本文聚焦醫療業。過去兩年,醫療業因為新冠肺炎(COVID-19)疫情的關係而隨時處在緊繃的狀態,而且除了經常登上媒體版面之外,也時時遭到網路攻擊的威脅,例如勒索病毒。

本文是 S4x23 大會回顧系列的第 3 篇,這次我們將聚焦醫療業。過去兩年,醫療業因為 COVID-19 疫情的關係而隨時處在緊繃的狀態,而且除了經常登上媒體版面之外,也時時遭到網路攻擊的威脅,例如勒索病毒(勒索軟體,Ransomware) 。我們特別挑選出兩場演講來談談這次疫情帶給我們哪些啟示以及風險管理與網路資安的重要。
從需求金字塔看關鍵服務
Exiger 資深總監 Munish Walther-Puri
身為紐約市網路指揮中心網路資安風險總監的 Munish 在關鍵基礎設施安全與事件回應方面擁有最直接的第一手經驗。基於這些經驗,他提出了一套框架及條件來判斷服務的重要性,例如:事件是否直接影響關鍵服務並衝擊營運,以及是否同時衝擊多個產業。