中文

中小型医院的网络事件响应计划

密码学与安全 2015-12-02 v1 计算机与社会

摘要

大多数中小型医疗保健组织不具备在组织内部处理网络事件的能力。那些具备能力的组织训练不足且装备不良。这些医疗保健组织受各种法律约束,涉及隐私问题、财务信息的妥善处理以及个人可识别信息(Personally Identifiable Information)。目前,IT人员以临时(Ad Hoc)方式响应这些事件。需要一支训练有素、人员配备充足且装备精良的网络事件响应团队(Cyber Incident Response Team)来快速响应这些事件,以最小化数据丢失,并为通知、纪律处分、法律行动以及消除风险向量提供取证数据。本文将使用紧急服务中经过验证的事件指挥系统(Incident Command System)模型,来表明任何规模的机构都可以拥有充足的CIRT(网络事件响应团队)。

关键词

引用

@article{arxiv.1512.00054,
  title  = {Incident Response Plan for a Small to Medium Sized Hospital},
  author = {Charles DeVoe and Shawon Rahman},
  journal= {arXiv preprint arXiv:1512.00054},
  year   = {2015}
}