2022.10.28
【国城方案】医疗领域的网络安全防护手段,国城建议这样做↓
医疗行业信息化迅速发展,使得网络安全重要性愈加明显,医疗领域作为国家关键信息基础设施,在网络安全和数据安全方面,面临着主要的安全风险。医疗领域网络安全问题历久弥新医疗领域一直是全球最具针对性的行业之一。近年来,国内医疗行业的安全基础建设已然取得了巨大的进步,但安全隐患仍然普遍存在。据《2022医疗卫生行业网络安全分析报告》统计,医疗行业主要存在的风险事件以漏洞利用和恶意程序为主。漏洞利用占比66.0%,恶意程序占比29.7%,其他类型占比4.3%。数据来源:2022医疗卫生行业网络安全分析报告从漏洞利用类型来看,弱口令漏洞占比最高达47.8%,信息泄露漏洞占比12.6%,后门漏洞占比11.9%,未授权访问漏洞占比10.1%,暴力破解漏洞占比5.7%。弱口令问题是目前医疗行业最重要的安全隐患。数据来源:2022医疗卫生行业网络安全分析报告从被攻击造成的影响类型来看,数据丢失的风险占比高达29.8%;其次是系统/网络不可用以及生产效率低下。数据来源:2022医疗卫生行业网络安全分析报告从2021年发生的安全事件攻击类型来看,恶意程序、漏洞利用占比最高,分别为46.4%和29.8%,是最主要的网络攻击方式。数据来源:2022医疗卫生行业网络安全分析报告A.有界系统,全程可视可控国城自研有界系统,帮助客户进行一站式网络安全评估和资产全方位管理,对潜在的风险隐患进行实时探测,全程可视可控,形成标准的服务管理规范,并对第三方报告进行统一归档。一站式安全评估能力:系统漏洞、WEB安全、数据库、安全基线、弱口令扫描;清晰的资产管理能力:支持按业务、部门、网段、类型等多种方式查看资产属性及维度分析;潜在的风险隐患探测:基于网段自动探测内外网在线资产,及时发现未报备资产隐患;标准的安全服务管理:配合国城安服的业务流程,构建沟通需求、方案制定、现场实施、沟通结果、生成报告的标准服务规范。B.精细化治理,帮助医疗行业加强网络安全建设01、基于深度评估实施流程,全面发现问题,面向业务端进行治理,做好网络风险的处置和溯源,优先保障业务运行。02、帮助客户构建和完善企业安全能力框架【IPDRR:风险识别(ldentify)、安全防御(Protect)、安全检测(Detect)、安全响应(Respond)和安全恢复(Recover)】,建立企业内外技术合力机制,提升企业网络安全管理能力和自主安全治理能力。C.攻防演练,夯实医疗行业网络安全保障体系国城攻防演练,以实际网络和业务环境为战场,真实模拟黑客攻击行为,防御方通过内部多部门协同作战,实战大规模攻击情况下的防护流程及运营状态,验证网络安全管理工作,提升应急处置效率和实战能力。医疗机构的安全隐患主要在于端口漏洞和远程登录、数据库、FTP等敏感服务。针对内网资产存在的高危漏洞、弱口令、开放的高危端口等情况,国城科技提供攻防实战演练方案,利用模拟攻击建立全方位纵深防御体系,从而形成事前、事中、事后安全风险闭环,能够消除医院网络安全体系建设中的“安全孤岛”问题。
查看详情