一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智慧醫(yī)院對網絡安全提出更高要求

ss ? 來源:C114通信網 ? 作者:章葭 ? 2020-12-10 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

C114訊 12月9日消息(章葭)12月7日,以“禾云神話 智護未來”為主題的“中國移動可信賦能網絡研討暨網絡安全峰會”在昆明舉辦。峰會由中國移動研究院和中國移動云南公司共同主辦,邀請到產、學、研、用等各界嘉賓,共同探討數字經濟時代新基建背景下的網絡安全挑戰(zhàn)與機遇,推動“5G+安全”體系建設,共建網絡安全生態(tài)。

會上,廣州中山大學附屬第一醫(yī)院信息數據中心主任張武軍就新形勢下醫(yī)院網絡安全的風險與應對進行了分享。他認為,智慧醫(yī)院、互聯網醫(yī)院的建設對網絡安全提出了更高的要求,但現今的醫(yī)院網絡安全建設目標定得太低,網絡安全運作模式、能力建設面臨嚴重挑戰(zhàn)。對此,張武軍提出了醫(yī)院網絡安全工作的指導思想和治理思路,即通過網絡安全保障體系架構設計,網絡安全組織體系建設,建立全員網絡安全責任制來循序漸進地推進網絡安全治理。

背景與現狀:智慧醫(yī)院對網絡安全提出更高要求

近年來醫(yī)療行業(yè)按照法規(guī)要求,加強了網絡安全保障能力的建設,但是,出于利益驅使或防護不當等問題,網絡攻擊事件仍接連發(fā)生,給醫(yī)療行業(yè)帶來巨大損失,醫(yī)院的網絡安全仍然面臨較高風險。如今,網絡安全升格為國家戰(zhàn)略,監(jiān)管手段和方法都在發(fā)生變化。網絡安全法徹底改變了醫(yī)院網絡安全工作的性質。隨著網絡安全法律、法規(guī)、標準持續(xù)出臺,國家網絡安全治理體系也在不斷完善,“個人信息保護法”、“數據安全法”等,將對醫(yī)院帶來嚴峻的數據安全合規(guī)壓力。

因此,智慧醫(yī)院、互聯網醫(yī)院的建設對網絡安全提出了更高的要求。智慧醫(yī)院的建設,將匯集“大數據、云計算、互聯網+、人工智能、物聯網”等技術,實現醫(yī)院管理、科室建設、醫(yī)院信息化臨床科研、分級診療、遠程醫(yī)療、醫(yī)聯體構建、智慧后勤、智慧運維、智慧通信、健康管理、移動互聯的應用創(chuàng)新。構建醫(yī)療健康大數據和基于醫(yī)療健康大數據的運營,是新時期醫(yī)院的重大轉型機遇。

張武軍表示,智慧醫(yī)院網絡安全與信息化的關系就是“1”和“0”。沒有前面的“1”,“0”數量再多也還是“0”。臨床、科研、遠程醫(yī)療、分級診療、醫(yī)聯體、后勤管理、健康管理等都要基于信息安全的前提上。

新技術的應用以及來自內部的威脅,給醫(yī)院帶來了更多的網絡安全風險。近幾年,醫(yī)院也在大力發(fā)展“云、大、物、移、智、區(qū)塊鏈”等新技術、新應用的發(fā)展。5G+物聯網醫(yī)療設備在醫(yī)院具有非常多的應用場景,目前甚至在有些場景下已經開始應用。這些新技術、新應用模式在設計之初并未完備考慮網絡安全風險。然而,傳統(tǒng)網絡安全防護能力又不能完全適應對這類場景的防護需求。

此外,據FBI和CIS等機構聯合做的一項安全調查報告可知,超過85%的網絡安全威脅來自內部,由于內部人員違規(guī)行為所導致的損失是黑客所造成損失的16倍、病毒所造成損失的12倍,要確保內部全員的行為合規(guī)任重道遠。

困難與挑戰(zhàn):技術體系、運作模式、能力建設等問題重重

經過近些年的網絡安全建設,醫(yī)院的網絡安全保障能力普遍有較好的改觀,但是,現今的網絡安全建設目標仍定得太低,還是以合規(guī)為主,醫(yī)院內部的網絡安全運作模式沒有顯著變化。

