<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022醫療衛生行業網絡安全報告:惡意程序和漏洞利用是主要風險

    VSole2022-08-18 19:17:37

    8月18日,在2022北京網絡安全大會(BCS2022)“醫療衛生行業網絡安全論壇”上,由奇安信行業安全研究中心聯合補天漏洞響應平臺、奇安信安全托管團隊、奇安信安服團隊、安全內參共同撰寫的《2022醫療衛生行業網絡安全分析報告》(以下簡稱《報告》)正式發布。

    會上,奇安信集團衛生行業部總經理王國強針對《報告》重點內容進行了詳細解讀,強調了弱口令、數據安全、惡意程序和漏洞利用等對醫療衛生行業網絡安全的重要影響。

    從整體來看,在2021年,補天漏洞響應平臺(以下簡稱:補天平臺)共收錄全國醫療衛生行業相關網站的安全漏洞2568個。其中,高危漏洞占比為38.4%。從漏洞的技術類型來看,信息泄露漏洞最多,占比為21.7%,其次是命令執行漏洞,占比為21.0%,弱口令漏洞,占比為13.4%。

    王國強表示,醫療衛生行業網絡安全建設水平在近年來得到了快速提升。《報告》數據顯示,以補天平臺收錄的醫療衛生行業網站漏洞為例,網站漏洞修復率高達98.9%,顯著高于平均水平97.8%,在所有行業中排名居前。同時,針對行業應急響應事件的分析也顯示,96.4%的事件是醫療衛生行業機構自主發現的,這一水平也較前些年有顯著提升。

    《報告》從安全運營風險事件特征層面分析,基于奇安信安全托管服務團隊數據發現,從攻擊手法來看,醫療衛生行業風險事件以漏洞利用和惡意程序為主。漏洞利用占比66.0%,惡意程序占比29.7%。,其他類型占比4.3%。而在漏洞利用類型的風險事件中,弱口令漏洞占比最高,達47.8%,其次是信息泄露漏洞占比12.6%,后門漏洞占比11.9%。由此可見,弱口令依然是醫療衛生行業應該引起高度重視的安全問題。

    《報告》還提到,在奇安信安服團隊參與處置的醫療衛生行業網絡安全應急響應事件中,主要受影響的是業務專網設備,攻擊者大多為了敲詐勒索、黑產活動和竊取重要數據發起攻擊。從2021年發生的安全事件攻擊類型來看,惡意程序、漏洞利用仍然排名靠前,占比分別為46.4%和29.8%,是醫療衛生行業網絡當前所面臨的最主要的網絡安全風險。

    最后,王國強強調,網絡安全工作與業務運營是密不可分的,信息化設備的日常規范使用和管理需要引起重視。《報告》數據顯示,在2021年的醫療衛生行業的網絡安全應急響應事件中,還有16.7%并非是由網絡攻擊事件觸發的。這些事件絕大多數都是機構內部運營故障、操作失誤或管理疏失所造成的。網絡安全問題會影響業務開展,而業務問題也同樣會觸發網絡安全事件。

    據介紹,《報告》從安全漏洞、運營風險、應急響應等多個維度出發,通過數據、案例等多種方式對醫療衛生行業網絡安全現狀展開全面分析。

    《報告》內容涉及醫療衛省行業網站2100個,應急響應事件84起,及百余起醫療衛生行業網絡安全運營風險事件,深度還原醫療衛生行業網絡安全建設水平與運營現狀,為醫療衛生行業各單位提升網絡安全實戰化保障能力提供參考依據。

    網絡安全醫療衛生
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    8月18日,醫療衛生行業網絡安全論壇在2022北京網絡安全大會大灣區峰會上順利舉辦。目前,奇安信已經基于冬奧網絡安全“零事故”能力和多個國內重點醫療單位合作打造醫療衛生行業網絡安全“中國模式”。
    第三屆網絡安全內生安全發展大會醫療衛生數字化安全治理論壇舉行
    提升衛生健康行業信息安全技術水平
    有案例顯示,醫用物聯網設備,樓宇自動化系統,已成為威脅行為者、勒索軟件攻擊者的攻擊向量。醫療保健和公共衛生部門仍然是網絡犯罪分子和勒索軟件威脅團體的主要攻擊目標。去年受到勒索軟件攻擊的醫療保健組織中有94%表示,最嚴重的攻擊影響了他們的運營能力。此外,90%的私營醫療機構表示,勒索攻擊導致他們失去業務或收入。這次襲擊導致NHS服務中斷,包括救護車調度、預約預約、患者轉診和緊急處方。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    王國強表示,醫療衛生行業網絡安全建設水平在近年來得到了快速提升。《報告》數據顯示,在2021年的醫療衛生行業的網絡安全應急響應事件中,還有16.7%并非是由網絡攻擊事件觸發的。這些事件絕大多數都是機構內部運營故障、操作失誤或管理疏失所造成的。據介紹,《報告》從安全漏洞、運營風險、應急響應等多個維度出發,通過數據、案例等多種方式對醫療衛生行業網絡安全現狀展開全面分析。
    數據全生命周期安全風險評估在完成敏感數據分類分級后,就需要對風險進行梳理和評估。同時,數據生存周期安全風險評估應從通用安全和各階段安全兩個方面進行數據環境風險檢查,了解信息系統總體安全風險狀況,對脆弱性進行統一分析和評估,以建立快速響應機制,及時有效完成數據安全風險修復工作。整合多層次的縱深防御,及時發現問題,及時阻止安全問題。
    安全處置應將態勢感知、監督管理、安全檢查、應急處置、聯防聯控組成協同安全處置體系。網絡撤銷或變更安全保護等級的,應在10個工作日內向原備案公安機關撤銷或變更,同步上報上級衛生健康行政部門。2)建立網絡安全事件通報工作機制,及時通報網絡安全事件。需要在貫徹落實《辦法》的基礎上進行重點保護。《辦法》指出要建立防護、監測、處置、保障四個體系協同的綜合防控格局。
    目前已有超過1000家網絡安全生態合作企業報名參與。在數字安全產業發展論壇上,將舉行“數字產業生態共同體成立儀式”,旨在促進數字產業上下游合作、實現數字產業健康、安全、快速發展。多場景新技術交流 深化行業應用安全 BCS2022大灣區網絡安全峰會將舉辦3場與行業應用和業務場景相關的會議活動。2022北京網絡安全大會以“零事故之路”為主題,特設北京、大灣區、長沙、重慶四大分會場。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类