<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    深信服舉辦2021“醫療物聯網安全建設”主題交流會

    VSole2021-09-26 17:06:41

    近年來,醫療物聯網廣泛應用于遠程診療、簡化溝通、自動化運營等方面,在智慧醫院建設中發揮著重要作用。而大型醫療設備通過4G/5G路由器遠程運維存在信息泄露可能、醫療物聯網設備的泛在特性導致風險暴露面積增加等安全風險日益突出,如何通過有效的信息化手段為醫療物聯網建設保駕護航成為當務之急。

    9月26日,以“醫療物聯網安全建設”為主題的交流會在杭州成功舉辦。本次會議由中國信息通信研究院、浙江省衛生信息學會以及深信服科技股份有限公司聯合舉辦。會上,中國信息通信研究院安全研究所、浙江省衛生信息學會、國內知名三甲醫院、會員企業的信息技術專家共同針對醫療物聯網安全建設的相關政策、實踐經驗和技術方案等進行交流。

    “隨著‘健康中國’戰略的推進實施,‘智慧醫院’、‘智慧診療’等創新實踐在推動醫療健康產業智慧化轉型過程中起到重要的支撐作用。”中國信通院安全研究所副所長謝瑋在視頻致辭中指出,以物聯網技術為代表的新一代信息技術在醫療健康領域的廣泛應用,促進了智慧醫療的進一步發展。然而,隨著醫療物聯網的應用遍布醫療行業的各個環節,也導致了安全風險的增加。面對醫療機構數字化轉型的迫切需求和轉型過程中不可避免的安全風險,亟需推出全新的安全解決方案,夯實安全底座,為產業發展保駕護航。

    中國信通院安全研究所副所長謝瑋視頻致辭

    浙江省衛生信息學會會長葛忠良也在致辭中表示,物聯網將對醫療藥械服務帶來重大變革且具有重要意義,因此,物聯網安全建設迫在眉睫。

    如何進行醫療物聯網安全建設?醫療物聯網設備安全能力評估方案該怎么解讀?怎樣實現數字醫療趨勢下的物聯網安全創新發展?開幕式后,與會嘉賓分別針對上述問題進行了主題交流。

    浙江大學醫學院附屬第四醫院信息科副科長唐杰基于智慧醫院業務飛速發展,國家對醫療器械和物聯網設備方向持續投入的社會背景,對物聯網安全相關建設實踐作了探討;中國信通院醫療科技安全實驗室業務負責人劉澎介紹了醫療科技安全實驗室建設的進展,以及實驗室即將推出的一系列專業安全服務,并就首期落地的“醫療物聯網設備安全能力評估”方案做了詳細解讀;深信服物聯網安全業務總經理張振禮透析了智慧醫院的網絡安全風險,提出“讓核心數據安全的留在院內”,助力數字醫療健康發展的觀點,并對數字醫療趨勢下的物聯網安全創新實踐作了分享。

    深信服物聯網安全業務總經理張振禮作主題分享

    會后,專家們圍繞“物聯網安全建設”舉行了圓桌討論,大家各抒己見,為不斷完善醫療物聯網安全建設出謀劃策。此次主題交流會聚焦醫療物聯網安全建設,邀請行業專家共同探討醫療物聯網安全建設的相關政策、實踐經驗和技術方案等,為醫療物聯網的發展注入強大推力,以期推動我國醫療健康產業數字化轉型發展邁向新的階段。

    圓桌討論現場

    醫療物聯網綜合了遠程醫療、互聯網、物聯網、自動控制、人工智能等技術,對提升患者服務水平、提高醫院整體運營效率起到了重要支撐作用。在圓桌討論中,與會專家一致認為,由于醫療物聯網數據資產價值巨大,敏感程度較高,面臨著嚴重的安全威脅。例如,收集了生理影像、健康狀況等患者隱私數據,容易成為不法分子的攻擊重點;作為國家醫療健康產業的重要基礎設施,極易成為境外攻擊者的重點目標。

    為應對現階段醫療物聯網的安全風險,深信服提出了醫療物聯網安全創新解決方案,從摸清家底、發現風險、有效管控、閉環處置四個方面,實現對物聯網在智慧醫療應用場景下的安全管控。



    應對“內憂外患”,深信服來支招


    1. 摸清家底

    創新引入AI技術,可快速識別出在網醫療物聯網設備類型(如CT、DR、PDA等)及具體廠商品牌信息,信息部門可在此基礎上標注設備所屬科室、位置等信息,建立起醫院物聯網設備安全管理臺賬。

