<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    發布 | 中國信通院發布《醫療物聯網安全研究報告(2021年)》(附下載)

    007bug2021-08-02 18:17:18

    隨著“健康中國”戰略的推進實施,“智慧醫院”“智慧診療”等創新實踐在推動醫療健康產業智慧化轉型過程中起到重要的支撐作用。以物聯網技術為代表的新一代信息技術在醫療健康領域的廣泛應用,促進了智慧醫療的進一步發展,使醫療數據能夠在診療過程中發揮更大的價值。

    基于醫療健康產業智慧化發展的迫切需求,醫療物聯網的應用遍布醫療行業的各個環節。多類型、多型號的IoMT設備分布在多科室,且設備廠商的遠程運維方式多樣,導致了風險暴露面積的增加,原有安全防護手段難以應對,由此引發的醫療網絡安全風險和挑戰與日俱增。黑客越來越多地將目標對準我國的公共醫療機構,整體來看我國醫療機構的網絡安全形勢不容樂觀。尤其在2020年新冠疫情期間,醫療機構的網絡攻擊和數據竊取事件激增,不僅造成了經濟損失,也給患者的健康帶來了風險。為促進醫療物聯網及其生態系統的健康發展,厘清醫療物聯網目前面臨的安全風險,中國信息通信研究院安全研究所聯合深信服科技股份有限公司共同研究編制了《醫療物聯網安全研究報告(2021年)》。

    本報告通過對醫療物聯網典型業務場景的分類分析及醫療物聯網產業發展的科學研判,指出后疫情時代IoMT設備可能面臨的安全風險,并進一步深入討論如何構建醫療物聯網安全防護策略框架,最后提出醫療物聯網安全發展的方向和建議,為醫療機構IoMT設備相關的安全規劃提供參考。

    報告目錄

    一、醫療物聯網概述

    (一)醫療物聯網的定義

    (二)醫療物聯網的業務場景

    (三)醫療物聯網產業的發展態勢和預測

    二、當前IoMT設備普遍存在的安全隱患

    (一)遠程運維帶來數據泄漏和入侵的安全風險

    (二)IoMT設備無安全防護能力被仿冒接入

    (三)內網互聯互通導致安全風險不可控

    (四)缺乏全面的資產臺賬導致安全風險黑盒化

    (五)利用通信協議漏洞中斷診療業務

    (六)醫療機構工作人員自身安全意識薄弱

    三、IoMT設備安全防御有效方法

    (一)IoMT設備出廠前應具備安全基因

    (二)入網時確保具備可信認證校驗和威脅防護機制

    (三)對遠程運維數據進行審計和外發管控

    (四)IoMT設備應考慮開發安全

    (五)應建立針對IoMT設備安全運營體系

    四、對IoMT設備安全的發展建議與展望

    (一)重視體系建設,完善IoMT安全防護體系

    (二)產業深度協同,打造IoMT設備安全生態

    (三)面向能力建設,助力IoMT安全自主可控

    (四)燈塔效應指引,消除IoMT安全落地障礙

    醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在互聯網時代,每家醫院都有網站或業務系統,傳統的HTTP明文傳輸已無法滿足安全加密需求。所以,在網站和系統上部署SSL證書,開啟HTTPS安全協議實現內容加密傳輸,已經不可或缺。同時為方便患者,很多醫院已經接入微信,通過公眾號和小程序即可預約掛號或者在線問診。啟用SSL證書和HTTPS,可以有效保障業務數據安全加密傳輸。那么醫療行業常用的SSL證書有哪些呢?一起來看看吧。醫療行業常用的SSL證書品
    醫療保健SaaS提供商Welltok在11月24日發出警告,透露該公司所使用的文件傳輸程序在一次數據盜竊攻擊中遭到黑客入侵,導致近850萬美國患者的個人數據遭泄露。
    醫療保健領域的商業電子郵件入侵(BEC)攻擊今年增加了279%,異常安全發布的一份新報告顯示。數據還表明,高級電子郵件攻擊增加了167%,包括BEC,憑據網絡釣魚,惡意軟件和勒索。
    根據Code42的最新報告,包括醫療設備制造商、生物技術和制藥公司在內的醫療和生命科學公司的內部數據丟失事件發生率正不斷上升。生命科學行業的CISO理解這一問題的緊迫性,78%的CISO表示他們有專門針對內部風險或威脅的計劃。22%的受訪者沒有專門針對內部風險的計劃,其中80%表示他們的公司計劃在未來12個月內實施一項計劃。69%的受訪者預計公司明年的內部人員風險管理預算將會增加。
    近日,醫療設備制造商ZOLL表示,1月份的一次網絡攻擊暴露了超過100萬人的敏感信息。“可能已披露的信息包括您的姓名、地址、出生日期和社會安全號碼。也可能會推斷您使用或被考慮使用ZOLL產品。”ZOLL為受害者提供為期兩年的 Experian 身份盜竊保護服務。此前,ZOLL曾在2018年、2019年兩次宣布數據泄露。
    近日,醫療設備制造商ZOLL表示,1月份的一次網絡攻擊暴露了超過100萬人的敏感信息。
    Zoll生產一系列設備,包括除顫和監測工具,以及用于循環和心肺復蘇反饋、數據管理、治療溫度管理和通氣的設備。醫療設備制造商 Zoll 表示,1月份的一次網絡攻擊暴露了其超過100萬人的敏感信息。Zoll 表示,他們對該事件的調查“正在進行中”。Zoll 為受害者提供為期兩年的 Experian 身份盜竊保護服務。Zoll 此前曾在 2018 年宣布數據泄露,最終導致他們在一年后起訴IT供應商梭子魚網絡。Zoll聲稱供應商負責在服務器遷移過程中暴露電子郵件服務器。
    在最壞的情況下,他們可能會危及整個關鍵基礎設施。
    總部位于肯塔基州的CorrectCare Integrated Health Inc.服務器配置錯誤暴露了近60萬名囚犯的敏感信息。
    007bug
    暫無描述
      亚洲 欧美 自拍 唯美 另类