<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫療行業屢遭攻擊,火絨安全提供專項安防方案

    VSole2022-07-19 08:57:51

    近年來,隨著大數據、人工智能、物聯網等新技術的應用不斷深入,醫療衛生服務獲得了新技術的支持,醫療服務水平顯著提高,隨之而來的是網絡安全問題日益突出,醫療衛生機構和企業面臨著前所未有的新威脅。

    2022年,世界各國的醫療衛生機構發生了多起被網絡攻擊的安全事件,惡意攻擊頻繁發生,數據泄露數量令人瞠目,醫療行業網絡安全形勢日益嚴峻。

    1月,美國佛羅里達州BrowardHealth公共衛生系統發生大規模數據泄露,該機構135萬多用戶的詳細信息外泄。

    4月,美國呼吸道護理廠商SuperCareHealth發生數據泄露事件,31萬多人受到影響,用戶大量身份、財務、病歷信息外泄。

    同月,美國牙科協會(ADA)遭到網絡勒索攻擊,部分網絡系統被迫關閉,勒索團伙泄露竊取的數據多達2.8GB。

    5月,意大利米蘭衛生系統遭受黑客攻擊,其中兩家醫院計算機系統癱瘓,患者只能通過紙質表格登記求醫。

    面對復雜的互聯網安全態勢,我國一直高度重視醫療行業的網絡安全,陸續出臺了一系列信息化安全建設與管理的法律法規。

    2018年,國家衛健委發布《全國醫院信息化建設標準與規范(試行)》,對二級及以上醫院的數據中心安全、終端安全、網絡安全及容災備份提出要求。

    2019年,國家衛健委發布《全國基層醫療衛生機構信息化建設標準與規范(試行)》,明確了基層醫療衛生機構信息安全的基本內容和要求,包括身份認證、桌面終端安全、移動終端安全、數據防泄露、數據備份與恢復、應用容災等多個方面。

    2020年,國家標準化管理委員會發布《信息安全技術健康醫療數據安全指南》,劃分數據分級,提出多場景下安全措施要點并給出安全指南。

    火絨安全作為一家專業的終端安全廠商,深入貫徹國家頒布的各項法律法規,切實統籌我國醫療衛生行業網絡安全防護的痛點、難點,針對我國廣大醫療衛生單位機構的薄弱環節,推出了“火絨終端安全管理系統V2.0”。在沿襲了1.0版本的極致專業的產品品質和核心技術以外,新版本增加了更多針對企業內外網脆弱點的防護功能,兼容性和易用性進一步提升,更直觀的將威脅可視化,讓管理輕便化,以充分達到保護醫療行業用戶信息安全的目的。

    火絨終端安全管理系統V2.0

    “火絨終端安全管理系統V2.0”自推出以來,已服務各行業數萬家單位機構,更得到醫療衛生行業用戶的廣泛贊譽。

    好評用戶案例:北京醫院

    用戶簡介

    北京醫院是一所以干部醫療保健為中心、老年醫學研究為重點,向社會全面開放的醫、教、研、防全面發展的現代化綜合性醫院,是直屬國家衛生健康委員會的三級甲等醫院,是中央重要的干部保健基地。

    用戶痛點

    1.操作系統老舊,存在大量高危漏洞,容易被黑客、病毒入侵。

    2.住院部、護士站、門診等部門之間無法統一管理,運維難度較大。

    3.辦公多為內網環境,病毒庫升級困難。

    解決方案價值

    1.有效攔截系統漏洞攻擊,及時修復漏洞,并通過系統加固大幅加強安全性。

    2.通過多級中心統一管理,保證各部門之間安全策略同步開展并持續優化。

    3.具備離線升級功能,可通過多次校驗保證數據安全完整性,及時保護醫院網絡安全。

    北京醫院部署方案示意圖

    服務故事

    面對北京醫院部分自助終端一體機出現反復報毒的問題,火絨安全派遣資深技術工程師赴現場排查作業。通過“火絨終端安全管理系統V2.0”的數據分析功能,并結合系統防御日志和用戶反饋信息,火絨安全工程師迅速確認了大部分病毒類型為Ramnit感染型病毒。

