|
网络攻击往往不是从 “ 攻破系统 ” 开始,而是从 “ 骗过人 ” 开始。进入智能时代, AI 让 “ 骗人 ” 这件事变得更容易:钓鱼邮件不再有错别字,视频里的 “ 领导 ” 可能就是一张换脸。下面这 4 类风险正在医院里高发,请对照自查。 |
过去识别钓鱼邮件靠看错别字、看语病;现在AI生成的邮件文风自然、排版工整,甚至能模仿你熟悉同事的口吻。常见套路是冒充“会议通知”“系统升级”“药械供应商询价”“职称评审材料”,诱导点击链接或下载附件。
· 看发件人的完整邮箱地址,不要只看显示名——伪装常常是“显示名一样、域名不一样”;
· 凡是“限时、紧急、否则后果自负”的措辞,先停下来;
· 来源不明的链接不点、附件不下;确需处理时,换一条通道(内线电话、当面)核实。
“银狐”是近年在国内高发的一类木马,常伪装成“办公软件”“税务社保工具”“内部通知文件”,通过群文件、共享网盘、搜索结果植入。一旦运行,它可以远程控制电脑、窃取账号密码,甚至直接操作转账。它盯的往往不是普通终端,而是掌握权限和数据的岗位:运维、财务、采购、行政。
· 软件只从官方渠道或院内统一入口安装,不装“绿色版”“破解版”;
· 群聊、网盘里陌生的可执行文件与压缩包,先问一句“这是谁发的”;
· 系统补丁与杀毒软件保持开启、及时更新;
· 电脑出现异常卡顿、鼠标自行动作、弹窗不断,立即断网并报告信息科。
几段公开视频、几秒钟语音,就足以伪造出以假乱真的“领导”或“同事”。在医疗场景里,它可能被用来冒充领导要求“紧急打款”“提供患者名单”。记住一句话:凡涉及转账、账号密码、患者数据导出,无论对方是谁、语气多急,都要换一条通道核实——当面问、内线电话打、常用号码回拨。对“紧急、保密、别声张”这类话术,警惕加倍;大额事项一律走院内审批流程,不走“私人通道”。
用AI写材料、做表格、翻译外文确实省事,但把门诊记录、检验结果、患者姓名与身份证号贴进公网AI工具,等于把受法律保护的个人信息送出了医院。
· 患者姓名、身份证号、住址、电话、病历、影像、检验结果,一律不得输入公网AI工具;
· 确需使用AI时,先做脱敏处理,或使用院内许可的工具;
· 《个人信息保护法》《医疗卫生机构数据安全和个人信息保护管理办法(试行)》对此均有明确要求,这不是“方便不方便”的问题,而是合规底线。
|
一分钟自查清单 |
智能时代,攻击在升级,防护也要升级。技术上的那道墙由信息科来筑,但墙上的每一块砖,是我们每一个人。遇到可疑邮件、异常弹窗、陌生U盘,别自己扛——第一时间联系信息科。多一分警惕,少一分风险。
网络安全为人民,网络安全靠人民。
丰县人民医院信息科
2026年9月

