蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 2716|回复: 5
收起左侧

[张金巍] 原创:药厂如何控制计算机网络风险

[复制链接]
大师
发表于 2015-6-18 21:33:55 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
本帖最后由 蒲公英 于 2015-6-18 21:40 编辑

     本文为蒲公英巍信群@mmorpheus 原创,非蒲公英平台转载请与作者联系
    又好久没有分享过文章了,今天我分享的内容是药厂如何控制计算机网络风险。首先说明我是非计算机专业,蒲公英制药论坛相关文章很多,我只是个人爱好,涉及过网络安全方面的知识,带来一点个人的看法。如有不对之处请大家指正。
首先我先说一下为什么药厂要了解一些计算机网络的风险:就目前的网络发展,以及各种设备的运行都开始支持运程的监控与调试,有一些设备的维修也开始支持远程的维护了,那这些远程都离不开一个开放的互联网,或者是一个VPN进行操作,那么这些关键的操作就存在了一定的安全风险,而且就药厂这么一个特殊的环境,提高网络安全的风险就有一定的必要性了。
1.如何提高你的网络安全环境
1.1 使用VPN
    VPN是一种加密的网络连接方式,广泛的应用在远程登陆过程中,通过VPN你可以把你的家庭办公环境直接连接到你的公司内网中进行远程的办公,方便了你可以及时的进行公司业务的处理。
风险提示:VPN由于通常是一种加密的连接方式,而且好多公司VPN并不是进行分帐户管理,经常存在一些帐户共享的情况,同时为了可以方便记忆,好多公司将密码的设定修改权限给了用户,这样存在着密码撞库的风险,这几种情况不利于密码安全的管理,因此可能造成的风险就是密码泄漏,进而造成了公司内部文件泄漏。
    控制建议:建议使用VPN进行办公的厂家要对其使用帐户进行合理的分配,在服务器上面加强权限分配,同时密码要进行随机生成并下发,禁止员工私自修改密码,同时密码要进行定期更新,这样可以控制人为风险。
1.2 分配用户权限
    这可能是老话,什么样的设备都应该进行权限分配,比如你的配制灌什么的参数设定,运程监控都要进行权限控制,这样可以减少由于参数可以随意修改造成的质量风险问题
风险提示:目前好多的灌在参数设置的时候都支持了远程连接监控以及相关的调整设置,如果权限管理不清楚可能造成一定的误操作
控制建议:设定相关的用户等级,以及分配密码
1.3 实验室设备权限
一些QC的检验设备,如HPLC等需要数据的情况应该对计算机进行网络隔离设置,同时要对整体系统的用户访问权限进行合理的分离,减少可能的数据修改或者是图谱修改
2.提高人员的安全认识
    在所有的互联网安全问题中,除了相关的远程溢出或者是其它的远程安全漏洞外,其它的最大的安全问题都是来自于使用者,比如你的密码设定太统一了,几乎没有修改密码的习惯等,这些都会给你使用的机器造成不必要的风险。而且目前的APT攻击方式中有过最简单的就是U盘或者光盘等存储介质的攻击,这是利用了人的好奇心以及占便宜的心理,如在指定人员的活动区域内进行U盘放置,让人去捡,捡来后如果将U盘插入到相关的计算机中就会造成U盘中的病毒文件自动运行,进而造成重要文件的丢失。
控制建议:将计算机可以运行U盘进行编号,同时设定相关的硬件号码,非相关U盘不得在计算机上面进行运行,这样可以保证拷贝的控制,也减少了相关的风险

3.提高局域网安全控制
    好多时候为了方便办公,公司使用了ERP程序,同常会进行局域网的通信或者是数据分享,也有的时候是直接进行局域网文件分享,方便了相关文件的发放和查询,但是同样也带来了风险就是其中一台电脑被控制后可以得到本不在这台电脑的文件。
    控制方法:局域网电脑严格的控制可以访问外网的权限,同时要求局域网共享设置路径要进行严格的分配。ERP相关程序如果可以运程互联网访问,应该对源文件进行安全代码检测,防止相关远程注入可能性,同时要对使用的服务器权限进行合理配置并定时进行相关数据库的检测日志以及升级,可以建议使用一些WAF防火墙之类的软件。
分享完了,如有问题请大家指正。
     关注“巍信”,可以获得更多分享干货

   
回复

使用道具 举报

药士
发表于 2015-6-19 08:46:41 | 显示全部楼层
现在谁还用密码啊。都是生物识别了。
回复

使用道具 举报

大师
发表于 2015-6-19 08:49:11 | 显示全部楼层
沙发,了解了解
回复

使用道具 举报

药士
发表于 2015-6-19 10:42:13 | 显示全部楼层
2003211103 发表于 2015-6-19 08:49
沙发,了解了解

你这个水灌得太差。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-4-1 11:59

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表