<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “互聯網+醫療”時代,如何保障網絡安全?

    VSole2022-03-04 15:57:08

    隨著互聯網、大數據、云計算技術的快速發展,我國醫療機構的信息化程度越來越高,逐步向數字化醫療、智慧醫療發展。

    然而,新型技術的使用也帶來新的安全風險。近年來,醫療系統遭遇網絡攻擊的事件時有發生,數據泄露也屢見不鮮。

    01西安首例破壞醫院計算機信息系統案

    2021年3月,西安市某醫院的網絡系統突然出現故障,導醫臺、診室系統等網絡設備無法正常聯網,醫院診療秩序受到破壞。經院方網絡工程師初步排查,醫院網絡系統重要文件疑似被人為更改,診療系統全面癱瘓。

    經審查,犯罪嫌疑人白某某(系該院前網絡系統管理員)因對院方不滿,萌生報復心理非法入侵醫院內網服務器遠程進行破壞性操作構成破壞計算機信息系統罪!

    02黑客侵入醫院計算機系統竊取數據

    制作黑客程序,偷到醫院診室鑰匙,趁醫生下班進入診室,插入裝有黑客程序的自帶電腦,侵入醫院的計算機信息系統,竊取醫院的統方數據。濟南三人合伙將竊取的藥品門類數據,以幾百元到幾千元不等的價格出售給藥企市場部銷售人員、藥品代理人員等,非法所得近30萬元。

    最終三人以非法獲取計算機信息系統數據罪、提供侵入計算機信息系統的程序罪分別獲刑。

    醫療行業關系國計民生,醫療數據一旦遭到篡改、破壞和泄露,勢必對醫療機構的聲譽、醫患雙方的隱私及健康安全構成嚴重威脅,甚至影響社會的和諧穩定。

    疫情以來,健康醫療行業面臨更為嚴峻的網絡安全態勢,做好等級安全保護工作尤為重要。

    《網絡安全法》明確了我國實行網絡安全等級保護制度,涉網單位應該履行網絡安全等級保護義務。2016年至今,國家相繼出臺了不少醫療健康數據安全政策進行規范。

    那么面對網絡攻擊

    醫療行業該如何保障網絡安全?

    等級保護制度應該怎么做?

    1系統定級

    2011年,衛生部針對衛生行業的信息安全等級報告工作發布了指導意見,明確說明三級甲等醫院的核心業務信息系統要求定級為三級以上。結合醫院數據的敏感性和規模, 醫院的大數據平臺和云平臺一般也是定級為三級以上。

    2加強培訓

    加強健康醫療行業從業人員網絡安全相關 培訓,建立健全醫療機構內部網絡安全管理規章制度,切實提升相關人員的網絡安全意識,落實網絡安全責任。

    3測評評估

    加快推進網絡安全等級保護測評工作,定位安全問題,排除安全隱患。 定期開展網絡安全風險評估工作, 發現潛在的安全風險。

    網絡安全醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對美國醫療機構的網絡攻擊不斷,以至于近年來不斷有新的戰略規劃出臺,最近,醫療保健和公共衛生部門協調委員會(HSCC)就推出了一項衛生行業網絡安全戰略計劃,該計劃名為HIC-SP,該計劃由網絡安全工作組和政府合作伙伴歷時18個月制定,是一個為期五年的衛生行業路線圖,旨在解決針對該行業的頻繁和復雜的網絡事件。HSCC指出,完成該計劃可以在2029年之前將醫療保健網絡安全從“關鍵”升級為“穩定狀態”。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院舉辦。在醫療器械云計算研討環節,彭亮從醫療器械使用云計算服務的審評要求、風險管理、驗證與確認、維護計劃等方面進行了全面解讀。中國信通院云計算與大數據所高級業務主管何友斌針對醫療器械云計算服務能力的關鍵要素進行了系統闡述。
    2022年8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院召開。近年來,醫療器械網絡安全問題愈發凸顯,同時醫療器械使用云計算服務日益普遍也引發新的風險。醫療器械網絡安全保障能力和云計算服務能力事關人民群眾生命健康,也是國家網絡安全的重要組成部分。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊。
    黑客可以利用上述安全隱患對醫療器械進行攻擊,造成醫療數據泄露、醫療事故甚至醫院功能癱瘓等嚴重后果。醫療數據泄露隱患突出在全球范圍內,醫療數據面臨的網絡安全威脅趨于嚴峻。黑客通過網絡安全漏洞控制醫院信息系統、進而向醫院索要贖金的勒索攻擊,正在成為主要的安全危害。
    美國一家領先的網絡安全機構發布了一套新的在線資源,旨在幫助醫療保健行業的 IT 安全領導者改善其組織的安全狀況。
    從90年代初到現在,我們見證了互聯網從撥號連接到高速云計算的長足進步。企業在不斷變換的技術迷宮中游走的同時還需抵御四面八方涌來的網絡攻擊。然而,網絡安全領域發展了30年,企業如今仍受困于1995年剛接入互聯網時遇到的那些問題。
    因為一旦MID被黑,患者在健康和數據方面就面臨著遭受人身傷害的巨大風險。一方面,即使不考慮患者,MID也是高度敏感的設備。即使沒有數據失竊或財務損失,MID結果遭篡改也會讓患者陷入風險。專門針對醫療行業的網絡攻擊急劇增多,加強MID安全刻不容緩。因此,醫療中心和MID設備開發人員必須立即著手現代化安全。
    8月18日,醫療衛生行業網絡安全論壇在2022北京網絡安全大會大灣區峰會上順利舉辦。目前,奇安信已經基于冬奧網絡安全“零事故”能力和多個國內重點醫療單位合作打造醫療衛生行業網絡安全“中國模式”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类