    2. 發現風險

    主被動方式結合發現物聯網設備自身安全隱患,包括但不限于設備漏洞、弱口令等,及時通知設備廠商進行修復;同時監測“人-設備-系統”之間的網絡交互行為,并基于實際業務環境進一步分析行為的合理性,及廠商遠程運維和內部人員操作中的異常行為。

    3. 有效管控

    在此基礎上,對物聯網設備進行有效管控,通過準入控制技術對新接入的設備進行合法性確認,確保僅科室采購設備和合法運維人員才能審批入網;除此之外的外部人員或仿冒設備都無法接入醫院網絡。針對4G/5G路由器的遠程運維安全隱患,建立一條可視可控的遠程運維通道,記錄并分析數據的外發情況,什么時間、發送了多少、發送到了哪里,讓傳統黑盒的遠程運維方式變的清晰可見,一旦發現有異常的數據外發行為,可立即進行阻斷,避免敏感診療數據外泄。

    4. 閉環處置

    通過統一的安全管理平臺,持續監測物聯網設備的運行安全狀態,并在發現可疑的廠商遠程運維行為或內部訪問行為后,能夠快速進行聯動處置,最大程度降低對醫院業務網絡造成的損失。

    目前,深信服醫療物聯網安全解決方案已在全國7家具有區域影響力的試點醫院落地應用。未來,深信服將持續加大對物聯網安全研究的投入,面向智慧醫院的物聯網應用,持續為“數字醫療”、“健康中國”提供安全保障。

    醫療深信服
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,醫療物聯網廣泛應用于遠程診療、簡化溝通、自動化運營等方面,在智慧醫院建設中發揮著重要作用。而大型醫療設備通過4G/5G路由器遠程運維存在信息泄露可能、醫療物聯網設備的泛在特性導致風險暴露面積增加等安全風險日益突出,如何通過有效的信息化手段為醫療物聯網建設保駕護航成為當務之急。
    隨著“健康中國”戰略的推進實施,“智慧醫院”等創新實踐推動醫療行業的數字化轉型全面提速,通過物聯網技術等新一代信息技術來提升醫療體系資源配置效率、優化社會健康服務水平,已成為醫療行業的建設共識。
    通過SDL實踐落地,藍網科技構建了完備的安全開發體系流程制度,架構師、開發人員、測試人員、安全運營人員安全意識和能力均得到全面提升,并建立起完善的事件響應機制,能應對不同級別的安全事件,產品安全漏洞也大幅減少。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    信服EDS作為數據存儲底座也將肩負起靈活擴容、調閱性能、數據保護、業務兼容等任務,為醫療行業影像云持續賦能。
    近日,信服與聯眾智慧聯合解決方案順利通過雙方驗收,并在杭州舉行了聯合方案認證授牌儀式。同時,自動化部署上線的應用天生滿足安全設置、生產級配置、備份與冗余加固等機制。強強攜手,共尋破局,未來合作更進一步本次HALO一體化私有云解決方案的推出,只是雙方合作的開始。醫療數字化領域具有廣闊的市場前景,機遇與挑戰并存,聯眾智慧愿意與信服強強攜手,不斷尋求破局,擴大合作范圍,對聯合產品進行持續創新與升級。
    企業安全中的漏洞管理正在向攻擊面管理發展,而要做好攻擊面管理,資產的識別與管理是基礎。張星認為,資產識別的關鍵在于對未知資產的自動化識別。未知資產給組織帶來了重大的安全風險。當這些資產未經識別且未受保護時,它們為攻擊者提供進入公司網絡的入口點。一旦這些資產被破壞,它可能允許威脅橫向移動,造成更大范圍的威脅傳播。信服認為對“未知資產識別”保持敬畏之心,看到其難度和復雜性是未來行業發展的前提。
    8月9日,微軟安全響應中心(MSRC)公布了2022年度全球最具價值安全研究員榜單,來自信服Deepin Lab(益研究實驗室)的4位安全研究員(ZHINIANG PENG, XUEFENG LI, ZESEN YE, YUHAO WENG)憑借卓越的安全研究能力入選該榜單,分列第10名,第23名,第60名,第61名。
    6月30日-7月2日,由中國電子技術標準化研究院主辦、全國信標委云計算標準工作組等單位承辦的第十一屆中國云計算標準和應用大會以線上形式召開。大會發布了信服參與編寫的四項標準及白皮書
    處罰事由為發現該單位的網絡系統存在可利用的網絡安全漏洞共十九項,未及時處置系統漏洞,違反了《中華人民共和國網絡安全法》第二十五條、第五十九條第一款之規定,處罰結果為決定給予警告的行政處罰,并責令改正。 《中華人民共和國網絡安全法》: 第二十五條 網絡運營者應當制定網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生危害網絡安全的事件時,立即啟動應急預案,采取
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类