<dl id="3vxhb"></dl>
<dl id="3vxhb"></dl>
<dl id="3vxhb"><i id="3vxhb"></i></dl><video id="3vxhb"><i id="3vxhb"><delect id="3vxhb"></delect></i></video>
<dl id="3vxhb"><font id="3vxhb"></font></dl>
<video id="3vxhb"></video>
<dl id="3vxhb"><delect id="3vxhb"><font id="3vxhb"></font></delect></dl><dl id="3vxhb"></dl><dl id="3vxhb"><delect id="3vxhb"></delect></dl>
<video id="3vxhb"><i id="3vxhb"><font id="3vxhb"></font></i></video>
<video id="3vxhb"></video><dl id="3vxhb"></dl><dl id="3vxhb"></dl><dl id="3vxhb"><i id="3vxhb"></i></dl>
<dl id="3vxhb"><delect id="3vxhb"><meter id="3vxhb"></meter></delect></dl>
<dl id="3vxhb"></dl> <video id="3vxhb"></video>
<dl id="3vxhb"><delect id="3vxhb"></delect></dl><video id="3vxhb"><i id="3vxhb"><delect id="3vxhb"></delect></i></video>
<dl id="3vxhb"></dl><video id="3vxhb"></video>

項目背景

醫院信息系統勒索病毒防護
    距2017年5月12日WannaCry的大爆發過去很久,但勒索病毒的威脅卻從來不曾遠離,反而呈現愈演愈烈之勢,傳播方式更多元,病毒更新迭代加快,勒索病毒儼然成為近兩年來最嚴峻的網絡安全威脅之一。
    勒索病毒的攻擊方式從原來的廣撒網逐漸轉向定向攻擊高價值目標,已經從對個人客戶的攻擊轉移到對重要行業(如醫院)、政府機構(法院、公安)、重要制造業(如臺積電)等攻擊對象演變 ,當前對勒索病毒的防護幾乎成了全民運動。
    安盟信息通過對WannaCry變種跟蹤及在信息安全行業的技術積累,針對WannaCry病毒攻擊制作了醫院信息系統防護方案。

現狀分析

隨著醫院的網絡掛號、電子病歷查詢、移動醫療、醫保結算、銀醫一卡通等應用系統的上線,這些系統均需與醫院的HIS系統進行互聯互通和數據交換。對于醫院來說,HIS系統是醫院的核心業務,在與其他系統互聯過程中需要保證不會受到攻擊,從而保證HIS系統安全。
醫院應圍繞醫院核心業務系統(HIS系統、LIS系統、PACS系統等)深入進行信息安全等級保護評估和整改,并在此基礎上進行信息化建設和系統安全防護。

需求分析

    勒索病毒主要特點主要以郵件、惡意程序、網頁掛馬的形式進行傳播,且傳播速度極快!當前,醫院面臨的主要威脅主要來自于第三方系統(甚至是互聯網)的互聯互通。與第三方系統互聯會引入病毒、木馬的攻擊以及受到黑客的直接攻擊,同時如果未按照等級保護要求進行必要的安全防護:
1. 對外服務平臺(網站、網絡掛號、三方APP)及數據交換平臺(醫保、監管)等與外部網絡互聯的應用場景,需要進行高安全隔離。
2. 外部交換應用的網絡安全防護,如防止對網站的篡改,對掛號系統的入侵等。
3. 對應用訪問進行嚴格限制,只允許訪問特定系統的特定端口和服務。
4. 能對與第三方網絡邊界訪問的流量進行防病毒和入侵監測。
5. 對業務環境下的網絡操作行為,特別是對核心數據庫的操作,要能做到細粒度的合規審計,做到在發生安全事件時有據可查。

方案設計

    根據勒索病毒的特點,除通過簡單關閉端口外(445、135、137、139、3389等),在內外網數據交換時,需要對協議進行剝離,與第三方網絡邊界訪問限制,非法網絡請求無法穿透系統進入醫院業務系統:為了防止第三方網絡攻擊,醫院業務內網與第三方系統(如社保專網)邊界處,部署中鐵信安安全隔離與信息交換系統,顆?;瘜嵤┗谠?、目的IP、源目的端口、協議、時間等訪問控制,同時開啟防病毒模塊。

方案總結

屏蔽勒索病毒及勒索病毒變種法傳播到醫院業務系統內網。

滿足《衛生部辦公廳關于開展全國衛生行業信息安全等級保護工作的通知》(衛辦綜函【2011】1126號)要求。

滿足《網絡安全法》相關要求。

亚洲精品无码永久中文字幕,无码AV免费毛片一区二区,欧美一区二区AV人片在线观看,精品亚洲欧美无人区乱码,99精品欧美一区二区蜜桃,国产精品久久人妻无码网站皮