一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智慧醫(yī)院對網(wǎng)絡(luò)安全提出更高要求

ss ? 來源:C114通信網(wǎng) ? 作者:章葭 ? 2020-12-10 10:02 ? 次閱讀

C114訊 12月9日消息(章葭)12月7日,以“禾云神話 智護(hù)未來”為主題的“中國移動可信賦能網(wǎng)絡(luò)研討暨網(wǎng)絡(luò)安全峰會”在昆明舉辦。峰會由中國移動研究院和中國移動云南公司共同主辦,邀請到產(chǎn)、學(xué)、研、用等各界嘉賓,共同探討數(shù)字經(jīng)濟(jì)時代新基建背景下的網(wǎng)絡(luò)安全挑戰(zhàn)與機(jī)遇,推動“5G+安全”體系建設(shè),共建網(wǎng)絡(luò)安全生態(tài)。

會上,廣州中山大學(xué)附屬第一醫(yī)院信息數(shù)據(jù)中心主任張武軍就新形勢下醫(yī)院網(wǎng)絡(luò)安全的風(fēng)險與應(yīng)對進(jìn)行了分享。他認(rèn)為,智慧醫(yī)院、互聯(lián)網(wǎng)醫(yī)院的建設(shè)對網(wǎng)絡(luò)安全提出了更高的要求,但現(xiàn)今的醫(yī)院網(wǎng)絡(luò)安全建設(shè)目標(biāo)定得太低,網(wǎng)絡(luò)安全運(yùn)作模式、能力建設(shè)面臨嚴(yán)重挑戰(zhàn)。對此,張武軍提出了醫(yī)院網(wǎng)絡(luò)安全工作的指導(dǎo)思想和治理思路,即通過網(wǎng)絡(luò)安全保障體系架構(gòu)設(shè)計,網(wǎng)絡(luò)安全組織體系建設(shè),建立全員網(wǎng)絡(luò)安全責(zé)任制來循序漸進(jìn)地推進(jìn)網(wǎng)絡(luò)安全治理。

背景與現(xiàn)狀:智慧醫(yī)院對網(wǎng)絡(luò)安全提出更高要求

近年來醫(yī)療行業(yè)按照法規(guī)要求,加強(qiáng)了網(wǎng)絡(luò)安全保障能力的建設(shè),但是,出于利益驅(qū)使或防護(hù)不當(dāng)?shù)葐栴},網(wǎng)絡(luò)攻擊事件仍接連發(fā)生,給醫(yī)療行業(yè)帶來巨大損失,醫(yī)院的網(wǎng)絡(luò)安全仍然面臨較高風(fēng)險。如今,網(wǎng)絡(luò)安全升格為國家戰(zhàn)略,監(jiān)管手段和方法都在發(fā)生變化。網(wǎng)絡(luò)安全法徹底改變了醫(yī)院網(wǎng)絡(luò)安全工作的性質(zhì)。隨著網(wǎng)絡(luò)安全法律、法規(guī)、標(biāo)準(zhǔn)持續(xù)出臺,國家網(wǎng)絡(luò)安全治理體系也在不斷完善,“個人信息保護(hù)法”、“數(shù)據(jù)安全法”等,將對醫(yī)院帶來嚴(yán)峻的數(shù)據(jù)安全合規(guī)壓力。

因此,智慧醫(yī)院、互聯(lián)網(wǎng)醫(yī)院的建設(shè)對網(wǎng)絡(luò)安全提出了更高的要求。智慧醫(yī)院的建設(shè),將匯集“大數(shù)據(jù)、云計算、互聯(lián)網(wǎng)+、人工智能、物聯(lián)網(wǎng)”等技術(shù),實現(xiàn)醫(yī)院管理、科室建設(shè)、醫(yī)院信息化臨床科研、分級診療、遠(yuǎn)程醫(yī)療、醫(yī)聯(lián)體構(gòu)建、智慧后勤、智慧運(yùn)維、智慧通信、健康管理、移動互聯(lián)的應(yīng)用創(chuàng)新。構(gòu)建醫(yī)療健康大數(shù)據(jù)和基于醫(yī)療健康大數(shù)據(jù)的運(yùn)營,是新時期醫(yī)院的重大轉(zhuǎn)型機(jī)遇。

張武軍表示,智慧醫(yī)院網(wǎng)絡(luò)安全與信息化的關(guān)系就是“1”和“0”。沒有前面的“1”,“0”數(shù)量再多也還是“0”。臨床、科研、遠(yuǎn)程醫(yī)療、分級診療、醫(yī)聯(lián)體、后勤管理、健康管理等都要基于信息安全的前提上。

