Android

NHS Worm Infection var "helt undvikbar", säger granskning

Worming your way to good health | Paul Giacomin | TEDxJCUCairns

Worming your way to good health | Paul Giacomin | TEDxJCUCairns
Anonim

Grafisk: Diego AguirreFörsättningen av 4 700 PC med en mask på tre Londons sjukhus i mitten av november var "helt undvikbar" enligt en oberoende säkerhetsgranskning.

PC: erna på St. Bartholomews, Royal London Hospital och London Chest Hospital infekterades med Mytob, en masspostmask som också kallas MyDoom. Nödpatienter avleddes tillfälligt till andra anläggningar, men tjänstemän sa att inga personuppgifter gick förlorade.

Efter infektionen beställde sjukhusen en specialiserad IT-konsult för att analysera händelsen. Även om den fullständiga rapporten inte är offentlig på grund av säkerhetsproblem, har en sammanfattning av dess resultat släppts.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Undersökningen konstaterade att det fanns ett "substantiellt fel" i medicinska gruppens informationsstyrningsprocesser. Antivirusprogramvaran på datorerna uppdaterades dagligen före attacken, men programvaran var inte konfigurerad korrekt på vissa datorer.

"Detta lämnade en" bakdörr "för att viruset skulle infiltrera nätverket"

Mytob introducerades oavsiktligt i sjukhusens nätverk och det fanns ingen "ondskanlig avsikt", sade granskningen.

Sjukhusens datorer körde McAfee 8.5 antivirusprogram, en produkt som även kallas VirusScan Enterprise. De flesta antivirusprodukter - inklusive McAfee-produkten - kan upptäcka och ta bort Mytob, men malware fortsätter att cirkulera på Internet trots upptäckten i början av 2005.

Efter infektionen deklarerade sjukhusen en "intern större incident" på 18 november till 24 november. De flesta PC-skivor rensades av infektionen och arbetade igen i början av december.

Sjukhusen börjar nu ett program för att driva upp ledningssystem och processer, säger granskningen. Programmet kräver ytterligare personalutbildning och förändringar i kommando- och kontrollstrukturer, bland andra åtgärder, och borde vara komplett i april.

Även om patienterna inte var drabbade hårt, kunde anmälan notera "denna händelse kan ha hotat välfärden av patienter och moral av personal samt det långsiktiga rykte "på sjukhusen.

Storbritannien sjukhus är inte de enda organisationer som drabbas allvarligt av vanliga infektioner. I mitten av januari träffades Försvarsdepartementet med ett snabbt spridd virus som tvingade administratörer att stänga av systemen över hela organisationen, avbryta e-post och webbåtkomst.

Ministeriet sade att krigssystem inte var påverkade. Det släppte inte ut detaljer om den specifika typen av skadlig kod, men sa att det inte verkade vara avsiktligt inriktade på militära system.