数字医疗是ICT产业融合领域的重要发展方向,网络安全是数字医疗健康有序发展的前提和保障。为防范和预警疫情防控期间数字医疗领域的网络安全风险,中国信息通信研究院安全研究所(以下简称:中国信通院安全所)在有关部门的指导下,联合中国卫生信息与健康医疗大数据学会卫生信息安全与新技术应用专业委员会和数据保护官(DPO)社群,共同编制并发布了《2020数字医疗:疫情防控期间网络安全风险研究报告》(以下简称:《报告》)。 《报告》基于中国信通院安全所产业互联网安全实验室的技术能力,针对医疗领域相关的数字资产,从公共互联网安全、移动App安全、新型医疗设备和网络攻击态势等角度,解析了疫情防控期间数字医疗领域所面临的网络安全风险,研究了网络安全风险变化趋势,并从健全标准体系、完善平台机制、培养人员意识、建设安全能力等不同维度提出了工作思路与建议。
【目 录】
一、数字医疗领域网络安全总体态势………………………….. 1
(一)数字医疗网络安全研究背景…………………………….. 1
(二)数字医疗网络安全研究范围…………………………….. 2
(三)数字医疗安全研究结果概要…………………………….. 5
二、疫情期间医疗公网安全风险趋势研究………………………. 7
(一)数字资产暴露微降,安全隐患持续居高……………………. 7
(二)安全漏洞修复提升,私立医院问题突出…………………… 10
(三)僵木蠕毒风险加剧,网站篡改亟需关注…………………… 12
(四)私立医院风险偏高,公立医院承受攻击…………………… 15
三、疫情期间移动医疗App安全风险评估……………………… 18
(一)以App仿冒为代表的高危漏洞风险严重…………………… 18
(二)以流氓行为为代表的恶意程序感染加剧…………………… 19
(三)使用第三方SDK引入的安全隐患升高…………………….. 20
(四)App加固不足造成源代码暴露问题恶化……………………. 21
四、疫情期间新型医疗设备应用风险分析……………………… 22
(一)疫情推动医疗设备行业创新发展………………………… 22
(二)医疗设备行业安全体系亟待完善………………………… 22
五、疫情期间医疗网络安全攻击特征总结……………………… 24
(一)疫情相关题材网络钓鱼成为主要攻击手段…………………. 24
(二)医疗服务认证暴力破解攻击态势持续严峻…………………. 25
六、疫情期间网络安全工作思路建议…………………………. 27
(一)强化安全标准,规范行业发展………………………….. 27
(二)持续动态监测,建立反馈闭环………………………….. 27
(三)加强安全培训,提高安全意识………………………….. 28
(四)突出能力建设,形成长效机制………………………….. 28
本文来自知之小站
PDF全文已分享至知识星球,微信扫码加入下载本站所有报告
(星球内包含更多网站未发布报告)
本文来自知之小站
PDF报告已分享至知识星球,微信扫码加入立享3万+精选资料,年更新1万+精选报告
(星球内含更多专属精选报告.其它事宜可联系zzxz_88@163.com)