新技術(shù)的應(yīng)用以及來自內(nèi)部的威脅,給醫(yī)院帶來了更多的網(wǎng)絡(luò)安全風(fēng)險。近幾年,醫(yī)院也在大力發(fā)展“云、大、物、移、智、區(qū)塊鏈”等新技術(shù)、新應(yīng)用的發(fā)展。5G+物聯(lián)網(wǎng)醫(yī)療設(shè)備在醫(yī)院具有非常多的應(yīng)用場景,目前甚至在有些場景下已經(jīng)開始應(yīng)用。這些新技術(shù)、新應(yīng)用模式在設(shè)計之初并未完備考慮網(wǎng)絡(luò)安全風(fēng)險。然而,傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)能力又不能完全適應(yīng)對這類場景的防護(hù)需求。

此外,據(jù)FBI和CIS等機(jī)構(gòu)聯(lián)合做的一項安全調(diào)查報告可知,超過85%的網(wǎng)絡(luò)安全威脅來自內(nèi)部,由于內(nèi)部人員違規(guī)行為所導(dǎo)致的損失是黑客所造成損失的16倍、病毒所造成損失的12倍,要確保內(nèi)部全員的行為合規(guī)任重道遠(yuǎn)。

困難與挑戰(zhàn):技術(shù)體系、運(yùn)作模式、能力建設(shè)等問題重重

經(jīng)過近些年的網(wǎng)絡(luò)安全建設(shè),醫(yī)院的網(wǎng)絡(luò)安全保障能力普遍有較好的改觀,但是,現(xiàn)今的網(wǎng)絡(luò)安全建設(shè)目標(biāo)仍定得太低,還是以合規(guī)為主,醫(yī)院內(nèi)部的網(wǎng)絡(luò)安全運(yùn)作模式?jīng)]有顯著變化。

網(wǎng)絡(luò)安全技術(shù)體系經(jīng)過多年建設(shè)在物理、網(wǎng)絡(luò)、邊界、設(shè)備、應(yīng)用、數(shù)據(jù)等安全方面部署了相應(yīng)的技術(shù)手段,發(fā)揮了重要作用。但由于分批、分期建設(shè),技術(shù)體系形成“孤島式”技術(shù)防護(hù)現(xiàn)狀,缺乏系統(tǒng)性、協(xié)同性,對安全風(fēng)險反應(yīng)不及時,難以應(yīng)對當(dāng)前內(nèi)外部安全威脅。同時,安全建設(shè)需要統(tǒng)一規(guī)劃、統(tǒng)籌建設(shè)、集中運(yùn)營,但各安全管理體系又存在各自的局限性,且相互之間標(biāo)準(zhǔn)不統(tǒng)一,缺乏協(xié)同機(jī)制,難以滿足醫(yī)院網(wǎng)絡(luò)安全管理模式轉(zhuǎn)變的需要。此外,技術(shù)體系和管理體系又依賴于員工承擔(dān)保護(hù)其管理的信息和信息資產(chǎn)的責(zé)任,但是很多普通員工和管理者卻并不了解相關(guān)的信息安全行為規(guī)范和權(quán)責(zé)。

當(dāng)前,網(wǎng)絡(luò)安全運(yùn)作模式也面臨嚴(yán)重挑戰(zhàn)。張武軍稱,當(dāng)前運(yùn)作模式的主要特征為“玩不轉(zhuǎn)、玩不動、玩不好、玩不溜”?!巴娌晦D(zhuǎn)”是因為IT設(shè)施維護(hù)、安全運(yùn)營保障、終端維護(hù)、遠(yuǎn)程診療保障等工作事多人少;“玩不動”是由于安全績效權(quán)力、問題處置權(quán)力、入網(wǎng)許可權(quán)力等權(quán)力小責(zé)任重;“玩不好”是問題多預(yù)算少:存在服務(wù)商能力不強(qiáng)、服務(wù)內(nèi)容不齊、安全工具不齊全、安全工具不強(qiáng)的問題;“玩不溜”則是跨部門、跨崗位帶來的管理系統(tǒng)三同步、系統(tǒng)漏洞、數(shù)據(jù)防泄露、終端管理的問題。

網(wǎng)絡(luò)安全能力建設(shè)陷入瓶頸后,工作缺乏參照。當(dāng)前醫(yī)院安全能力建設(shè)缺乏領(lǐng)導(dǎo)的絕對支持、其它部門配合程度差、且安全責(zé)任矩陣不清晰、安全工作機(jī)制不科學(xué)、安全工作流程不規(guī)范、安全工作也缺乏標(biāo)準(zhǔn)。網(wǎng)絡(luò)安全績效、業(yè)務(wù)系統(tǒng)三同步、數(shù)據(jù)安全治理、終端安全治理、安全能力協(xié)同、安全能力聯(lián)動等安全能力都有欠缺。

