騰訊安全聯(lián)合信通院發(fā)布《數(shù)字醫(yī)療網(wǎng)絡(luò)安全觀測報(bào)告》
為幫助醫(yī)療行業(yè)更好地防范和應(yīng)對數(shù)字醫(yī)療領(lǐng)域的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),騰訊安全聯(lián)合中國信息通信研究院安全研究所、衛(wèi)生信息安全與新技術(shù)應(yīng)用專業(yè)委員會、數(shù)據(jù)保護(hù)官(DPO)社群等行業(yè)組織和研究團(tuán)隊(duì),共同編寫并發(fā)布了《數(shù)字醫(yī)療網(wǎng)絡(luò)安全觀測報(bào)告(2020年)》(以下簡稱《報(bào)告》),旨在通過對健康醫(yī)療行業(yè)網(wǎng)絡(luò)安全現(xiàn)狀、行業(yè)安全態(tài)勢進(jìn)行全面剖析,為主管部門、醫(yī)療機(jī)構(gòu)以及安全服務(wù)廠商提供工作思路和建議,共同促進(jìn)衛(wèi)生健康領(lǐng)域安全有序發(fā)展。

總體而言,本次觀測到的健康醫(yī)療行業(yè)整體評分為842分,較去年有一定提升;但隨著數(shù)字醫(yī)療的加速發(fā)展,資產(chǎn)脆弱性、安全漏洞、僵木蠕毒及網(wǎng)站篡改這四類安全問題仍是威脅醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)安全的主要因素,對傳統(tǒng)醫(yī)院、互聯(lián)網(wǎng)醫(yī)院以及私立醫(yī)院形成主要威脅的安全問題也各不相同,健康醫(yī)療行業(yè)應(yīng)盡快建立健全的網(wǎng)絡(luò)安全體系,以應(yīng)對數(shù)字時代下的安全挑戰(zhàn)。
網(wǎng)絡(luò)安全形勢日漸復(fù)雜 僵木蠕毒等安全問題明顯抬頭
《報(bào)告》中指出,眼下我國健康醫(yī)療行業(yè)在信息技術(shù)發(fā)展、政府政策及疫情的多重推動下,已經(jīng)進(jìn)入了數(shù)字化轉(zhuǎn)型進(jìn)程中的重要時期,數(shù)字醫(yī)療領(lǐng)域的網(wǎng)絡(luò)安全問題呈現(xiàn)多元化發(fā)展態(tài)勢。一方面,安全漏洞、木馬、病毒、網(wǎng)站篡改等傳統(tǒng)安全問題仍在不斷威脅著健康醫(yī)療行業(yè)的網(wǎng)絡(luò)安全;另一方面,隨著行業(yè)在線業(yè)務(wù)的快速發(fā)展,醫(yī)療業(yè)務(wù)和數(shù)據(jù)上云也帶來了新的安全挑戰(zhàn)。
通過對資產(chǎn)脆弱性、安全漏洞、僵木蠕毒及網(wǎng)站篡改等四類安全問題進(jìn)行分析比對,《報(bào)告》展示了現(xiàn)階段健康醫(yī)療行業(yè)在網(wǎng)絡(luò)安全防護(hù)方面取得的階段性成果和不足之處:高危端口、敏感服務(wù)暴露及應(yīng)用服務(wù)版本過低的風(fēng)險(xiǎn)均大幅下降,特別是高危端口,所涉及的醫(yī)療單位數(shù)量同比下降了42.85%;安全漏洞問題也得到了一定程度上的修復(fù),涉及單位數(shù)量從2019年的1302家下降到了653家。

安全漏洞風(fēng)險(xiǎn)級別分布對比圖
但僵木蠕毒和網(wǎng)站篡改這兩類安全問題卻呈現(xiàn)出了明顯的抬頭趨勢,網(wǎng)站篡改涉及單位數(shù)量漲幅超過了70%;而以勒索病毒為首的僵木蠕毒仍是各省醫(yī)療單位需要面對的主要安全問題,《2019年數(shù)據(jù)泄露事件調(diào)查報(bào)告》中顯示,勒索軟件攻擊已連續(xù)第二年占據(jù)2019年醫(yī)療保健領(lǐng)域所有惡意軟件事件的70%以上。

通用僵惡蠕毒惡意文件感染單位變化圖
互聯(lián)網(wǎng)醫(yī)院、私立醫(yī)院亦存在安全問題 亟需建立完整健全的網(wǎng)絡(luò)安全體系
在新基建和產(chǎn)業(yè)上云趨勢的共同推動下,在疫情期間成為科技“戰(zhàn)疫”先鋒的互聯(lián)網(wǎng)醫(yī)院迎來新一輪的發(fā)展契機(jī)。然而互聯(lián)網(wǎng)醫(yī)院建設(shè)必須依托于實(shí)體醫(yī)療機(jī)構(gòu)的特點(diǎn),也決定了互聯(lián)網(wǎng)醫(yī)院將存在與傳統(tǒng)醫(yī)院同樣的網(wǎng)絡(luò)安全問題,其網(wǎng)絡(luò)環(huán)境也會更為復(fù)雜。
《報(bào)告》中將互聯(lián)網(wǎng)醫(yī)院和傳統(tǒng)醫(yī)院的網(wǎng)絡(luò)安全形勢進(jìn)行了對比。總體來看,互聯(lián)網(wǎng)醫(yī)院在資產(chǎn)脆弱性防護(hù)和網(wǎng)站篡改這兩個安全問題上的表現(xiàn)優(yōu)于傳統(tǒng)醫(yī)院;但由于業(yè)務(wù)系統(tǒng)開放在公共互聯(lián)網(wǎng),將會承受更多的網(wǎng)絡(luò)攻擊壓力,受到僵木蠕毒等惡意程序攻擊、被網(wǎng)絡(luò)黑產(chǎn)通過安全漏洞入侵的風(fēng)險(xiǎn)更高。

