2019年3月13日,由企業微信、騰訊智慧安全和聯軟科技聯合舉辦的“第四十一屆醫院管理國際系列論壇”會前沙龍活動在濟南南郊賓館順利召開,會議吸引了眾多醫院高層管理人員參與,共同暢談行業發展,充分交流優秀管理經驗。
聯軟科技技術總監在會上發表了題為“醫院智慧安全建設三部曲及案例分析 ”的主題演講。
隨著大家對醫療服務能力要求的提升,我國醫療行業進入一個蓬勃發展的階段?,F階段醫院的IT環境發生了較大變化,傳統的IT環境逐步演變為互聯網+、移動互聯、物聯網等環境相結合的新一代智慧醫療IT環境。
與此同時,醫院也推出互聯網問診、送藥上門、微信預約掛號、移動支付等更加高效、便捷的醫療服務。在環境發展的同時如果沒有做好信息安全防護的話是很容易造成安全事件的發生,如2017年全球突發的比特幣病毒事件,很多醫院中招。值得一提的是,最近Globelmposter3.0勒索病毒變種已在全國開始蔓延,請大家做好預防。
根據FreeBuf的調研結果來看,當前醫療行業所面臨得威脅主要分為來內部和外部兩種:
外部威脅主要分為竊取患者身份病歷和醫療信息,竊取財務信息,惡意軟件、非法交易患者身份病歷或者治療信息等,以竊取信息獲利為主。
內部威脅最主要的是員工安全意識薄弱,在系統、醫療應用、數據管理,大數據平臺,云計算平臺上面都存在有各種各樣的漏洞。并且因為物理技術措施不健全,網絡架構不安全,人員系統訪問權限混亂、人員技能落后等等原因進一步導致不知道該如何管理這些漏洞。
為應對這些威脅,聯軟科技的全新一代企業級安全管控平臺集網絡準入控制、終端安全管理、BYOD設備管理、殺毒管理、服務器安全管理、數據防泄密、反APT攻擊等系統于一體,不僅為醫療機構提供了邊界保護能力,也為內外網數據交換提供了安全能力。結合聯軟科技醫療行業的案例和實踐,提出頂層設計分步實施的建議:
第一步,從等保合規及實際需要出發確保基礎設施安全,構建網絡準入、防病毒、終端安全及管理。
第二步,通過構建移動安全管理和網間數據交換系統,實現數據傳播可控。
第三步,通過構建數據防泄露、數據防擴散系統,防止敏感數據泄露和擴散。
目前,聯軟科技醫療系列方案已經服務于全國500家醫院,基于實戰經驗,推出切實可行的醫院安全方案。推動醫療行業網絡安全防御升級,全面助力醫療行業網絡安全建設和發展。