一、开篇脑洞:两桩警示式“血案”,让你瞬间警醒
“天下大事,必作于细;细微之处,暗藏凶险。”——《孙子兵法·计篇》
在信息技术高速迭代的今天,安全隐患往往潜伏在我们日常的每一个工作环节。下面,我挑选了两桩既真实又典型的安全事件,既是一面镜子,也是一盏灯塔,帮助大家快速聚焦——“安全不在别处,就在眼前”。
案例一:意大利Policlinico Triestino 医疗集团的勒索软件“灰炸弹”攻击
2025 年 8 月底,意大利东北部一家规模庞大的公立医疗集团——Policlinico Triestino,突遭名为 INC Ransom 的勒卖软件团伙攻击。攻击者一次性加密了整个集团内部网络的核心系统,包括:
- 病人预约与挂号系统
- 实验室 LIMS(实验室信息管理系统)
- 放射影像 PACS(图片归档与通信系统)
- 手术排程与麻醉管理平台
- 内部邮件与电话交换服务器
整个网络瞬间“瘫痪”。医院在 8 天内只能依赖纸质记录和临时搭建的“临时办公室”;手术被迫延期,急诊患者只能转院,部分危急患者因延误治疗出现并发症。最终,经过近两周的艰苦抢修,所有系统才彻底恢复上线。
这场攻击的关键教训是什么?
- 单点故障的连锁反应——一次加密即可让整个医院业务链条失效,说明关键业务系统缺乏足够的“隔离层”。
- 备份失效的尴尬——攻击者在渗透前已对备份服务器进行“探路”,导致备份文件也被加密,所谓“备份不在,恢复无望”。
- 应急响应不完善——医院在攻击发生后,没有统一的应急预案,导致信息沟通混乱、资源调配延迟。
- 供应链漏洞——攻击者利用外部合作供应商的弱口令,完成了网络渗透,这正是所谓的“供应链攻击”。
案例二:台湾药局边缘AI Agent“药师小帮手”遭遇数据对不齐导致的药物安全隐患
2026 年 9 月,国内 50 家示范药局率先部署由 高通、华硕旗下台智云 与 台生科 合作研发的边缘AI药事Agent。该系统通过 OCR 读取处方、药袋、说明书,随后在本地构建的药品知识库(基于食品药品监督管理署的仿单)进行查询,最后利用调优后的 GPT‑OSS‑20B 与 Gemma‑3‑4B‑it 模型生成药品交互风险报告。
然而,系统上线后不久,药师们发现 “某些处方的药品被错误标记为低风险,实际上存在严重交叉禁忌”。 经过技术排查,根本原因是 药品编码体系不统一——同一种药品在不同厂家、不同包装规格下拥有不同的内部编码,导致 AI 检索时出现“对不起来”。更糟的是,药局内部的电子药历系统采用了自研的 CSV 格式,缺乏标准化的元数据描述,使得 边缘AI 与医院信息系统之间的接口不兼容。
此案例暴露的安全与合规风险包括:
- 数据标准化缺失——信息孤岛导致 AI 误判,直接危及患者用药安全。
- 边缘计算的隐私边界——虽然数据未上云,但本地设备若未做好安全加固,仍可能被本地恶意软件窃取。
- 模型治理缺失——AI 结果未经严格的药事专家复核,形成“人工审校”与 “机器自动” 双重失效。
- 监管合规压力——药品信息错误导致的药事纠纷,将触发卫福部的严厉处罚,甚至可能被列入医疗事故。
这两桩事件,一个是外部勒索攻击的致命冲击,一个是内部数据治理的细节失误。它们共同提醒我们:信息安全不是单纯的技术防护,更是组织治理、流程管理、合规标准和文化建设的系统工程。
二、数智化、具身智能化、智能体化时代的安全新格局
在过去的十年里,数智化(Digital‑Intelligence)、具身智能化(Embodied‑Intelligence) 与 智能体化(Intelligent‑Agent) 已经从概念走向落地。无论是 AI 代理(Agent)在心衰管理中的全流程监护,还是 AI‑RPA 在药局前台的自动化,企业正以“人‑机协同”方式提升效率。然而,正是这种“协同”,使得 安全边界被不断拉伸。下面从三个维度阐释新时代的安全挑战。
1. 数据流动的全景化——从“孤岛”到“河流”