    在確認所有的病毒類型之后,通過“火絨終端安全管理系統V2.0”的“威脅終端TOP10”數據結果顯示,工程師鎖定了報毒最多的自助一體機號碼并到業務現場檢查。經查看,該終端火絨信任區內有手動添加的文件和路徑,清除信任區后全盤掃描重啟,恢復正常,不再報毒。

    工程師現場解決報毒終端問題

    清除完畢后,火絨安全工程師還認真負責地為用戶提供了清晰扼要的內網安全分析報告,針對不同病毒出具不同的處理方案,對容易遺漏的防護點做了特別說明和防護建議。此后,院方對于“火絨終端安全管理系統V2.0”的使用更加得心應手,火絨安全的貼心服務得到了工作人員的一致稱贊。

    工程師為用戶提供專業的參考分析報告

    強大的防護能力和負責的服務態度,讓身處醫療一線的他們都青睞火絨安全:

      

    信息系統的安全性、穩定性關系到醫療工作的正常運轉,醫療單位在信息化建設的過程中,對于終端安全的升級管理尤為重要。火絨安全將繼續發揮自主研發的技術優勢和深耕終端的服務優勢,幫助更多醫療行業的用戶在維穩醫療業務體系的同時,有效抗擊各類終端安全風險。

    “火絨終端安全管理系統V2.0”近期進一步擴大了服務范圍,推出了Linux、macOS終端版本,歡迎廣大新老用戶前往火絨安全官網首頁免費試用。

    網絡安全醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對美國醫療機構的網絡攻擊不斷,以至于近年來不斷有新的戰略規劃出臺,最近,醫療保健和公共衛生部門協調委員會(HSCC)就推出了一項衛生行業網絡安全戰略計劃,該計劃名為HIC-SP,該計劃由網絡安全工作組和政府合作伙伴歷時18個月制定,是一個為期五年的衛生行業路線圖,旨在解決針對該行業的頻繁和復雜的網絡事件。HSCC指出,完成該計劃可以在2029年之前將醫療保健網絡安全從“關鍵”升級為“穩定狀態”。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院舉辦。在醫療器械云計算研討環節,彭亮從醫療器械使用云計算服務的審評要求、風險管理、驗證與確認、維護計劃等方面進行了全面解讀。中國信通院云計算與大數據所高級業務主管何友斌針對醫療器械云計算服務能力的關鍵要素進行了系統闡述。
    2022年8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院召開。近年來,醫療器械網絡安全問題愈發凸顯,同時醫療器械使用云計算服務日益普遍也引發新的風險。醫療器械網絡安全保障能力和云計算服務能力事關人民群眾生命健康,也是國家網絡安全的重要組成部分。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊。
    黑客可以利用上述安全隱患對醫療器械進行攻擊,造成醫療數據泄露、醫療事故甚至醫院功能癱瘓等嚴重后果。醫療數據泄露隱患突出在全球范圍內,醫療數據面臨的網絡安全威脅趨于嚴峻。黑客通過網絡安全漏洞控制醫院信息系統、進而向醫院索要贖金的勒索攻擊,正在成為主要的安全危害。
    美國一家領先的網絡安全機構發布了一套新的在線資源,旨在幫助醫療保健行業的 IT 安全領導者改善其組織的安全狀況。
    從90年代初到現在,我們見證了互聯網從撥號連接到高速云計算的長足進步。企業在不斷變換的技術迷宮中游走的同時還需抵御四面八方涌來的網絡攻擊。然而,網絡安全領域發展了30年,企業如今仍受困于1995年剛接入互聯網時遇到的那些問題。
    因為一旦MID被黑,患者在健康和數據方面就面臨著遭受人身傷害的巨大風險。一方面,即使不考慮患者,MID也是高度敏感的設備。即使沒有數據失竊或財務損失,MID結果遭篡改也會讓患者陷入風險。專門針對醫療行業的網絡攻擊急劇增多,加強MID安全刻不容緩。因此,醫療中心和MID設備開發人員必須立即著手現代化安全。
    8月18日,醫療衛生行業網絡安全論壇在2022北京網絡安全大會大灣區峰會上順利舉辦。目前,奇安信已經基于冬奧網絡安全“零事故”能力和多個國內重點醫療單位合作打造醫療衛生行業網絡安全“中國模式”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类