方案&案例
Scheme & Case
方案&案例
Scheme & Case
隨著醫(yī)療數(shù)字化建設(shè)的不斷推進(jìn),醫(yī)療物聯(lián)網(wǎng)(IoMT)技術(shù)廣泛應(yīng)用,醫(yī)院網(wǎng)絡(luò)空間中增加了諸多新型終端設(shè)備,從核磁CT、X光機(jī)到自助掛號支付一體機(jī)等,數(shù)量上已經(jīng)絲毫不少于辦公電腦終端。這些設(shè)備類型多樣、型號各異,分布在不同科室,風(fēng)險暴露面積大,給機(jī)構(gòu)的網(wǎng)絡(luò)安全管理帶來諸多問題和挑戰(zhàn)。
以江西省統(tǒng)計數(shù)字為例,雖然各級醫(yī)院物聯(lián)網(wǎng)設(shè)備部署覆蓋率達(dá)90%,但三級醫(yī)院業(yè)務(wù)上云的占比僅有35.6%,二級醫(yī)院上云僅有21.7%。大量設(shè)備處在內(nèi)網(wǎng)環(huán)境中,操作系統(tǒng)老舊、補(bǔ)丁更新不及時、防火墻能力不足等安全問題普遍存在。在這種網(wǎng)絡(luò)環(huán)境下,醫(yī)院既要保證正常與院外機(jī)構(gòu)的信息交互(如衛(wèi)計委、銀聯(lián)、社保等),又要保證醫(yī)院內(nèi)外網(wǎng)的信息共享(如HIS、PACS等系統(tǒng)集群),還要保障醫(yī)護(hù)人員的辦公上網(wǎng)和患者就診的網(wǎng)絡(luò)訪問,包含安全隱患的環(huán)節(jié)非常多。
在這樣的背景下,作為江西省三甲醫(yī)院的南昌大學(xué)第一附屬醫(yī)院在網(wǎng)絡(luò)安全管理上提出了嶄新的思路。在目標(biāo)管理上,院方率先明確了醫(yī)院網(wǎng)絡(luò)安全的6大隱患,分別是:1.勒索病毒威脅;2.數(shù)據(jù)資產(chǎn)泄露;3.醫(yī)療設(shè)備安全漏洞;4.醫(yī)療器械安全標(biāo)準(zhǔn);5.醫(yī)療安全防護(hù)能力;6.醫(yī)療人員安全意識。
在信息安全建設(shè)模式上,南昌大學(xué)第一附屬醫(yī)院采用了全托管模式進(jìn)行安全建設(shè):將產(chǎn)品、服務(wù)及運維以整包方式,在院方指導(dǎo)下由供應(yīng)商開展安全工作。這樣做的好處有4點:1.工作效率提升;2.安全工作接口歸并;3.資金投入更少;4.安全風(fēng)險共擔(dān)。
在院方的建設(shè)方針指導(dǎo)下,來自北京的終端安全防護(hù)專家“火絨安全”成功承擔(dān)起了全院終端安全防護(hù)部署的重任。“火絨終端安全管理系統(tǒng)”部署之后,有效提升了院方對于網(wǎng)絡(luò)攻擊的動態(tài)防御能力,增強(qiáng)了對院內(nèi)設(shè)備終端的管控能力,加強(qiáng)了內(nèi)網(wǎng)整體的數(shù)據(jù)安全能力。
通過對院方網(wǎng)絡(luò)環(huán)境的勘查,火絨安全發(fā)現(xiàn)如下安全痛點:1.各科室間網(wǎng)絡(luò)設(shè)備眾多,很難統(tǒng)一管理;2.U盤使用頻繁,無法管理外聯(lián)使用;3.內(nèi)網(wǎng)殺毒殺不干凈,病毒庫/補(bǔ)丁升級困難;4.部分電腦配置較低,軟件運行空間有限。
院方網(wǎng)絡(luò)環(huán)境示意圖
南昌大學(xué)第一附屬醫(yī)院部署了“火絨終端安全管理系統(tǒng)”之后,院內(nèi)網(wǎng)絡(luò)設(shè)備的管理進(jìn)一步加強(qiáng),對來自各方的網(wǎng)絡(luò)攻擊都做到了周密的防護(hù)。除強(qiáng)力的防火墻部署以外,郵件監(jiān)控、惡意網(wǎng)址攔截、軟件安裝攔截等功能可有效阻斷釣魚郵件、掛馬網(wǎng)站的傳播和不良第三方軟件的侵害;橫向滲透攔截、U盤查殺、設(shè)備控制功能可以有效阻斷內(nèi)網(wǎng)設(shè)備間的橫向攻擊和U盤攻擊;終端動態(tài)認(rèn)證和暴破攻擊防護(hù)功能可成功抵御針對路由器的暴力破解威脅;對于勒索類攻擊,黑客入侵?jǐn)r截、終端動態(tài)認(rèn)證和系統(tǒng)加固功能可以有效保證服務(wù)器的安全;系統(tǒng)中還特有僵尸網(wǎng)絡(luò)防護(hù)功能,防止黑客的攻擊數(shù)據(jù)回傳。
火絨安全產(chǎn)品防護(hù)部署示意圖
對于院方來說,“火絨終端安全管理系統(tǒng)”的方案價值還包括:
1.具有科學(xué)、可視化的管理平臺,可通過Web界面實行統(tǒng)一管理;
2.可實現(xiàn)對U盤禁用、U盤殺毒,對指定U盤進(jìn)行加白名單操作;
3.火絨反病毒引擎具有強(qiáng)大的內(nèi)網(wǎng)環(huán)境查殺能力,誤報率低;
4.系統(tǒng)占用空間小,在各類終端設(shè)備上都能做到易用、高效。
強(qiáng)大的防護(hù)能力和負(fù)責(zé)的服務(wù)態(tài)度,讓身處醫(yī)療一線的他們都青睞火絨安全:
“火絨終端安全管理系統(tǒng)”已升級到2.0版本,自推出以來,已服務(wù)各行業(yè)數(shù)萬家單位機(jī)構(gòu),更得到醫(yī)療衛(wèi)生行業(yè)用戶的廣泛贊譽。產(chǎn)品近期進(jìn)一步擴(kuò)大了服務(wù)范圍,推出了Linux、macOS終端版本,歡迎廣大新老用戶前往火絨安全官網(wǎng)首頁免費試用。
掃一掃在手機(jī)上閱讀本文章