在能力建設(shè)的頂層設(shè)計方面,安全工作缺乏統(tǒng)籌。目標(biāo)不明確、架構(gòu)不清晰、工作不成體系、能力彼此割裂;在安全責(zé)任方面,矩陣不明,安全團(tuán)隊唱獨(dú)角戲。全員安全意識弱、安全責(zé)任無法分解、安全績效無法落地、安全內(nèi)控難以推行;在機(jī)制流程方面,流程不暢導(dǎo)致安全工作推動困難。跨崗位工作推動難、跨部門工作推動難、問題處置周期長、跨崗位工作推動難;在日常工作方面,不注重基礎(chǔ)工作,落地不佳。IT資產(chǎn)梳理不清,安全運(yùn)維工作黑盒化、安全設(shè)備長期不調(diào)優(yōu)、漏洞和基線問題突出。

思考與實踐:治理過程要體系有效、行為合規(guī)、動態(tài)可控、監(jiān)管有力

在明確網(wǎng)絡(luò)安全工作定位的基礎(chǔ)上,張武軍提出了醫(yī)院網(wǎng)絡(luò)安全工作的指導(dǎo)思想和治理思路。

其中,指導(dǎo)思想是需要滿足法規(guī)要求,應(yīng)對監(jiān)管壓力,同時從經(jīng)營風(fēng)險管控目標(biāo)出發(fā),管控全局網(wǎng)絡(luò)安全風(fēng)險。治理思路上,首先要對相互獨(dú)立的安全管理體系進(jìn)行梳理、融合、完善,讓安全管理體系成為員工的行為準(zhǔn)則和約束;建設(shè)網(wǎng)絡(luò)安全工作最高門戶,從側(cè)重IT設(shè)備本身安全管控轉(zhuǎn)變?yōu)閷?shù)據(jù)和人員行為的安全管控;從醫(yī)院的經(jīng)營風(fēng)險管控目標(biāo)出發(fā),推導(dǎo)出安全的控制點(diǎn),將安全管理與日常運(yùn)營相結(jié)合,清晰全員的安全責(zé)任;在黨委領(lǐng)導(dǎo)下,以績效為抓手,通過技術(shù)手段解決面向全員的安全監(jiān)管難題,形成網(wǎng)絡(luò)安全高壓態(tài)勢。

治理過程中,要“體系有效”,從管理+技術(shù)+責(zé)任+抓手統(tǒng)籌著手,確保治理工作落地;“行為合規(guī)”:據(jù)不同角色的行為和場景進(jìn)行分類,識別出安全治理的要求和動態(tài)控制點(diǎn);“動態(tài)可控”:管理制度策略化,安全告警按責(zé)任告知、閉環(huán)處置;“監(jiān)管有力”:以績效為抓手,以數(shù)據(jù)為支撐,撬動組織范圍內(nèi)的網(wǎng)絡(luò)安全工作。

在設(shè)計網(wǎng)絡(luò)安全保障體系架構(gòu)上,以“體系有效、行為合規(guī)、動態(tài)可控、監(jiān)管有力”的指導(dǎo),適應(yīng)數(shù)字化轉(zhuǎn)型與智慧醫(yī)院建設(shè)網(wǎng)絡(luò)安全新需求,構(gòu)建“體系化、實戰(zhàn)化、常態(tài)化”的“新一代網(wǎng)絡(luò)安全保障體系”。

在網(wǎng)絡(luò)安全組織體系建設(shè)上,可參照其它行業(yè),優(yōu)化醫(yī)院“形式化”的網(wǎng)絡(luò)安全組織體系,重新定義各部門、全員的安全責(zé)任,打通業(yè)務(wù)部門和IT部門的壁壘,讓網(wǎng)絡(luò)安全組織體系能真正有效運(yùn)轉(zhuǎn)。

此外,要建立全員網(wǎng)絡(luò)安全責(zé)任制。“網(wǎng)絡(luò)安全人人有責(zé)”。再先進(jìn)的防御體系也“招架”不住“私搭WIFI”、“違規(guī)適用U盤”、“亂點(diǎn)郵件”、“弱口令”等高危行為。對IT人員、普通用戶、供應(yīng)鏈人員等建立責(zé)任制,是讓全員實現(xiàn)“行為合規(guī)”的前提。