網絡安全技術體系經過多年建設在物理、網絡、邊界、設備、應用、數據等安全方面部署了相應的技術手段,發(fā)揮了重要作用。但由于分批、分期建設,技術體系形成“孤島式”技術防護現狀,缺乏系統(tǒng)性、協同性,對安全風險反應不及時,難以應對當前內外部安全威脅。同時,安全建設需要統(tǒng)一規(guī)劃、統(tǒng)籌建設、集中運營,但各安全管理體系又存在各自的局限性,且相互之間標準不統(tǒng)一,缺乏協同機制,難以滿足醫(yī)院網絡安全管理模式轉變的需要。此外,技術體系和管理體系又依賴于員工承擔保護其管理的信息和信息資產的責任,但是很多普通員工和管理者卻并不了解相關的信息安全行為規(guī)范和權責。

當前,網絡安全運作模式也面臨嚴重挑戰(zhàn)。張武軍稱,當前運作模式的主要特征為“玩不轉、玩不動、玩不好、玩不溜”?!巴娌晦D”是因為IT設施維護、安全運營保障、終端維護、遠程診療保障等工作事多人少;“玩不動”是由于安全績效權力、問題處置權力、入網許可權力等權力小責任重;“玩不好”是問題多預算少:存在服務商能力不強、服務內容不齊、安全工具不齊全、安全工具不強的問題;“玩不溜”則是跨部門、跨崗位帶來的管理系統(tǒng)三同步、系統(tǒng)漏洞、數據防泄露、終端管理的問題。

網絡安全能力建設陷入瓶頸后,工作缺乏參照。當前醫(yī)院安全能力建設缺乏領導的絕對支持、其它部門配合程度差、且安全責任矩陣不清晰、安全工作機制不科學、安全工作流程不規(guī)范、安全工作也缺乏標準。網絡安全績效、業(yè)務系統(tǒng)三同步、數據安全治理、終端安全治理、安全能力協同、安全能力聯動等安全能力都有欠缺。

在能力建設的頂層設計方面,安全工作缺乏統(tǒng)籌。目標不明確、架構不清晰、工作不成體系、能力彼此割裂;在安全責任方面,矩陣不明,安全團隊唱獨角戲。全員安全意識弱、安全責任無法分解、安全績效無法落地、安全內控難以推行;在機制流程方面,流程不暢導致安全工作推動困難??鐛徫还ぷ魍苿与y、跨部門工作推動難、問題處置周期長、跨崗位工作推動難;在日常工作方面,不注重基礎工作,落地不佳。IT資產梳理不清,安全運維工作黑盒化、安全設備長期不調優(yōu)、漏洞和基線問題突出。

思考與實踐:治理過程要體系有效、行為合規(guī)、動態(tài)可控、監(jiān)管有力

在明確網絡安全工作定位的基礎上,張武軍提出了醫(yī)院網絡安全工作的指導思想和治理思路。

其中,指導思想是需要滿足法規(guī)要求,應對監(jiān)管壓力,同時從經營風險管控目標出發(fā),管控全局網絡安全風險。治理思路上,首先要對相互獨立的安全管理體系進行梳理、融合、完善,讓安全管理體系成為員工的行為準則和約束;建設網絡安全工作最高門戶,從側重IT設備本身安全管控轉變?yōu)閷祿腿藛T行為的安全管控;從醫(yī)院的經營風險管控目標出發(fā),推導出安全的控制點,將安全管理與日常運營相結合,清晰全員的安全責任;在黨委領導下,以績效為抓手,通過技術手段解決面向全員的安全監(jiān)管難題,形成網絡安全高壓態(tài)勢。

治理過程中,要“體系有效”,從管理+技術+責任+抓手統(tǒng)籌著手,確保治理工作落地;“行為合規(guī)”:據不同角色的行為和場景進行分類,識別出安全治理的要求和動態(tài)控制點;“動態(tài)可控”:管理制度策略化,安全告警按責任告知、閉環(huán)處置;“監(jiān)管有力”:以績效為抓手,以數據為支撐,撬動組織范圍內的網絡安全工作。

在設計網絡安全保障體系架構上,以“體系有效、行為合規(guī)、動態(tài)可控、監(jiān)管有力”的指導,適應數字化轉型與智慧醫(yī)院建設網絡安全新需求,構建“體系化、實戰(zhàn)化、常態(tài)化”的“新一代網絡安全保障體系”。