过去,医院的 EMR(电子病历)系统往往是封闭的“孤岛”。如今,穿戴设备、远程监护平台、AI 代理、云端数据湖 等相互连接,形成“一体化数据河流”。这种全景化的数据流动带来了两大安全隐患:
- 跨域隐私泄露:患者的心率、血压、用药记录在不同系统之间实时同步,如果缺乏统一的访问控制和脱敏策略,极易导致隐私泄露。
- 数据完整性风险:实时数据写入链路若未加校验,一旦出现网络抖动或恶意篡改,即可能形成错误的临床决策依据。
2. 智能体的自学习与治理——“自我进化”亦需“自我约束”
AI 代理如 SYMPHONY 心衰监护 Agent、AgentSea 多功能工作助手,依托 RAG(检索增强生成) 与 自监督学习,能够“自我进化”,逐步学习医院的业务规则。但正因为它们具备 “自我学习” 能力,亦导致:
- 模型漂移(Model Drift):随着时间推移,模型输入分布变化,如果缺乏实时监控与再训练,模型输出可能失准。
- 黑箱决策:AI 直接给出干预建议,却难以解释其推理路径,导致临床医生无法对结果负责。
- 授权滥用:如果 Agent 获得过宽的系统权限,一旦被攻击者劫持,后果将比传统病毒更具破坏性。
3. 边缘计算的“双刃剑”
边缘 AI 如药局的 本地推理,虽能降低网络延迟、保护数据不出站,但也带来了 “本地安全薄弱点”:
- 设备固件未及时更新:边缘设备往往缺乏统一的补丁管理,易成为攻击载体。
- 物理安全不足:药局的 AI 笔记本如果未锁定,恶意人员可直接接触硬件,获取模型与敏感数据。
- 资源隔离不彻底:同一终端上运行多个业务容器时,若容器间的资源隔离不严,攻击者可跨容器横向移动。
三、信息安全意识培训的核心要素——从“认知”到“行动”
基于上述风险,我们必须在全员层面开展系统化、情境化、可操作的信息安全意识培训。以下内容将帮助每位职工从“认识风险”迈向“主动防御”。
1. 认识层:构建安全思维的“金字塔”
| 层级 | 关键要点 | 典型问答 |
|---|---|---|
| 基础层 | 保密原则(最小权限、最小暴露) 口令管理(随机、定期更换、双因素) |
“为什么一定要把密码写在便签上?” |
| 进阶层 | 数据分类分级(公共、内部、机密) 日志审计(谁在看、何时看) |
“如果发现日志中有异常登录,第一时间该怎么办?” |
| 高阶层 | 威胁情报(APT、Supply‑Chain) 安全体系结构(Zero‑Trust、Defense‑in‑Depth) |
“Zero‑Trust 的核心理念是什么?” |
2. 技能层:实战演练让知识落地
- 钓鱼邮件模拟:每月一次的仿真钓鱼邮件,记录点击率,针对性进行一对一辅导。
- 桌面安全演练:让大家在 “安全实验室” 中亲手完成磁盘加密、硬盘擦除、USB 限制等操作。
- 案例复盘:以 Policlinico Triestino 与 药局 AI Agent 为例,做现场情景演练,模拟攻击链并进行应急响应。
3. 行动层:制度化的安全习惯
- 每日安全例会:30 分钟的“安全晨报”,分享最新威胁情报、内部安全通告。
- 安全检查清单:每位员工离岗前必须完成“设备锁屏、数据备份、账号注销”三项检查。
- 安全责任签署:新员工入职即签署《信息安全承诺书》,明确违约责任。
四、用“情境化学习”打开安全培训的全新大门
1. 角色扮演:从“患者”“药师”“医护”视角出发
- 患者视角:假设你是一位正在使用 SYMPHONY 心衰监护 Agent 的老年患者,系统提示你“血压异常,请立即就医”。若此提示被黑客篡改,你会收到错误指令,导致延误治疗。
- 药师视角:你使用 AI药事Agent 检查处方,却因药品编码对不齐而错过关键交互提醒。此时,如果你没有手动核对的习惯,可能造成药物不良反应。
- 医护视角:在 Cleveland Clinic 的转诊自动化流程中,你负责审查 AI 自动填写的 EMR 条目。如果你忽视了 AI 生成内容的二次验证,可能导致患者误入错误科室。
