中小型医院的网络事件响应计划
密码学与安全
2015-12-02 v1 计算机与社会
摘要
大多数中小型医疗保健组织不具备在组织内部处理网络事件的能力。那些具备能力的组织训练不足且装备不良。这些医疗保健组织受各种法律约束,涉及隐私问题、财务信息的妥善处理以及个人可识别信息(Personally Identifiable Information)。目前,IT人员以临时(Ad Hoc)方式响应这些事件。需要一支训练有素、人员配备充足且装备精良的网络事件响应团队(Cyber Incident Response Team)来快速响应这些事件,以最小化数据丢失,并为通知、纪律处分、法律行动以及消除风险向量提供取证数据。本文将使用紧急服务中经过验证的事件指挥系统(Incident Command System)模型,来表明任何规模的机构都可以拥有充足的CIRT(网络事件响应团队)。
引用
@article{arxiv.1512.00054,
title = {Incident Response Plan for a Small to Medium Sized Hospital},
author = {Charles DeVoe and Shawon Rahman},
journal= {arXiv preprint arXiv:1512.00054},
year = {2015}
}