在網絡安全組織體系建設上,可參照其它行業(yè),優(yōu)化醫(yī)院“形式化”的網絡安全組織體系,重新定義各部門、全員的安全責任,打通業(yè)務部門和IT部門的壁壘,讓網絡安全組織體系能真正有效運轉。

此外,要建立全員網絡安全責任制?!熬W絡安全人人有責”。再先進的防御體系也“招架”不住“私搭WIFI”、“違規(guī)適用U盤”、“亂點郵件”、“弱口令”等高危行為。對IT人員、普通用戶、供應鏈人員等建立責任制,是讓全員實現“行為合規(guī)”的前提。

張武軍表示,網絡安全治理不是眉毛胡子一把抓,而是將有限的資源用在刀刃上,有側重點的有序推進。網絡安全治理也不是與所有人為敵,而是“服務與管理并重”,先把服務做好,再談管理他人。在安全治理推進過程中,策略的選擇也應該“循序漸進”,“溫水煮青蛙”,否則很可能陷入“出身未捷身先死”的尷尬。

責任編輯:xj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11251

    瀏覽量

    106465
  • 網絡安全
    +關注

    關注

    11

    文章

    3343

    瀏覽量

    61483
  • 智慧醫(yī)院

    關注

    3

    文章

    185

    瀏覽量

    17601
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    探秘智慧路燈網絡安全監(jiān)測,解鎖城市安全新密碼

    不起眼的問題浮出水面:如何保障這些 "城市神經" 的網絡安全智慧路燈網絡安全監(jiān)測,正是解鎖城市安全的新密碼,它如同城市數字免疫系統(tǒng),默默守護著智慧
    的頭像 發(fā)表于 06-27 16:47 ?196次閱讀

    智慧路燈桿網絡安全監(jiān)測:守護智慧城市的數字生命線

    智慧城市的神經網絡中,智慧路燈桿作為連接萬物的關鍵節(jié)點,正以 “一桿多能” 的形態(tài)重塑城市生態(tài)。然而,當它集成 5G 通信、環(huán)境監(jiān)測、安防監(jiān)控等多元功能時,網絡安全風險也隨之滲透到城
    的頭像 發(fā)表于 06-27 16:44 ?191次閱讀

    重視智慧路燈網絡安全監(jiān)測,讓城市智慧 “零風險”

    網絡的同時,也因網絡安全防護的滯后,暗藏著從設備癱瘓到系統(tǒng)崩潰的連鎖風險。唯有以 “零風險” 為目標構建智慧路燈網絡安全監(jiān)測體系,才能讓城市智慧
    的頭像 發(fā)表于 06-06 22:09 ?217次閱讀
    重視<b class='flag-5'>智慧</b>路燈<b class='flag-5'>網絡安全</b>監(jiān)測,讓城市<b class='flag-5'>智慧</b> “零風險”

    智慧路燈網絡安全監(jiān)測,為城市物聯網筑牢安全堤壩

    的加速,這些 “神經元” 連接的設備越來越多,傳輸的數據越來越重要,其網絡安全狀況直接關系到城市物聯網的整體安全。構建完善的智慧路燈網絡安全監(jiān)測體系,猶如為城市物聯網筑起一道堅固的
    的頭像 發(fā)表于 06-06 22:04 ?166次閱讀
    <b class='flag-5'>智慧</b>路燈<b class='flag-5'>網絡安全</b>監(jiān)測,為城市物聯網筑牢<b class='flag-5'>安全</b>堤壩

    智慧路燈網絡安全監(jiān)測:城市安全運行的隱形護盾

    能動搖城市安全運行的根基。此時,智慧路燈網絡安全監(jiān)測體系如同一張隱形護盾,以全時全域的防護能力,為城市數字生態(tài)構筑起看不見卻不可或缺的安全屏障。
    的頭像 發(fā)表于 05-28 22:29 ?139次閱讀
    <b class='flag-5'>智慧</b>路燈<b class='flag-5'>網絡安全</b>監(jiān)測:城市<b class='flag-5'>安全</b>運行的隱形護盾

