<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    深信服醫療物聯網安全解決方案

    VSole2021-09-24 18:15:44

    隨著“健康中國”戰略的推進實施,“智慧醫院”等創新實踐推動醫療行業的數字化轉型全面提速,通過物聯網技術等新一代信息技術來提升醫療體系資源配置效率、優化社會健康服務水平,已成為醫療行業的建設共識。

    近年來,我國醫療物聯網在智慧臨床、智慧患者服務、醫療機構智慧管理、遠程健康管理等場景上有重要應用并快速發展,隨之而來的醫療數據安全、以及物聯網技術在醫療領域的應用安全等問題也成為關注的焦點。

    醫療物聯網普遍存在三大隱患,易致醫療機構業務中斷和數據泄露

    今年7月份發布的業界首個《醫療物聯網安全研究報告(2021年)》提到,基于醫療健康產業智慧化發展的迫切需求,醫療物聯網(IoMT)的應用遍布醫療行業的各個環節,多類型、多型號的IoMT設備分布在多科室,且設備廠商的遠程運維方式多樣,導致了風險暴露面積的增加,原有安全防護手段難以應對,由此引發的醫療網絡安全風險和挑戰與日俱增,整體來看我國醫療機構的網絡安全形勢不容樂觀。

    當前醫院物聯網設備的安全風險主要有以下方面:

    1.外部設備入網不受管控,私接、仿冒隱患大

    醫院網絡中設備類型缺乏梳理歸類和分別管控,導致醫院物聯網設備、大型醫療設備、自助掛號機和科室電腦相互混合;同時缺乏針對物聯網設備的類型識別和接入管控的有效措施,導致醫院網絡大門完全敞開狀態,在人員混雜的門診大廳可通過插拔門診自助機網線的方式輕易接入醫院內網,進而通過內網進行網絡攻擊,訪問和下載HIS、電子病歷等系統的敏感數據,給醫院帶來經濟損失和法律風險。

    2.廠商遠程運維行為不受控,數據泄露風險高

    為便于維護和升級,當前醫院各科室醫療設備普遍自帶遠程聯網功能,廠商維護人員可隨時隨地遠程接入設備開展升級維護工作,但運維人員做了哪些操作、拿了什么數據、是否進入服務器等對醫院而言是不可視、不可控的,這使醫院數據存在安全隱患。

    3.安全漏洞普遍存在,易遭受非法攻擊導致業務中斷

    為保證業務功能穩定運行,醫療設備的操作系統存在長久無更新的情況,老舊的設備存在較多的安全漏洞,并且設備本身缺乏有效的安全防護能力,存在較大的安全風險。黑客可利用醫療設備的安全漏洞進行入侵和破壞,造成業務中斷、病毒傳播和非法控制,嚴重影響醫療機構的正常運轉。

    多維度綜合考量,構建有效的醫療物聯網安全防護體系

    醫療物聯網安全應從多維度綜合考量,在設備入網時應確保具備可信認證校驗和威脅防護機制、對遠程運維數據進行審計和外發管控,同時建立完整的IoMT設備安全運營體系。

    基于多年對醫療行業的深入理解,深信服結合醫療物聯網應用的實際特點和安全風險,針對IoMT設備入網、遠程運維、安全運營等方面提出了“四步一體”的安全管控思路,并基于此推出深信服醫療物聯網安全解決方案,幫助用戶提升醫院物聯網應用的運行安全性,有效應對安全風險。

    深信服醫療物聯網“四步一體”安全管控思路

    第一步:摸清家底

    創新引入AI技術,可快速識別出在網醫療物聯網設備類型(如CT、DR、PDA查等)及具體廠商品牌信息,信息部門可在此基礎上標注設備所屬科室、位置等信息,建立起醫院物聯網設備安全管理臺賬。

    第二步:發現風險

    主被動方式結合發現物聯網設備自身安全隱患,包括但不限于設備漏洞、弱口令等,及時通知設備廠商進行修復;同時監測“人-設備-系統”之間的網絡交互行為,并基于實際業務環境進一步分析行為的合理性,及時發現廠商遠程運維和內部人員操作中的異常行為。