通过角色扮演,让每一位员工亲身感受 “安全漏洞” 如何从技术层面转化为 “人命关天” 的实际后果,从而激发主动防御的内在动力。
2. 仿真平台:构建 “安全实验室”
引入 SOC(安全运营中心)仿真平台,让 IT 与业务部门共同参与:
- 红队(模拟攻击者)演练:渗透内部网络、植入勒索软件、窃取药品数据。
- 蓝队(防御者)响应:监控报警、启动灾备、进行法务通报。
- 紫队(协同改进):根据演练结果,优化安全流程、更新安全策略。
这样的闭环演练,使得 安全意识 从“口号”转化为“实战能力”。
五、培训实施路线图——从“准备”到“落地”
| 阶段 | 时间 | 内容 | 关键产出 |
|---|---|---|---|
| 准备阶段 | 2026‑10‑01 ~ 2026‑10‑15 | – 成立安全培训专项小组 – 进行全员安全现状评估 – 选定仿真平台与案例素材 |
《安全培训计划书》 |
| 启动阶段 | 2026‑10‑16 ~ 2026‑11‑30 | – 开展全员线上安全基础课程(共 4 课时) – 举办线下案例研讨会(Policlinico、AI药事Agent) – 完成首次钓鱼邮件演练 |
员工安全知识测评报告(合格率≥85%) |
| 深化阶段 | 2026‑12‑01 ~ 2027‑02‑28 | – 进行红蓝对抗实战演练(每月一次) – 推出“安全微课堂”短视频(每周 5 分钟) – 设立“安全明星”激励机制 |
《红蓝演练报告》、安全积分榜 |
| 巩固阶段 | 2027‑03‑01 起 | – 持续安全提醒(每日一条) – 每季一次安全风险复盘 – 完善安全治理制度(Zero‑Trust、数据分类) |
长效安全治理框架 |
“千里之行,始于足下。”——《老子·道德经》
请大家把握好每一次培训机会,让安全意识成为日常工作的一部分,而不是“临时抱佛脚”的应付。
六、号召:让每一位职工成为信息安全的第一道防线
尊敬的同事们:
- 在 数智化 浪潮中,AI 代理已经渗透到 临床监护、药事审查、行政运营 的每一个环节。
- 具身智能化 让设备、传感器、机器人共同形成 “全感知网络”,每一次数据交互都可能成为攻击入口。
- 智能体化 的自学习能力让我们获得前所未有的效率,却也带来了 模型漂移、黑箱决策 的新风险。
面对如此复杂的安全生态,我们唯一可以确定的是:只有每个人都拥有主动防御的意识与能力,才能真正守住企业的核心资产——患者健康、企业声誉、业务连续性。
所以,我郑重邀请大家:
- 积极报名 即将启动的 《信息安全意识提升计划》,完成线上必修课程并获得官方认证。
- 主动参与 每一次安全演练,尤其是 红蓝对抗 与 案例复盘,把学到的技巧转化为日常行为。
- 用行动说话:在日常工作中,做到 最小权限原则,确保 敏感数据加密,及时更新 系统补丁,并在发现异常时 第一时间报告。
- 相互监督:把安全检查清单挂在显眼位置,形成 同事间的互查互提醒,让安全成为团队文化的一部分。
让我们共同把“安全”从抽象的概念,落地到每一次键入、每一次点击、每一次对话之中。
在数智化的星河里,安全是最亮的那颗星,指引我们驶向更加光明的未来。
“慎终追远,民德归厚;不居安乐,行险而难。”
——《诗经·小雅》让我们以古人的智慧为镜,守好今天的每一条数据、每一次决策、每一个患者的健康。
信息安全宣传委员
2026‑09‑16

关键词
昆明亭长朗然科技有限公司在企业合规方面提供专业服务,帮助企业理解和遵守各项法律法规。我们通过定制化咨询与培训,协助客户落实合规策略,以降低法律风险。欢迎您的关注和合作,为企业发展添砖加瓦。
- 电话:0871-67122372
- 微信、手机:18206751343
- 邮件:info@securemymind.com
- QQ: 1767022898




