(網(wǎng)經(jīng)社訊)數(shù)字醫(yī)療是ICT產(chǎn)業(yè)融合領(lǐng)域的重要發(fā)展方向,網(wǎng)絡(luò)安全是數(shù)字醫(yī)療健康有序發(fā)展的前提和保障。為防范和預(yù)警疫情防控期間數(shù)字醫(yī)療領(lǐng)域的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),中國(guó)信息通信研究院安全研究所在有關(guān)部門的指導(dǎo)下,聯(lián)合中國(guó)衛(wèi)生信息與健康醫(yī)療大數(shù)據(jù)學(xué)會(huì)衛(wèi)生信息安全與新技術(shù)應(yīng)用專業(yè)委員會(huì)和數(shù)據(jù)保護(hù)官(DPO)社群,共同編制并發(fā)布了《2020數(shù)字醫(yī)療:疫情防控期間網(wǎng)絡(luò)安全風(fēng)險(xiǎn)研究報(bào)告》(以下簡(jiǎn)稱“《報(bào)告》”)。
該報(bào)告綜合運(yùn)用大數(shù)據(jù)、人工智能、威脅實(shí)時(shí)感知等技術(shù)和能力,全方位、多維度地評(píng)估了健康醫(yī)療行業(yè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和動(dòng)態(tài)變化趨勢(shì)。
從在公共互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)變化方面,健康醫(yī)療行業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)主要表現(xiàn)為:一是數(shù)字資產(chǎn)暴露微降,安全隱患持續(xù)居高;二是安全漏洞修復(fù)提升,私立醫(yī)院?jiǎn)栴}突出;三是僵木蠕毒風(fēng)險(xiǎn)加劇,網(wǎng)站篡改亟需關(guān)注;四是私立醫(yī)院風(fēng)險(xiǎn)偏高,公立醫(yī)院承受攻擊。
在移動(dòng)App安全風(fēng)險(xiǎn)方面,健康醫(yī)療行業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)歸納為:一是以App仿冒為代表的高危漏洞風(fēng)險(xiǎn)嚴(yán)重;二是以流氓行為為代表的惡意程序感染加劇;三是使用第三方SDK引入的安全隱患升高;四是App加固不足造成源代碼暴露問題惡化。
在疫情影響下的新型醫(yī)療設(shè)備安全態(tài)勢(shì)方面,主要包括:一是疫情推動(dòng)醫(yī)療設(shè)備行業(yè)創(chuàng)新發(fā)展;二是醫(yī)療設(shè)備行業(yè)安全體系亟待完善。
疫情期間醫(yī)療網(wǎng)絡(luò)安全攻擊特征總結(jié)包含:一是疫情相關(guān)題材網(wǎng)絡(luò)釣魚成為主要攻擊手段;二是醫(yī)療服務(wù)認(rèn)證暴力破解攻擊態(tài)勢(shì)持續(xù)嚴(yán)峻。
以下為報(bào)告原文:
(來源:中國(guó)信通院 編選:網(wǎng)經(jīng)社)