方案&案例
Scheme & Case
方案&案例
Scheme & Case
隨著醫(yī)療數(shù)字化建設(shè)的不斷推進(jìn),醫(yī)療物聯(lián)網(wǎng)(IoMT)技術(shù)廣泛應(yīng)用,醫(yī)院網(wǎng)絡(luò)空間中增加了諸多新型終端設(shè)備,從核磁CT、X光機(jī)到自助掛號(hào)支付一體機(jī)等,數(shù)量上已經(jīng)絲毫不少于辦公電腦終端。這些設(shè)備類型多樣、型號(hào)各異,分布在不同科室,風(fēng)險(xiǎn)暴露面積大,給機(jī)構(gòu)的網(wǎng)絡(luò)安全管理帶來(lái)諸多問(wèn)題和挑戰(zhàn)。
以江西省統(tǒng)計(jì)數(shù)字為例,雖然各級(jí)醫(yī)院物聯(lián)網(wǎng)設(shè)備部署覆蓋率達(dá)90%,但三級(jí)醫(yī)院業(yè)務(wù)上云的占比僅有35.6%,二級(jí)醫(yī)院上云僅有21.7%。大量設(shè)備處在內(nèi)網(wǎng)環(huán)境中,操作系統(tǒng)老舊、補(bǔ)丁更新不及時(shí)、防火墻能力不足等安全問(wèn)題普遍存在。在這種網(wǎng)絡(luò)環(huán)境下,醫(yī)院既要保證正常與院外機(jī)構(gòu)的信息交互(如衛(wèi)計(jì)委、銀聯(lián)、社保等),又要保證醫(yī)院內(nèi)外網(wǎng)的信息共享(如HIS、PACS等系統(tǒng)集群),還要保障醫(yī)護(hù)人員的辦公上網(wǎng)和患者就診的網(wǎng)絡(luò)訪問(wèn),包含安全隱患的環(huán)節(jié)非常多。
在這樣的背景下,作為江西省三甲醫(yī)院的南昌大學(xué)第一附屬醫(yī)院在網(wǎng)絡(luò)安全管理上提出了嶄新的思路。在目標(biāo)管理上,院方率先明確了醫(yī)院網(wǎng)絡(luò)安全的6大隱患,分別是:1.勒索病毒威脅;2.數(shù)據(jù)資產(chǎn)泄露;3.醫(yī)療設(shè)備安全漏洞;4.醫(yī)療器械安全標(biāo)準(zhǔn);5.醫(yī)療安全防護(hù)能力;6.醫(yī)療人員安全意識(shí)。
在信息安全建設(shè)模式上,南昌大學(xué)第一附屬醫(yī)院采用了全托管模式進(jìn)行安全建設(shè):將產(chǎn)品、服務(wù)及運(yùn)維以整包方式,在院方指導(dǎo)下由供應(yīng)商開展安全工作。這樣做的好處有4點(diǎn):1.工作效率提升;2.安全工作接口歸并;3.資金投入更少;4.安全風(fēng)險(xiǎn)共擔(dān)。
在院方的建設(shè)方針指導(dǎo)下,來(lái)自北京的終端安全防護(hù)專家“火絨安全”成功承擔(dān)起了全院終端安全防護(hù)部署的重任。“火絨終端安全管理系統(tǒng)”部署之后,有效提升了院方對(duì)于網(wǎng)絡(luò)攻擊的動(dòng)態(tài)防御能力,增強(qiáng)了對(duì)院內(nèi)設(shè)備終端的管控能力,加強(qiáng)了內(nèi)網(wǎng)整體的數(shù)據(jù)安全能力。
通過(guò)對(duì)院方網(wǎng)絡(luò)環(huán)境的勘查,火絨安全發(fā)現(xiàn)如下安全痛點(diǎn):1.各科室間網(wǎng)絡(luò)設(shè)備眾多,很難統(tǒng)一管理;2.U盤使用頻繁,無(wú)法管理外聯(lián)使用;3.內(nèi)網(wǎng)殺毒殺不干凈,病毒庫(kù)/補(bǔ)丁升級(jí)困難;4.部分電腦配置較低,軟件運(yùn)行空間有限。
院方網(wǎng)絡(luò)環(huán)境示意圖
南昌大學(xué)第一附屬醫(yī)院部署了“火絨終端安全管理系統(tǒng)”之后,院內(nèi)網(wǎng)絡(luò)設(shè)備的管理進(jìn)一步加強(qiáng),對(duì)來(lái)自各方的網(wǎng)絡(luò)攻擊都做到了周密的防護(hù)。除強(qiáng)力的防火墻部署以外,郵件監(jiān)控、惡意網(wǎng)址攔截、軟件安裝攔截等功能可有效阻斷釣魚郵件、掛馬網(wǎng)站的傳播和不良第三方軟件的侵害;橫向滲透攔截、U盤查殺、設(shè)備控制功能可以有效阻斷內(nèi)網(wǎng)設(shè)備間的橫向攻擊和U盤攻擊;終端動(dòng)態(tài)認(rèn)證和暴破攻擊防護(hù)功能可成功抵御針對(duì)路由器的暴力破解威脅;對(duì)于勒索類攻擊,黑客入侵?jǐn)r截、終端動(dòng)態(tài)認(rèn)證和系統(tǒng)加固功能可以有效保證服務(wù)器的安全;系統(tǒng)中還特有僵尸網(wǎng)絡(luò)防護(hù)功能,防止黑客的攻擊數(shù)據(jù)回傳。
火絨安全產(chǎn)品防護(hù)部署示意圖
對(duì)于院方來(lái)說(shuō),“火絨終端安全管理系統(tǒng)”的方案價(jià)值還包括:
1.具有科學(xué)、可視化的管理平臺(tái),可通過(guò)Web界面實(shí)行統(tǒng)一管理;
2.可實(shí)現(xiàn)對(duì)U盤禁用、U盤殺毒,對(duì)指定U盤進(jìn)行加白名單操作;
3.火絨反病毒引擎具有強(qiáng)大的內(nèi)網(wǎng)環(huán)境查殺能力,誤報(bào)率低;
4.系統(tǒng)占用空間小,在各類終端設(shè)備上都能做到易用、高效。
強(qiáng)大的防護(hù)能力和負(fù)責(zé)的服務(wù)態(tài)度,讓身處醫(yī)療一線的他們都青睞火絨安全:
“火絨終端安全管理系統(tǒng)”已升級(jí)到2.0版本,自推出以來(lái),已服務(wù)各行業(yè)數(shù)萬(wàn)家單位機(jī)構(gòu),更得到醫(yī)療衛(wèi)生行業(yè)用戶的廣泛贊譽(yù)。產(chǎn)品近期進(jìn)一步擴(kuò)大了服務(wù)范圍,推出了Linux、macOS終端版本,歡迎廣大新老用戶前往火絨安全官網(wǎng)首頁(yè)免費(fèi)試用。
掃一掃在手機(jī)上閱讀本文章