女人高潮特级毛片,好看的韩国三色电费2024,《隔壁女邻居3》,宝贝夹好上课(h

智研咨詢 - 產業信息門戶

2020年中國醫療行業網絡安全發展概況及存在的主要問題分析[圖]

    在醫療行業信息化建設蓬勃發展的同時,其所面臨的網絡安全風險也逐漸增多。我國醫療行業仍存在等級保護工作落實情況不佳、整體安全風險較高、醫療信息系統的安全防護水平相對落后的問題,醫療行業網絡安全形勢不容樂觀。

    一、醫療行業網絡安全形勢依然嚴峻

    (一)醫療行業網絡安全風險較高

    醫療行業總體處于“較大風險”級別,存在多種網絡安全風險及大量可被利用的安全隱患,安全防護能力較弱。通過對15339家醫療行業相關單位的觀測,存在僵尸、木馬或蠕蟲等惡意程序的單位共計1029家,應用服務端口暴露在公共互聯網中的單位有6446家,4546家單位網站存在被篡改安全隱患,其中261家單位已發生網站被篡改情況。

三類主要問題涉及的單位數量

資料來源:中國軟件評測中心、智研咨詢整理

    (二)安全防護水平相對落后

    現階段絕大多數醫院僅采用防火墻保障網絡安全,對網絡進行VPN/VLAN劃分和上網行為管理的醫院僅過半數。醫院對網閘、防入侵、防毒墻等設備的采用率均小于50%??梢姶蟛糠轴t院都缺乏必要的網絡防護設備。

醫院采用的網絡安全措施

資料來源:中國軟件評測中心、智研咨詢整理

    三級以下醫院只有不到一半采取了VPN/VLAN劃分、上網行為管理系統,不到1/3的醫院采用了網閘、入侵檢測(IDS/IPS),1/5 的醫院采用了網絡接入控制、漏洞掃描、域用戶管理模式,僅有1/10的醫院采用了堡壘機進行運維管理。三級以下醫院在基礎網絡安全防護方面非常欠缺,網絡安全堪憂。

不同等級醫院采用的網絡安全措施對比

資料來源:中國軟件評測中心、智研咨詢整理

    醫療信息系統中大部分的服務器操作系統安裝了防病毒軟件,主要應用服務器采用雙機熱備或者集群部署,減少了服務器宕機帶來的故障,但缺少必要的網絡準入機制,對接入網絡的終端沒有進行IP限制,也沒有必要的認證機制。部署網絡準入系統的有0家,而在數據保護方面38%的系統沒有數據庫審計,只有2%的單位具有災備服務器,大部分醫療信息系統沒有完善的數據保護機制。

已通過等級保護的醫療單位采用的網絡安全設備

資料來源:中國軟件評測中心、智研咨詢整理

    二、醫療行業網絡安全存在的主要問題

    醫療機構58%的醫療信息系統存在弱口令問題;59%醫療信息系統存網絡防護架構不完善問題,包括網絡區域劃分不合理、網絡鏈路無冗余等問題。60%的醫療信息系統數據備份機制不健全,包括無異地備份機制、備份策略不合理等問題;72%的醫療信息系統在數據存儲和傳輸過程中未采取加密措施;絕大多數醫療信息系統在管理方面存在監管不力、制度不完善、人員安全意識較弱等問題。

醫療行業信息系統安全問題占比

資料來源:中國軟件評測中心、智研咨詢整理

    三、提高醫療行業網絡安全保障能力建議

    (一)重視網絡安全基礎防護

    智研咨詢發布的《2021-2027年中國醫療行業網絡安全行業市場研究分析及投資戰略規劃報告》數據顯示:網絡中應部署IDS/IPS、防毒墻、WAF、資源監控系統、垃圾郵件檢測系統、上網行為管理系統、堡壘機、日志服務器等安全設備,并定期更新安全設備的規則庫和系統版本。

常見安全設備及生產廠商

安全設備
名稱
安全功能
常見生產廠商
防火墻
網絡隔離,邊界防
華為、H3C、深信服、天融信、山石網科、綠盟科技、網神、啟明星辰、網御星云
入侵檢測
系統
對已知威脅進行
監測和報警
啟明星辰、綠盟科技、網御星云、華為、安氏領信、交大捷普、天融信、網神
APT未知
威脅發現
對未知威脅進行
監測和報警
安恒信息、科來、江民科技、啟明星辰
防毒墻
網絡防病毒
網神、趨勢科技、冠群金辰、瑞星、網御星云、安恒科技、安天、江民科技
WAF
實時監測和阻斷
web應用程序攻
安恒信息、網神、啟明星辰、綠盟科技、天融信、知道創宇、山石科技、安信天行、阿里云、騰訊云
抗DDoS產
防御DDoS攻擊
綠盟科技、知道創宇、阿里云、騰訊云、網宿科技、網神
網頁防篡
發現網頁被篡改
事件,恢復正確網
安全狗、山石科技、安信天行、啟明星辰
上網行為
管理系統
管理員工在公司
用手機/電腦上網
的行為
啟明星辰、深信服、北信源、網御星云、天融信
垃圾郵件
檢測系統
過濾垃圾郵件
啟明星辰、綠盟科技、天融信、冠群金辰、守內安、網際思安、敏訊
主機漏洞
掃描
設備漏洞掃描
榕基軟件、啟明星辰、中科網威、安恒信息、綠盟科技、青藤云安全
Web漏洞
掃描
應用漏洞掃描
安恒信息、綠盟科技、知道創宇、長亭科技、網神、天融信、上海觀安
安全管理
平臺
資源監控
啟明星辰、山石科技、天融信
VPN網關
公網加密通訊
深信服、網神、華為、網御星云、天融信、銳捷網絡、漁翁信息、啟明星辰

