<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫療物聯網安全研究報告(2021年)

    VSole2021-07-29 11:24:49

    醫療物聯網(IoMT,Internet of Medical Things)是物聯網在醫療行業的重要應用。隨著物聯網、大數據、區塊鏈、人工智能等先進技術的廣泛應用,醫療物聯網對加快“健康中國”建設和“智慧醫院”“智慧診療”等推動醫療健康產業智慧化轉型起到重要的支撐作用。

    為促進醫療物聯網及其生態系統的健康發展,厘清醫療物聯網目前面臨的安全風險,中國信通院安全研究所聯合深信服科技股份有限公司共同研究編制了《醫療物聯網安全研究報告(2021)》(以

    下簡稱:報告)。報告對后疫情時代IoMT設備可能面臨的安全風險進行了分析,構建了醫療物聯網安全防護策略框架,并提出了醫療物聯網安全發展方向和建議,為醫療機構IoMT設備相關的安全規劃提供參考。

    醫療物聯網安全研究報告(2021年)

    (全文略,頁數:20+)


    近年來,由 IoMT設備的激增,多類型、多型號的設備分布在多科室,且設備廠商的遠程運維方式多樣,導致風險暴露面積增加,原有安全防護手段難以應對,由此引發的醫療網絡安全風險和挑戰與日俱增。黑客越來越多地將目標對準我國的公共醫療機構,整體來看我國醫療機構的網絡安全形勢不容樂觀。尤其在2020年新冠肺炎疫情期間,醫療機構的網絡攻擊和數據竊取事件激增,不僅造成了經濟損失,也給患者的生命健康帶來了威脅。

    醫療物聯網感知層由醫療設備和IoT設備組成,醫療設備包含X線機、大型醫療器械等;IoT設備包含傳感器、攝像頭、RFID和網關等,主要功能是實現對信息的采集、識別和控制。無論是醫療設備還是IoT設備,由于投入使用周期較長,加上建設時堅持業務先行的原則,導致設備面臨操作系統老舊、分布區域廣泛、長期無人關注等安全問題,因此很容易受到惡意攻擊進而導致醫療機構業務終端和數據泄露。

    附:醫療物聯網安全研究報告(2021年).pdf

    醫療研究報告
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近兩年來,醫院、醫療保險機構先后被曝發生重大數據泄露事件,消費者越來越擔心自己的受保護健康信息(PHI)會不會落入壞人之手。最近,RSA對7500名歐美消費者進行了調查,其《數據隱私報告》顯示,59%的受訪者憂慮自身醫療數據被黑;39%擔心黑客會篡改自己的醫療信息。 消費者的這種擔心并非空穴來風。醫療行業仍然是黑客的首要目標,且還有來自內部人威脅的巨大風險。 為什么黑客會盯上醫療行業 醫療行業的幾
    本系列旨在作為研究赴美上市的中國公司在網絡、數據安全方面可能遇到的兩國監管不同乃至于沖突方面問題的研究筆記,已經發表的文章如下: 赴美上市與網絡、數據安全 | 美國SEC對赴美上市公司披露義務的指導意見 赴美上市與網絡、數據安全 | 時任美國SEC的領導層對上市公司網絡安全披露的觀點 赴美上市與網絡、數據安全 | 美國SEC強制或自愿性要求信息提供的權力 赴美上市與網絡、數據安全 | 美國SEC
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    有約束力的公司規則(Binding Corporate Rules,“BCR”)是歐盟GDPR規定的數據跨境傳輸機制之一,特別適用于跨國公司內部的數據跨境傳輸。為了指引BCR的制定、申請與審批,EDPB第29條工作組分別針對數據控制者和數據處理者發布了工作文件,即BCR-C和BCR-P。今天和大家分享的是BCR-P的中譯文。首發于公號君參與運營的另一公號:【數據信任與治理】 。強烈推薦大家訂閱該公
    2021年6月15日,《美國-歐盟峰會聲明》發布。其中提到要建立美歐貿易和技術委員會(US-EU Trade and Technology Council, TTC)。按照聲明的闡述,“貿易和技術委員會的主要目標將是發展雙邊貿易和投資關系;避免新的不必要的貿易技術壁壘;協調、尋求共同點,并加強在技術、數字問題和供應鏈方面的全球合作;支持合作研究和交流;在兼容和國際標準制定方面進行合作;促進監管政策
    編者按 2021年,全球范圍內對于人工智能的監管已經開始從理論探討走向實際的立法和執法階段,標志性的事件就是歐盟提出了《歐洲議會和理事會關于制定人工智能統一規則(《人工智能法》)和修正某些歐盟立法的條例》的提案,以及我國國家互聯網信息辦公室發布的《互聯網信息服務算法推薦管理規定》。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    美國時間1月18日,路透社報道了拜登政府已經開始就阿里巴巴的云服務業務的國家安全問題開始審查。公號君第一時間翻譯報道全文。本翻譯僅出于研究學習的用途,謝絕商業轉載。 獨家——美國正在審查阿里巴巴云計算部門的國家安全風險:消息來源
    公號君近日發現一個很有意思的協定:歐盟委員會(委員會)和土耳其藥品和醫療器械局之間的個人數據傳輸行政安排(安排)已于5月21日簽署。這樣的行政協定,對于我國開展數據跨境試點有不小的借鑒意義,因此公號君翻譯了歐盟和土耳其之間協定的部分情況,供各位參考。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类