定程度上能夠進行攔截,數據面板信息一目了然,對于這些攻擊IP源會在后臺加進黑名單,目前沒有再出現過盜號現象?!?br>——某醫(yī)藥央企郵件管理員
“現在更多依賴于云服務中心面板提供的數據,尤其會關注被盜賬號、被攻擊賬號,及時提醒用戶趕緊改密碼?!?br>——某醫(yī)療集團郵件管理員
02及時掌握—全網最新威脅郵件案例
CAC2.0—威脅情報可通過網羅全網威脅郵件案例,偵測本域異常行為用戶,推送緊急安全情報,助力管理員掌握最新的典型郵件威脅與自身系統(tǒng)的潛在風險,為企業(yè)建設信息安全屏障提供全面的情報支撐。
并且,管理員可針對威脅情報收集的有效釣魚樣本對員工展開積極的安全意識培訓。通過學習各類釣魚郵件:比如“系統(tǒng)升級,點擊鏈接修改密碼”、“企業(yè)年審,銀行通知加QQ”、“績效考核,掃碼領取補貼”等,提高員工警惕性,降低釣魚成功率。
“威脅情報非常有價值,我每天都根據情報展現的數據,去搜索域內是否有此類典型威脅,并將其廣而告之,提醒員工不要中招,不僅提高檢索效率,也加強員工安全意識,一舉兩得?!?br>——某醫(yī)藥央企郵件管理員
“威脅情報能幫助我排查域內的威脅郵件,省時省力?!?br>——某醫(yī)療集團郵件管理員
CAC2.0有效緩解了域內的郵件安全問題,無論是產品功能還是體驗上都獲得好評。兩家郵件管理員均給出9分高分,給予了我們極大的認可和鼓勵,也提出了產品優(yōu)化的寶貴建議。
Coremail郵件安全將繼續(xù)優(yōu)化算法模型,精準輸出高價值信息,利用CAC2.0及時發(fā)現威脅資源、形成有效響應處置、提高企業(yè)安全防護能力和運營效率。