医院计算机系统感染新型勒索病毒无法解密应急处置演练脚本(2篇).docxVIP

  • 17
  • 0
  • 约6.14千字
  • 约 12页
  • 2026-03-09 发布于四川
  • 举报

医院计算机系统感染新型勒索病毒无法解密应急处置演练脚本(2篇).docx

医院计算机系统感染新型勒索病毒无法解密应急处置演练脚本(2篇)

第一篇:医院核心业务系统感染新型勒索病毒应急处置演练脚本

9:00信息科监控中心值班人员李锐通过运维管理平台发现异常:HIS系统(医院信息系统)服务器CPU占用率突然攀升至98%,内存使用率突破95%,且持续5分钟未回落。同时,终端安全管理平台弹出12条高危告警,涉及门诊医生工作站、住院收费处共8台终端,告警类型为“未知加密进程篡改医疗数据文件”。

李锐立即切换至服务器桌面远程监控画面,发现HIS系统数据库服务器桌面出现后缀为“.locker”的陌生文本文件,文件名标注“医疗数据加密通知”,同时原本存储患者病历、检查报告的D盘文件夹图标全部变更,无法正常打开。他随即尝试打开一份门诊病历,系统提示“文件已被加密,请联系指定邮箱获取解密密钥”。

9:02李锐按照《医院信息安全事件应急预案》流程,第一时间通过内部应急通讯群向信息科主任张磊汇报:“张主任,HIS核心服务器及8台门诊、住院终端疑似感染新型勒索病毒,数据被加密,无法正常访问,请求启动一级应急响应!”同时,他通过运维平台断开HIS服务器与核心交换机的逻辑连接,暂时切断其与门诊、住院、医技等业务科室的网络通路,但保留与应急处置专用终端的单向连通,为后续病毒分析预留通道。

9:05张磊接到汇报后,立即向医院应急管理领导小组组长、分管副院长王丽华电话汇报事件详情:

文档评论(0)

1亿VIP精品文档

相关文档