又好久没有分享过文章了,今天我分享的内容是药厂如何控制计算机网络风险。
首先说明我是非计算机专业,我只是个人爱好,涉及过网络安全方面的知识,带来一点个人的看法。如有不对之处请大家指正。
首先我先说一下为什么药厂要了解一些计算机网络的风险:就目前的网络发展,以及各种设备的运行都开始支持运程的监控与调试,有一些设备的维修也开始支持远程的维护了,那这些远程都离不开一个开放的互联网,或者是一个VPN进行操作,那么这些关键的操作就存在了一定的安全风险,而且就药厂这么一个特殊的环境,提高网络安全的风险就有一定的必要性了。
1.如何提高你的网络安全环境
1.1 使用VPN
VPN是一种加密的网络连接方式,广泛的应用在远程登陆过程中,通过VPN你可以把你的家庭办公环境直接连接到你的公司内网中进行远程的办公,方便了你可以及时的进行公司业务的处理。
风险提示:VPN由于通常是一种加密的连接方式,而且好多公司VPN并不是进行分帐户管理,经常存在一些帐户共享的情况,同时为了可以方便记忆,好多公司将密码的设定修改权限给了用户,这样存在着密码撞库的风险,这几种情况不利于密码安全的管理,因此可能造成的风险就是密码泄漏,进而造成了公司内部文件泄漏。
控制建议:建议使用VPN进行办公的厂家要对其使用帐户进行合理的分配,在服务器上面加强权限分配,同时密码要进行随机生成并下发,禁止员工私自修改密码,同时密码要进行定期更新,这样可以控制人为风险。
1.2 分配用户权限
这可能是老话,什么样的设备都应该进行权限分配,比如你的配制灌什么的参数设定,运程监控都要进行权限控制,这样可以减少由于参数可以随意修改造成的质量风险问题
风险提示:目前好多的灌在参数设置的时候都支持了远程连接监控以及相关的调整设置,如果权限管理不清楚可能造成一定的误操作
控制建议:设定相关的用户等级,以及分配密码
1.3 实验室设备权限
一些QC的检验设备,如HPLC等需要数据的情况应该对计算机进行网络隔离设置,同时要对整体系统的用户访问权限进行合理的分离,减少可能的数据修改或者是图谱修改。
2.提高人员的安全认识
在所有的互联网安全问题中,除了相关的远程溢出或者是其它的远程安全漏洞外,其它的最大的安全问题都是来自于使用者,比如你的密码设定太统一了,几乎没有修改密码的习惯等,这些都会给你使用的机器造成不必要的风险。而且目前的APT攻击方式中有过最简单的就是U盘或者光盘等存储介质的攻击,这是利用了人的好奇心以及占便宜的心理,如在指定人员的活动区域内进行U盘放置,让人去捡,捡来后如果将U盘插入到相关的计算机中就会造成U盘中的病毒文件自动运行,进而造成重要文件的丢失。
控制建议:将计算机可以运行U盘进行编号,同时设定相关的硬件号码,非相关U盘不得在计算机上面进行运行,这样可以保证拷贝的控制,也减少了相关的风险
3.提高局域网安全控制
好多时候为了方便办公,公司使用了ERP程序,同常会进行局域网的通信或者是数据分享,也有的时候是直接进行局域网文件分享,方便了相关文件的发放和查询,但是同样也带来了风险就是其中一台电脑被控制后可以得到本不在这台电脑的文件。
控制方法:局域网电脑严格的控制可以访问外网的权限,同时要求局域网共享设置路径要进行严格的分配。ERP相关程序如果可以运程互联网访问,应该对源文件进行安全代码检测,防止相关远程注入可能性,同时要对使用的服务器权限进行合理配置并定时进行相关数据库的检测日志以及升级,可以建议使用一些WAF防火墙之类的软件。
来源:蒲公英
为你推荐

全国预防接种日:“健康中国家,疫苗护万家”健康社区“免疫行动”促进计划启动
由新华网主办,中国医药卫生文化协会疫苗与健康分会、《中国社区医师》杂志联合支持的“健康中国家,疫苗护万家——健康社区‘免疫行动’促进计划”于4月23日在北京正式启动。
2025-04-24 14:07

带状疱疹疫苗“遇冷”,百克生物2024年净利润腰斩
近日,国内疫苗龙头企业百克生物发布2024年年报,数据显示,其报告期内实现营收12 29亿元,同比下降32 64%;归属于上市公司股东的净利润2 32亿元,同比下降53 67%。对于营收...
2025-04-23 12:59

重庆常用药联盟接续集采中选结果
近日,重庆常用药联盟接续集采中选情况公布,该联盟由重庆牵头,联合湖北、广西、海南、贵州、云南、青海、宁夏、新疆及新疆生产建设兵团等十省(区、市)开展的药品集中带量采...
2025-04-21 18:48

全周期智控慢病,诺和诺德与京东健康开启战略合作
2025年4月21日,全球领先的生物制药公司诺和诺德与京东健康在北京正式签署战略合作协议,标志着双方在糖尿病和体重管理领域的合作进入新阶段。依托诺和诺德百年深耕慢病领域的专...
2025-04-21 15:57

康方生物1类新药依若奇单抗上市申请获批,用于中重度斑块状银屑病成人患者
该药是我国第一个且唯一获批上市的IL-12 IL-23“双靶向”单克隆抗体新药,是康方生物自身免疫性疾病领域首个获批上市的一类新药。
2025-04-21 13:39

阿斯利康乳腺癌1类创新药卡匹色替片中国获批
该药适用于联合氟维司群用于转移性阶段至少接受过一种内分泌治疗后疾病进展,或在辅助治疗期间或完成辅助治疗后12个月内复发的激素受体(HR)阳性、人表皮生长因子受体2(HER2)...
2025-04-21 11:02

辉瑞宣布终止一款口服GLP-1减肥药的临床开发
近日,辉瑞在其官网宣布,决定终止开发口服胰高血糖素样肽-1受体(GLP-1R)激动剂Danuglipron(PF-06882961),原因系在一项有关用药剂量的临床试验中,一名患者出现了可能由该...
2025-04-21 10:29

福建省医保局印发单列门诊统筹支付医保药品目录(2024年版)
根据2024年6月发布的《福建省医保药品单列门诊统筹支付管理办法(试行)》,为了让参保患者无需住院、在门诊就医也能用上国家谈判药品、享受医保待遇,将适用于门诊治疗、使用周...
2025-04-20 13:34

首批中国消费名品名单,医药健康企业有哪些?
近日,工业和信息化部办公厅发布首批中国消费名品名单,分为中国消费名品名单和中国消费名品成长企业名单。首批中国消费名品名单共包括93个企业品牌和43个区域品牌。中国消费名...
2025-04-20 11:17

携手共绘“个性化近视手术”新蓝图:爱尔眼科与爱尔康启动100家医院全光塑技术战略合作
双方将以技术共享为核心,以人才培养为支撑,以科研协作为纽带,全力推进屈光手术标准化诊疗体系建设,加速前沿技术在临床领域的普及应用
文/ 屈慧莹 2025-04-19 23:35

CDE:简化港澳已上市传统口服中成药内地上市注册审批申报资料及技术要求
允许香港、澳门特区本地登记的生产企业持有,并经香港、澳门特区药品监督管理部门批准上市且在香港、澳门特区使用15年以上,生产过程符合药品生产质量管理规范(GMP)要求的传统...
2025-04-18 18:54