医院网络攻击系统瘫痪应急处置演练脚本.docx

医院网络攻击系统瘫痪应急处置演练脚本.docx

医院网络攻击系统瘫痪应急处置演练脚本

1.演练目标与场景设定

演练的终极价值不在于“演”得逼真,而在于“测”出断点——即验证在核心信息系统(HIS、EMR、PACS)完全不可用的极端工况下,医院能否在RTO(恢复时间目标)内维持医疗业务连续性,并验证备份数据的

1.1演练背景与场景

本次演练模拟医院核心机房遭遇勒索病毒攻击,导致核心业务服务器数据被加密,且内网横向扩散风险极高。

攻击路径:外网钓鱼邮件入侵→跳板机内网横向渗透→爆破域管理员权限→部署勒索病毒→核心数据库文件加密。

受损范围:

HIS(医院信息系统)服务器宕机,门诊挂号、收费、发药系统瘫痪。

EMR(电子病

文档评论(0)

1亿VIP精品文档

相关文档