<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫療行業網絡安全建設將長期面臨挑戰

    VSole2021-10-22 17:06:04

    2020年,醫療衛生行業遭受網絡攻擊數量同比增長5倍,占據全球APT活動事件的23.7%,醫療行業網絡安全建設將長期面臨挑戰。

    近日,成渝地區雙城經濟圈智慧醫療融合發展壇上,醫療行業的網絡安全成為熱議話題,安全專家表示,醫療行業的網絡安全正在迎來全新挑戰:漏洞問題凸顯、利用疫情熱點做誘餌,數據安全防不勝防……

    醫療行業安全漏洞問題凸顯,網絡安全“急診數據”不容樂觀

    “作為網絡安全行業的龍頭企業,奇安信安服團隊在全國660起網絡安全應急響應事件中,有90起發生在醫療衛生行業,僅排在所有政府部門之后,其中大部分導致系統或網絡不可用以及數據丟失,危害嚴重。”奇安信集團衛生行業部總經理王國強透露,2019年1~12月,補天漏洞響應平臺共收錄全國醫療衛生行業相關網站的安全漏洞2237個,近半數是高危漏洞。

    衛生健康領域網絡安全漏洞層出不窮。2020年4月,世界衛生組織發表聲明稱遭受網絡攻擊數量同比增長5倍。根據補天漏洞響應平臺所收錄數據看到,2020年共收錄醫療衛生行業漏洞共1999個,其中高危漏洞占比為47.1%。奇安信集團發布網絡安全系列報告指出,2020年,醫療衛生行業成為全球APT活動關注的首要目標,全球23.7%的APT活動事件與醫療衛生行業相關。

    如今,現有的醫療技術系統變得越來越復雜,醫院工作人員更依賴移動設備和監控設備,聯網醫療設備的數量已經超過了移動計算設備。奇安信衛生行業部熊明艷則指出,目前智慧醫院數據安全建設面臨分類難、識別難、追責難、監測難四大艱難現狀。醫療衛生作為保障民生的支撐性行業,其網絡安全往往牽一發而動全身。

    國家立法監管醫衛行業,網絡安全合規面臨新形勢

    從2016年至今,國家相繼出臺了不少醫療健康數據安全政策進行規范,包括《關于促進和規范健康醫療大數據應用發展的指導意見》、《互聯網診療管理辦法》、《互聯網醫院管理辦法》、《數據安全法》等法律法規。

    在不久前的中國互聯網大會上,據消息人士透露,全國醫療機構網絡信息安全管理辦法正在起草中,不久將會出臺。新冠疫情爆發后,國內開始重視醫療健康數據的價值,希望通過立法、加強監管等多維度方式提升醫療健康數據的整體安全水平。

    熊明艷提到,目前醫院高價值數據類型已不再局限于統計方的數據,同時患者隱私信息、科研測試數據、第三方交互結算數據都將是數據保護重點。

    在近幾年的發展中,醫療行業的網絡安全合法合規有所落實,但在網絡攻擊的大環境肆虐下,王國強認為醫療行業網絡安全建設正在面臨并仍將長期面臨四個困難:

    “冗雜老亂系”統難以進行安全規劃整改;

    • 新技術、新應用的智慧醫院網絡安全框架構建困難;
    • 體系化、責任化的安全處置流程難落地;
    • 標準建制的運營團隊難搭建。

    醫療網安市場需要新舉措,未來五年將高速增長

    醫療行業急需新舉措應對網絡攻擊,減少行業數據安全損失。根據奇安信的經驗,從醫療行業治理層開始,需要將安全工作納入核心業務頂層規劃,以系統工程的思路進行醫院網絡安全規劃設計。同時,管理層應基于數據支撐的效果型閉環管理,建立網絡安全評價體系。在執行層面,要從零散建設演進到面向業務的體系化建設,建設整體框架,提升運營成熟度,保證持續性的安全運營。

    醫療行業網絡安全市場規模將高速增長。工信部7月發布了“網絡安全產業高質量發展三年行動計劃”,計劃中表示至2023年,網絡安全技術創新能力需要明顯提高,網絡安全人才隊伍將日益壯大,網絡安全的產業規模應超過2500億元,年復合增長率預計超過15%。

    此外,根據英國ResearchAndMarkets公司的調查報告,在2021年至2026年的預測期內,醫療行業網絡安全市場將發展迅速,復合年增長率將高達15.6%。

    網絡安全醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對美國醫療機構的網絡攻擊不斷,以至于近年來不斷有新的戰略規劃出臺,最近,醫療保健和公共衛生部門協調委員會(HSCC)就推出了一項衛生行業網絡安全戰略計劃,該計劃名為HIC-SP,該計劃由網絡安全工作組和政府合作伙伴歷時18個月制定,是一個為期五年的衛生行業路線圖,旨在解決針對該行業的頻繁和復雜的網絡事件。HSCC指出,完成該計劃可以在2029年之前將醫療保健網絡安全從“關鍵”升級為“穩定狀態”。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院舉辦。在醫療器械云計算研討環節,彭亮從醫療器械使用云計算服務的審評要求、風險管理、驗證與確認、維護計劃等方面進行了全面解讀。中國信通院云計算與大數據所高級業務主管何友斌針對醫療器械云計算服務能力的關鍵要素進行了系統闡述。
    2022年8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院召開。近年來,醫療器械網絡安全問題愈發凸顯,同時醫療器械使用云計算服務日益普遍也引發新的風險。醫療器械網絡安全保障能力和云計算服務能力事關人民群眾生命健康,也是國家網絡安全的重要組成部分。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊。
    黑客可以利用上述安全隱患對醫療器械進行攻擊,造成醫療數據泄露、醫療事故甚至醫院功能癱瘓等嚴重后果。醫療數據泄露隱患突出在全球范圍內,醫療數據面臨的網絡安全威脅趨于嚴峻。黑客通過網絡安全漏洞控制醫院信息系統、進而向醫院索要贖金的勒索攻擊,正在成為主要的安全危害。
    美國一家領先的網絡安全機構發布了一套新的在線資源,旨在幫助醫療保健行業的 IT 安全領導者改善其組織的安全狀況。
    從90年代初到現在,我們見證了互聯網從撥號連接到高速云計算的長足進步。企業在不斷變換的技術迷宮中游走的同時還需抵御四面八方涌來的網絡攻擊。然而,網絡安全領域發展了30年,企業如今仍受困于1995年剛接入互聯網時遇到的那些問題。
    因為一旦MID被黑,患者在健康和數據方面就面臨著遭受人身傷害的巨大風險。一方面,即使不考慮患者,MID也是高度敏感的設備。即使沒有數據失竊或財務損失,MID結果遭篡改也會讓患者陷入風險。專門針對醫療行業的網絡攻擊急劇增多,加強MID安全刻不容緩。因此,醫療中心和MID設備開發人員必須立即著手現代化安全。
    8月18日,醫療衛生行業網絡安全論壇在2022北京網絡安全大會大灣區峰會上順利舉辦。目前,奇安信已經基于冬奧網絡安全“零事故”能力和多個國內重點醫療單位合作打造醫療衛生行業網絡安全“中國模式”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类