(網(wǎng)經(jīng)社訊)數(shù)字醫(yī)療是ICT產(chǎn)業(yè)融合領(lǐng)域的重要發(fā)展方向,網(wǎng)絡(luò)安全是數(shù)字醫(yī)療健康有序發(fā)展的前提和保障。為防范和預(yù)警疫情防控期間數(shù)字醫(yī)療領(lǐng)域的網(wǎng)絡(luò)安全風(fēng)險,中國信息通信研究院安全研究所在有關(guān)部門的指導(dǎo)下,聯(lián)合中國衛(wèi)生信息與健康醫(yī)療大數(shù)據(jù)學(xué)會衛(wèi)生信息安全與新技術(shù)應(yīng)用專業(yè)委員會和數(shù)據(jù)保護(hù)官(DPO)社群,共同編制并發(fā)布了《2020數(shù)字醫(yī)療:疫情防控期間網(wǎng)絡(luò)安全風(fēng)險研究報告》(以下簡稱“《報告》”)。
該報告綜合運(yùn)用大數(shù)據(jù)、人工智能、威脅實(shí)時感知等技術(shù)和能力,全方位、多維度地評估了健康醫(yī)療行業(yè)的網(wǎng)絡(luò)安全風(fēng)險和動態(tài)變化趨勢。
從在公共互聯(lián)網(wǎng)安全風(fēng)險變化方面,健康醫(yī)療行業(yè)網(wǎng)絡(luò)安全風(fēng)險主要表現(xiàn)為:一是數(shù)字資產(chǎn)暴露微降,安全隱患持續(xù)居高;二是安全漏洞修復(fù)提升,私立醫(yī)院問題突出;三是僵木蠕毒風(fēng)險加劇,網(wǎng)站篡改亟需關(guān)注;四是私立醫(yī)院風(fēng)險偏高,公立醫(yī)院承受攻擊。
在移動App安全風(fēng)險方面,健康醫(yī)療行業(yè)網(wǎng)絡(luò)安全風(fēng)險歸納為:一是以App仿冒為代表的高危漏洞風(fēng)險嚴(yán)重;二是以流氓行為為代表的惡意程序感染加??;三是使用第三方SDK引入的安全隱患升高;四是App加固不足造成源代碼暴露問題惡化。
在疫情影響下的新型醫(yī)療設(shè)備安全態(tài)勢方面,主要包括:一是疫情推動醫(yī)療設(shè)備行業(yè)創(chuàng)新發(fā)展;二是醫(yī)療設(shè)備行業(yè)安全體系亟待完善。
疫情期間醫(yī)療網(wǎng)絡(luò)安全攻擊特征總結(jié)包含:一是疫情相關(guān)題材網(wǎng)絡(luò)釣魚成為主要攻擊手段;二是醫(yī)療服務(wù)認(rèn)證暴力破解攻擊態(tài)勢持續(xù)嚴(yán)峻。
以下為報告原文:
(來源:中國信通院 編選:網(wǎng)經(jīng)社)