張武軍表示,網(wǎng)絡(luò)安全治理不是眉毛胡子一把抓,而是將有限的資源用在刀刃上,有側(cè)重點(diǎn)的有序推進(jìn)。網(wǎng)絡(luò)安全治理也不是與所有人為敵,而是“服務(wù)與管理并重”,先把服務(wù)做好,再談管理他人。在安全治理推進(jìn)過程中,策略的選擇也應(yīng)該“循序漸進(jìn)”,“溫水煮青蛙”,否則很可能陷入“出身未捷身先死”的尷尬。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?268次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    聚銘網(wǎng)絡(luò)智慧安全運(yùn)營解決方案精彩亮相第八屆雪野湖醫(yī)療網(wǎng)絡(luò)安全技術(shù)論壇

    由山東省信息網(wǎng)絡(luò)安全協(xié)會醫(yī)療分會主辦的第八屆雪野湖醫(yī)療網(wǎng)絡(luò)安全技術(shù)論壇于2025年4月18日至20日在山東濟(jì)南雪野湖國際會議中心成功舉辦。此次論壇以“智慧醫(yī)療·智慧
    的頭像 發(fā)表于 04-23 15:02 ?168次閱讀
    聚銘<b class='flag-5'>網(wǎng)絡(luò)</b>攜<b class='flag-5'>智慧</b><b class='flag-5'>安全</b>運(yùn)營解決方案精彩亮相第八屆雪野湖醫(yī)療<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)論壇

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟
    的頭像 發(fā)表于 04-01 09:54 ?198次閱讀

    高效流量復(fù)制匯聚,構(gòu)建自主可控的網(wǎng)絡(luò)安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測、流量分析以及網(wǎng)絡(luò)安全監(jiān)管等核心業(yè)務(wù)需求的日益增長,網(wǎng)絡(luò)環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出更高要求。流量復(fù)制匯聚平
    的頭像 發(fā)表于 03-10 14:29 ?365次閱讀
    高效流量復(fù)制匯聚,構(gòu)建自主可控的<b class='flag-5'>網(wǎng)絡(luò)安全</b>環(huán)境

    TüV南德解讀歐盟無線電設(shè)備網(wǎng)絡(luò)安全要求指南

    指令(RED:2014/53/EU)及其補(bǔ)充授權(quán)法規(guī)(2022/30/EU)要求:自?2025?年?8?月?1?日起,將強(qiáng)制實施?RED?指令?Article 3.3(d)、(e)、(f)網(wǎng)絡(luò)安全要求,這一舉措旨在顯著提升歐盟市場上無線電設(shè)備的
    的頭像 發(fā)表于 02-25 13:49 ?305次閱讀
    TüV南德解讀歐盟無線電設(shè)備<b class='flag-5'>網(wǎng)絡(luò)安全要求</b>指南

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?259次閱讀

    智慧醫(yī)院智能化系統(tǒng)設(shè)計

    摘 要: 結(jié)合某知名大型三甲綜合醫(yī)院項目的智能化系統(tǒng)設(shè)計,提出智慧醫(yī)院智能化系統(tǒng)的技術(shù)解決 方案,闡述智慧
    的頭像 發(fā)表于 01-14 14:09 ?374次閱讀

    香港大學(xué)與華為全球智慧校園網(wǎng)絡(luò)創(chuàng)新中心發(fā)布儀式即將舉行

    進(jìn)入數(shù)字時代,多元化校園場景對網(wǎng)絡(luò)性能提出更高要求,亦推動校園網(wǎng)絡(luò)不斷突破與升級。
    的頭像 發(fā)表于 12-11 13:55 ?409次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,
    的頭像 發(fā)表于 10-21 10:23 ?692次閱讀

    IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?471次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1643次閱讀

    醫(yī)院網(wǎng)絡(luò)建設(shè)不注意兼容問題有多嚴(yán)重? #醫(yī)療物聯(lián)網(wǎng) #智慧醫(yī)院 #全頻融合

    智慧醫(yī)院
    貓度云科醫(yī)療物聯(lián)網(wǎng)
    發(fā)布于 :2024年08月07日 17:26:07

    智慧醫(yī)院信息化建設(shè)方案

    實現(xiàn)更高水平的醫(yī)療服務(wù)。以下是一個綜合性的智慧醫(yī)院信息化建設(shè)方案。 ? 一、信息化基礎(chǔ)設(shè)施建設(shè) 網(wǎng)絡(luò)基礎(chǔ)設(shè)施升級:實施高速、穩(wěn)定的網(wǎng)絡(luò)建設(shè),
    的頭像 發(fā)表于 07-17 14:17 ?1491次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-16 11:43 ?1985次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?1061次閱讀