本站已支持IPv6访问
您的位置: 首页 » 新闻中心 » 医院动态 » 智能时代,这4类网络风险要当心

智能时代,这4类网络风险要当心

发布时间:2026-09-17来自:宣传科


网络攻击往往不是从 “ 攻破系统 ” 开始,而是从 “ 骗过人 ” 开始。进入智能时代, AI 让 “ 骗人 ” 这件事变得更容易:钓鱼邮件不再有错别字,视频里的 “ 领导 ” 可能就是一张换脸。下面这 4 类风险正在医院里高发,请对照自查。

风险一:AI生成的钓鱼邮件与“假同事”

过去识别钓鱼邮件靠看错别字、看语病;现在AI生成的邮件文风自然、排版工整,甚至能模仿你熟悉同事的口吻。常见套路是冒充“会议通知”“系统升级”“药械供应商询价”“职称评审材料”,诱导点击链接或下载附件。

识别要点

· 看发件人的完整邮箱地址,不要只看显示名——伪装常常是“显示名一样、域名不一样”;

· 凡是“限时、紧急、否则后果自负”的措辞,先停下来;

· 来源不明的链接不点、附件不下;确需处理时,换一条通道(内线电话、当面)核实。

风险二:“银狐”木马——专挑关键岗位

“银狐”是近年在国内高发的一类木马,常伪装成“办公软件”“税务社保工具”“内部通知文件”,通过群文件、共享网盘、搜索结果植入。一旦运行,它可以远程控制电脑、窃取账号密码,甚至直接操作转账。它盯的往往不是普通终端,而是掌握权限和数据的岗位:运维、财务、采购、行政。

防护要点

· 软件只从官方渠道或院内统一入口安装,不装“绿色版”“破解版”;

· 群聊、网盘里陌生的可执行文件与压缩包,先问一句“这是谁发的”;

· 系统补丁与杀毒软件保持开启、及时更新;

· 电脑出现异常卡顿、鼠标自行动作、弹窗不断,立即断网并报告信息科。

风险三:AI换脸、拟声——“眼见”也未必为实

几段公开视频、几秒钟语音,就足以伪造出以假乱真的“领导”或“同事”。在医疗场景里,它可能被用来冒充领导要求“紧急打款”“提供患者名单”。记住一句话:凡涉及转账、账号密码、患者数据导出,无论对方是谁、语气多急,都要换一条通道核实——当面问、内线电话打、常用号码回拨。对“紧急、保密、别声张”这类话术,警惕加倍;大额事项一律走院内审批流程,不走“私人通道”。

风险四:把患者数据“喂”给大模型

AI写材料、做表格、翻译外文确实省事,但把门诊记录、检验结果、患者姓名与身份证号贴进公网AI工具,等于把受法律保护的个人信息送出了医院。

· 患者姓名、身份证号、住址、电话、病历、影像、检验结果,一律不得输入公网AI工具;

· 确需使用AI时,先做脱敏处理,或使用院内许可的工具;

· 《个人信息保护法》《医疗卫生机构数据安全和个人信息保护管理办法(试行)》对此均有明确要求,这不是“方便不方便”的问题,而是合规底线。

   一分钟自查清单 
   □  我的密码是不是 “ 姓名 + 生日 ” 或 “123456” ?
   □  离开工位时,我锁屏了吗?
   □  患者资料有没有通过微信、私人邮箱往外发过?
   □  陌生 U 盘、陌生安装包,我是不是直接插上就用了?
   □  电脑上的杀毒与补丁,还在正常工作吗?

智能时代,攻击在升级,防护也要升级。技术上的那道墙由信息科来筑,但墙上的每一块砖,是我们每一个人。遇到可疑邮件、异常弹窗、陌生U盘,别自己扛——第一时间联系信息科。多一分警惕,少一分风险。

网络安全为人民,网络安全靠人民。

丰县人民医院信息科

2026年9月

电话:0516-89222658
夏季时间:8:00~12:00,14:30~17:30
冬季时间:8:00~12:00,14:00~17:00
地址:丰县建康路4002号 / 丰县凤城镇人民西路51号
邮编:221700