資料來源:中國軟件評測中心、智研咨詢整理

    (二)建設安全計算環境

    1、強制使用復雜口令

    設備和軟件安全的第一道防線是身份鑒別,黑客攻擊系統的一般方法首先是猜測或爆破登錄口令然后再進行其他破壞操作。身份鑒別是設備和軟件安全的重要模塊,使用復雜密碼,可以有效阻止三分之一以上的網絡攻擊行為。

    2、注重安全審計

    安全審計功能是為了在安全事件發生后可以溯源,以便盡快修復系統,找到事件發生源頭,并做好預防和懲戒。一旦發生安全事件,之前做好的審計記錄就是修復系統并找到攻擊源的重要途徑。

    (三)加強醫療數據安全保護

    1、加密存儲與傳輸數據
為設備和系統建立普通權限賬號,遠程訪問系統時使用普通用戶身份通過SSH或HTTPS協議。使用加密系統保護醫療數據。

    2、加強數據備份與恢復

    在醫院網絡信息化系統中,數據備份尤為關鍵,這是系統面臨安全隱患問題時數據恢復的最佳途徑。

    3、注重數據脫敏與分級保護

    公眾場合或支付場景展示數據時,無論是移動終端還是公示大屏,患者關鍵信息應該采用脫敏的方式來顯示。

    (四)強化網絡安全制度管理

    1、完善應急預案與響應機制

    建立網絡安全應急響應預案,進行預案培訓與演練,及時修訂應急響應預案。保證發生安全事件時,系統運維人員能有步驟有策略地應對,降低損失。

    2、加強網絡安全人員管理

    建立內部運維管理團隊,提高人員專業技能。醫院信息化進程中對網絡安全人才不可或缺,而現在醫院體系里不但缺少網絡安全人才,而且缺少計算機專業人才,不能專業地完成信息化建設工作。

本文采編:CY329
10000 11605
精品報告智研咨詢 - 精品報告
2023-2029年中國醫療信息安全行業市場行情監測及投資前景研判報告
2023-2029年中國醫療信息安全行業市場行情監測及投資前景研判報告

《2023-2029年中國醫療信息安全行業市場行情監測及投資前景研判報告》共八章,包含中國醫療信息安全競爭狀況及市場格局解讀,中國醫療信息安全重點企業布局案例研究,中國醫療信息安全市場及戰略布局策略建議等內容。

如您有其他要求,請聯系:
公眾號
小程序
微信咨詢

文章轉載、引用說明:

智研咨詢推崇信息資源共享,歡迎各大媒體和行研機構轉載引用。但請遵守如下規則:

1.可全文轉載,但不得惡意鏡像。轉載需注明來源(智研咨詢)。

2.轉載文章內容時不得進行刪減或修改。圖表和數據可以引用,但不能去除水印和數據來源。

如有違反以上規則,我們將保留追究法律責任的權力。

版權提示:

智研咨詢倡導尊重與保護知識產權,對有明確來源的內容注明出處。如發現本站文章存在版權、稿酬或其它問題,煩請聯系我們,我們將及時與您溝通處理。聯系方式:gaojian@chyxx.com、010-60343812。

在線咨詢
微信客服
微信掃碼咨詢客服
電話客服

咨詢熱線

400-700-9383
010-60343812
返回頂部
在線咨詢
研究報告
可研報告
專精特新
商業計劃書
定制服務
返回頂部
主站蜘蛛池模板: 安阳县| 卓尼县| 遵义市| 杂多县| 玛曲县| 兴城市| 灵台县| 莒南县| 叙永县| 梨树县| 吴堡县| 太仓市| 公安县| 孙吴县| 登封市| 故城县| 长沙县| 石楼县| 石首市| 山东| 大连市| 金昌市| 南皮县| 丹棱县| 嘉定区| 娄底市| 泾源县| 辉县市| 浦北县| 孝感市| 哈密市| 黄平县| 台湾省| 四平市| 中超| 扬州市| 临澧县| 武胜县| 西吉县| 盐源县| 湘阴县|