数据管理和生物统计学

超越Meltdown和Spectre。我们对IT安全的看法

毫无疑问,你已经听说过很多关于 "熔断"(Meltdown)和 "光谱"(Spectre)的事情,它们是支撑全球几乎所有计算机的微处理器中存在的重大安全缺陷。1 月初,全世界都知道,黑客可以利用这些缺陷窃取个人电脑、移动设备和构成云计算网络的服务器的全部内存内容。

这使得密码、文件、照片以及我们以电子方式存储的其他一切都面临潜在风险。总之,一切都有可能。

这不是什么深奥或理论上的威胁。毕竟,我们的产品是数据,没有干净可靠的数据,我们的客户就没有产品。因此,我们的信息技术专家迅速采取行动,评估并在必要时控制 Premier Research 系统中的任何薄弱环节。

节后,我们的 IT 专业人员连续几天夜以继日地工作,为 1,000 台服务器打补丁,并对每个计算机应用程序进行了 800 次单独检查。在此之前,他们对我们的网络性能进行了基准测试,以便我们评估系统修复对网络速度的影响。这很有必要,因为用于应对 Meltdown 威胁的补丁预计会使计算机速度降低 30%。

对于等待下载电影的 Netflix 用户来说,速度降低 30% 是一个相当大的烦恼。而对于一家生物技术公司来说,它正全力以赴地推进其化合物的开发,并希望向焦虑的投资者保证,这可能是成功与失败之间的一线之差。

目前还没有针对 Spectre 的修补程序,因此补救措施要复杂得多,可能需要重新设计运行这些设备的处理器。在新一代芯片上市之前,可能无法获得修复。幸运的是,研究人员认为这个漏洞更难被利用。

幸运的是,我们 Premier Research 始终将数据安全放在首位。受到威胁的不仅仅是临床试验数据:IT 安全也是我们产品组合的重要组成部分。医疗设备是我们业务的核心部分,目前使用的许多(如果不是大多数)消费类医疗设备(我们指的是心脏起搏器和骨科植入物等)都与网络连接。黑客想要获取这些信息有很多原因。大多数是为了获得某种商业利益,但也有一些是纯粹的恶意。

当我们的客户--以及他们的病人--把他们的数据委托给我们时,他们就把巨大的责任交给了我们。无论网络黑客或其他信息技术威胁如何成为头条新闻,我们都将此视为神圣的信任。