    第三步:有效管控

    在此基礎上,對物聯網設備進行有效管控,通過準入控制技術對新接入的設備進行合法性確認,確保僅科室采購設備和合法運維人員才能審批入網,除此之外的外部人員或仿冒設備都無法接入醫院網絡。

    第四步:閉環處置

    通過統一的安全管理平臺,持續監測物聯網設備的運行安全狀態,并在發現可疑的廠商遠程運維行為或內部訪問行為后,能夠快速進行聯動處置,降低對醫院業務網絡造成的損失。

    醫療深信服
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,醫療物聯網廣泛應用于遠程診療、簡化溝通、自動化運營等方面,在智慧醫院建設中發揮著重要作用。而大型醫療設備通過4G/5G路由器遠程運維存在信息泄露可能、醫療物聯網設備的泛在特性導致風險暴露面積增加等安全風險日益突出,如何通過有效的信息化手段為醫療物聯網建設保駕護航成為當務之急。
    隨著“健康中國”戰略的推進實施,“智慧醫院”等創新實踐推動醫療行業的數字化轉型全面提速,通過物聯網技術等新一代信息技術來提升醫療體系資源配置效率、優化社會健康服務水平,已成為醫療行業的建設共識。
    通過SDL實踐落地,藍網科技構建了完備的安全開發體系流程制度,架構師、開發人員、測試人員、安全運營人員安全意識和能力均得到全面提升,并建立起完善的事件響應機制,能應對不同級別的安全事件,產品安全漏洞也大幅減少。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    信服EDS作為數據存儲底座也將肩負起靈活擴容、調閱性能、數據保護、業務兼容等任務,為醫療行業影像云持續賦能。
    近日,信服與聯眾智慧聯合解決方案順利通過雙方驗收,并在杭州舉行了聯合方案認證授牌儀式。同時,自動化部署上線的應用天生滿足安全設置、生產級配置、備份與冗余加固等機制。強強攜手,共尋破局,未來合作更進一步本次HALO一體化私有云解決方案的推出,只是雙方合作的開始。醫療數字化領域具有廣闊的市場前景,機遇與挑戰并存,聯眾智慧愿意與信服強強攜手,不斷尋求破局,擴大合作范圍,對聯合產品進行持續創新與升級。
    企業安全中的漏洞管理正在向攻擊面管理發展,而要做好攻擊面管理,資產的識別與管理是基礎。張星認為,資產識別的關鍵在于對未知資產的自動化識別。未知資產給組織帶來了重大的安全風險。當這些資產未經識別且未受保護時,它們為攻擊者提供進入公司網絡的入口點。一旦這些資產被破壞,它可能允許威脅橫向移動,造成更大范圍的威脅傳播。信服認為對“未知資產識別”保持敬畏之心,看到其難度和復雜性是未來行業發展的前提。
    8月9日,微軟安全響應中心(MSRC)公布了2022年度全球最具價值安全研究員榜單,來自信服Deepin Lab(益研究實驗室)的4位安全研究員(ZHINIANG PENG, XUEFENG LI, ZESEN YE, YUHAO WENG)憑借卓越的安全研究能力入選該榜單,分列第10名,第23名,第60名,第61名。
    6月30日-7月2日,由中國電子技術標準化研究院主辦、全國信標委云計算標準工作組等單位承辦的第十一屆中國云計算標準和應用大會以線上形式召開。大會發布了信服參與編寫的四項標準及白皮書
    處罰事由為發現該單位的網絡系統存在可利用的網絡安全漏洞共十九項,未及時處置系統漏洞,違反了《中華人民共和國網絡安全法》第二十五條、第五十九條第一款之規定,處罰結果為決定給予警告的行政處罰,并責令改正。 《中華人民共和國網絡安全法》: 第二十五條 網絡運營者應當制定網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生危害網絡安全的事件時,立即啟動應急預案,采取
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类