醫(yī)院安全托管運(yùn)營體系解決方案
醫(yī)療行業(yè)網(wǎng)絡(luò)安全是我國網(wǎng)絡(luò)安全的重要組成部分,根據(jù)我國《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》《中華人民共和國基本醫(yī)療衛(wèi)生與健康促進(jìn)法》、等級保護(hù)等各項要求。醫(yī)院信息化建設(shè)已從以往基礎(chǔ)的邊界與終端安全上升成了一套完整的依據(jù)等級保護(hù)而建設(shè)的安全防護(hù)體系,以保障醫(yī)院業(yè)務(wù)系統(tǒng)的安全、穩(wěn)定。然而,伴隨著新技術(shù)的更迭、醫(yī)院的業(yè)務(wù)發(fā)展以及政策、形勢等要求,醫(yī)院的業(yè)務(wù)系統(tǒng)已不僅限于院內(nèi)。互聯(lián)網(wǎng)醫(yī)療、遠(yuǎn)程問診、互聯(lián)互通、核酸檢測等新業(yè)務(wù)的開展、院內(nèi)外部數(shù)據(jù)共享情況的增多,都導(dǎo)致了醫(yī)院內(nèi)外部安全威脅面擴(kuò)大,醫(yī)院安全風(fēng)險大大增加;醫(yī)院信息資產(chǎn)的增多,以及患者個人信息的數(shù)字化,同樣導(dǎo)致醫(yī)院信息系統(tǒng)中的數(shù)據(jù)價值、數(shù)據(jù)敏感度越來越高,數(shù)據(jù)安全形勢越發(fā)嚴(yán)峻。
-
-
未建立長效安全運(yùn)營機(jī)制
醫(yī)院在安全建設(shè)中往往集中在安全設(shè)備采購、上線部署與安全測評等階段,在后期運(yùn)維階段醫(yī)院方面受限于人力、技術(shù)資源、安全運(yùn)營經(jīng)驗不足等因素,安全設(shè)備往往難以發(fā)揮出最大價值,安全效果無法達(dá)到預(yù)期。
-
-
網(wǎng)絡(luò)安全監(jiān)管趨嚴(yán)
網(wǎng)絡(luò)安全在我國逐步走向戰(zhàn)略性高度,網(wǎng)絡(luò)安全建設(shè)逐漸成為各單位信息系統(tǒng)建設(shè)中不可或缺的一部分。醫(yī)院需按照網(wǎng)絡(luò)安全法、網(wǎng)絡(luò)安全等級保護(hù)、國家衛(wèi)健委相關(guān)要求開展網(wǎng)絡(luò)信息與數(shù)據(jù)安全體系建設(shè);開展信息系統(tǒng)安全運(yùn)維,定期開展安全檢查,對存在的漏洞、隱患等及時進(jìn)行整改等。
-
-
醫(yī)院互聯(lián)網(wǎng)暴露面難管控
近年來,醫(yī)療行業(yè)信息化得到全面快速發(fā)展,“互聯(lián)網(wǎng)+醫(yī)療健康”、“醫(yī)療大數(shù)據(jù)”發(fā)展火熱,公眾號、小程序、app以及IoMT設(shè)備等在醫(yī)院網(wǎng)絡(luò)中的暴露面不斷增加,黑客的攻擊面也隨之不斷擴(kuò)大。傳統(tǒng)醫(yī)院的安全建設(shè)注重邊界防護(hù),一旦攻擊者直接侵入內(nèi)網(wǎng),只能任由其在內(nèi)網(wǎng)中大肆攻擊或竊取敏感數(shù)據(jù)。
-
-
合規(guī)安全建設(shè)效果難體現(xiàn)
伴隨著《網(wǎng)絡(luò)安全法》、等級保護(hù)2.0相關(guān)要求等法規(guī)制度的落實施行,,網(wǎng)絡(luò)安全建設(shè)已經(jīng)從基礎(chǔ)的邊界與終端安全防護(hù)發(fā)展成了一套完整的“一個中心,三重防護(hù)”的等級保護(hù)安全體系。醫(yī)院依照等保要求斥資購買了大量的安全設(shè)備,設(shè)置了安全管理制度,安排了專人進(jìn)行安全管理,達(dá)到了等級保護(hù)的要求,然而安全事件仍然時有發(fā)生。難以真正體現(xiàn)合規(guī)建設(shè)的價值。
設(shè)計思路
本次方案在醫(yī)院外網(wǎng)核心交換機(jī)中旁路接入安全運(yùn)營一體機(jī)及高級威脅分析與響應(yīng)平臺。在安全服務(wù)過程中,高級威脅分析與響應(yīng)平臺將全網(wǎng)流量進(jìn)行匯集,分析其中潛藏的安全威脅,同時將告警信息通過安全運(yùn)營一體機(jī)發(fā)送到云端安全運(yùn)營中心。當(dāng)安全事件發(fā)生時,安全運(yùn)營專家將遠(yuǎn)程接入進(jìn)行事件處置。

·高級威脅分析與響應(yīng)平臺將檢測信息系統(tǒng)內(nèi)部網(wǎng)絡(luò)側(cè)及主機(jī)側(cè)的流量,綜合流量、終端、日志、情報等信息進(jìn)行分析,監(jiān)測信息系統(tǒng)中的安全威脅,并將檢測到的告警信息發(fā)送至安全運(yùn)營一體機(jī)
·安全運(yùn)營一體機(jī)將對醫(yī)院信息系統(tǒng)進(jìn)行資產(chǎn)探測和漏洞掃描,同時收集系統(tǒng)中安全設(shè)備產(chǎn)生的安全告警,對其進(jìn)行關(guān)聯(lián)分析,將搜集到的資產(chǎn)、漏洞以及告警信息留存在本地一體機(jī)內(nèi)。當(dāng)發(fā)生安全事件時,一體機(jī)內(nèi)部的告警觸發(fā)器將會被觸發(fā),由告警觸發(fā)器及時告知云端安全運(yùn)營中心提供服務(wù)。
·安全運(yùn)營團(tuán)隊分為本地與云端運(yùn)營專家。安全運(yùn)營一體機(jī)中存有資產(chǎn)探測與漏洞掃描的結(jié)果,由本地的運(yùn)營人員對結(jié)果進(jìn)行梳理,整理出醫(yī)院資產(chǎn)信息臺賬,互聯(lián)網(wǎng)暴露面檢測報告等內(nèi)容,同時以資產(chǎn)的視角,將漏洞與資產(chǎn)結(jié)合,通過漏洞管理平臺進(jìn)行統(tǒng)一關(guān)聯(lián)、展示與追蹤,并且針對檢測結(jié)果提供處置建議。當(dāng)安全事件發(fā)生時,安全一體機(jī)將會推送通知給云端安全運(yùn)營中心,由云端安全專家遠(yuǎn)程接入進(jìn)行事件處置。