    筑牢智慧路燈網絡安全防線,為智慧城市發(fā)展保駕護航

    功能的不斷拓展和聯網設備的激增,其面臨的網絡安全風險也日益凸顯。從設備層的漏洞利用到網絡層的數據竊取,再到應用層的系統(tǒng)入侵,每一個環(huán)節(jié)的安全隱患都可能成為威脅智慧城市
    的頭像 發(fā)表于 05-28 22:27 ?139次閱讀
    筑牢<b class='flag-5'>智慧</b>路燈<b class='flag-5'>網絡安全</b>防線,為<b class='flag-5'>智慧</b>城市發(fā)展保駕護航

    品英Pickering公司仿真方案和測試系統(tǒng)滿足航電設備可靠性和安全性等更高要求

    ,英國Pickering集團將于2025年5月28-29日在上海舉辦的2025第十四屆飛機航空電子國際論壇中展示多款領先的開關、仿真方案和測試系統(tǒng),滿足國內外航空電子設備的性能、可靠性、安全性和經濟性的更高要求。歡迎各位嘉賓光臨Pickering在本屆論壇的A18展位參觀
    發(fā)表于 05-22 09:20 ?909次閱讀
    品英Pickering公司仿真方案和測試系統(tǒng)滿足航電設備可靠性和<b class='flag-5'>安全</b>性等<b class='flag-5'>更高要求</b>

    筑牢智慧路燈桿的網絡安全防線

    全方位的網絡安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網絡安全威脅主要來自三個層面: 設備層 面臨傳感器數據竊取、控制
    的頭像 發(fā)表于 05-21 09:51 ?167次閱讀
    筑牢<b class='flag-5'>智慧</b>路燈桿的<b class='flag-5'>網絡安全</b>防線

    聚銘網絡智慧安全運營解決方案精彩亮相第八屆雪野湖醫(yī)療網絡安全技術論壇

    由山東省信息網絡安全協會醫(yī)療分會主辦的第八屆雪野湖醫(yī)療網絡安全技術論壇于2025年4月18日至20日在山東濟南雪野湖國際會議中心成功舉辦。此次論壇以“智慧醫(yī)療·智慧
    的頭像 發(fā)表于 04-23 15:02 ?264次閱讀
    聚銘<b class='flag-5'>網絡</b>攜<b class='flag-5'>智慧</b><b class='flag-5'>安全</b>運營解決方案精彩亮相第八屆雪野湖醫(yī)療<b class='flag-5'>網絡安全</b>技術論壇

    智慧路燈網絡安全入侵監(jiān)測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟
    的頭像 發(fā)表于 04-01 09:54 ?317次閱讀

    高效流量復制匯聚,構建自主可控的網絡安全環(huán)境

    隨著大數據監(jiān)測、流量分析以及網絡安全監(jiān)管等核心業(yè)務需求的日益增長,網絡環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出更高要求。流量復制匯聚平
    的頭像 發(fā)表于 03-10 14:29 ?512次閱讀
    高效流量復制匯聚,構建自主可控的<b class='flag-5'>網絡安全</b>環(huán)境

    TüV南德解讀歐盟無線電設備網絡安全要求指南

    指令(RED:2014/53/EU)及其補充授權法規(guī)(2022/30/EU)要求:自?2025?年?8?月?1?日起,將強制實施?RED?指令?Article 3.3(d)、(e)、(f)網絡安全要求,這一舉措旨在顯著提升歐盟市場上無線電設備的
    的頭像 發(fā)表于 02-25 13:49 ?438次閱讀
    TüV南德解讀歐盟無線電設備<b class='flag-5'>網絡安全要求</b>指南

    香港大學與華為全球智慧校園網絡創(chuàng)新中心發(fā)布儀式即將舉行

    進入數字時代,多元化校園場景對網絡性能提出更高要求,亦推動校園網絡不斷突破與升級。
    的頭像 發(fā)表于 12-11 13:55 ?534次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩(wěn)定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業(yè)和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,
    的頭像 發(fā)表于 10-21 10:23 ?906次閱讀

    醫(yī)院網絡建設不注意兼容問題有多嚴重? #醫(yī)療物聯網 #智慧醫(yī)院 #全頻融合

    智慧醫(yī)院
    貓度云科醫(yī)療物聯網
    發(fā)布于 :2024年08月07日 17:26:07