互聯(lián)網(wǎng)醫(yī)院和非互聯(lián)網(wǎng)醫(yī)院風(fēng)險(xiǎn)占全部醫(yī)院風(fēng)險(xiǎn)比例圖
此外,私立醫(yī)院作為我國醫(yī)療衛(wèi)生資源的中堅(jiān)陣地,近年來也在加快業(yè)務(wù)上線的節(jié)奏,以應(yīng)對時下日益增長的在線醫(yī)療需求。由于私立醫(yī)院與公立醫(yī)院所采用的業(yè)務(wù)接口不同,在各安全問題上的表現(xiàn)存在一定差異:雖然私立醫(yī)院的總體風(fēng)險(xiǎn)評分略高于公立醫(yī)院,但網(wǎng)站篡改、安全漏洞防護(hù)這兩個問題上的表現(xiàn)則遜于后者。

公立醫(yī)院和私立醫(yī)院風(fēng)險(xiǎn)占全部醫(yī)院風(fēng)險(xiǎn)比例圖
隨著健康醫(yī)療行業(yè)數(shù)字化轉(zhuǎn)型進(jìn)程的不斷推進(jìn),國家對于行業(yè)網(wǎng)絡(luò)安全的重視程度和監(jiān)管力度在逐步增強(qiáng),《數(shù)據(jù)安全法》、《個人信息保護(hù)法》及《關(guān)于做好信息化支撐常態(tài)化疫情防控工作的通知》等相關(guān)法律法規(guī)和規(guī)范性文件相繼出臺,均要求健康醫(yī)療行業(yè)建立健全、統(tǒng)一的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系。
最后,《報(bào)告》為健康醫(yī)療行業(yè)提供了網(wǎng)絡(luò)安全體系建設(shè)的安全工作思路和建議,并對服務(wù)于健康醫(yī)療行業(yè)的安全服務(wù)上提出了要求。主管部門應(yīng)重點(diǎn)推動行業(yè)規(guī)范發(fā)展,進(jìn)一步健全行業(yè)的安全標(biāo)準(zhǔn)體系和規(guī)范;醫(yī)療機(jī)構(gòu)則需持續(xù)改進(jìn)自身安全建設(shè),以應(yīng)對新技術(shù)、新應(yīng)用、新場景下的安全問題;對于安全服務(wù)商而言,應(yīng)加快產(chǎn)品研發(fā)速度并提升服務(wù)質(zhì)量,做好網(wǎng)絡(luò)安全的支撐和保障工作。
發(fā)表評論
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞
-

11個醫(yī)療器械被注銷,2026年6項(xiàng)醫(yī)械監(jiān)管重點(diǎn)明確
-

7款進(jìn)口醫(yī)械主動召回,10款創(chuàng)新醫(yī)療器械擬入特別審查
-

AI賦能精準(zhǔn)醫(yī)療!1月22日行業(yè)專家線上開講!
-

骨科植入類耗材分類與通用名迎統(tǒng)一規(guī)范
-

CMDE連發(fā)兩則醫(yī)械審批公示,涉及創(chuàng)新產(chǎn)品、臨床急需品類
-

2025年12月批準(zhǔn)注冊388個醫(yī)療器械產(chǎn)品
-

ChatZOC,藏在口袋里的「眼科醫(yī)生」
-

金百澤科技亮相中國國際醫(yī)療器械博覽會 | 盡顯醫(yī)療領(lǐng)域硬實(shí)力
最新活動更多
-
即日-5.20立即下載>> 【限時免費(fèi)】物理場仿真助力生物醫(yī)學(xué)領(lǐng)域技術(shù)創(chuàng)新
-
6月25日立即預(yù)約>> OFweek 2026中國高端醫(yī)療器械產(chǎn)業(yè)關(guān)鍵技術(shù)系列在線會議-醫(yī)療電子及先進(jìn)醫(yī)用材料關(guān)鍵技術(shù)專場
-
精彩回顧立即查看>> OFweek 2026智慧醫(yī)院創(chuàng)新發(fā)展大會暨醫(yī)療機(jī)器人創(chuàng)新發(fā)展峰會
-
精彩回顧立即查看>> 深圳“OFweek 2026醫(yī)療機(jī)器人創(chuàng)新發(fā)展峰會“
-
精彩回顧立即查看>> OFweek2026智慧醫(yī)院創(chuàng)新發(fā)展大會
-
精彩回顧立即查看>> OFweek2026醫(yī)療器械技術(shù)系列在線會議-AI精準(zhǔn)醫(yī)療專場
- 1 暴跌90%后,被集采重創(chuàng)的中國心血管藥王,重新殺回來了
- 2 2025全球Top20藥企財(cái)報(bào)深度:強(qiáng)生營收千億,禮來GLP-1引爆代謝,并購聚焦CNS與自免
- 3 利潤“失血”!魚躍醫(yī)療,重押這一賽道!
- 4 興齊眼藥2025年凈利翻倍,阿托品競品將至
- 5 2026年中國實(shí)體瘤治療產(chǎn)業(yè)全景:TOP10頭部企業(yè)研發(fā)格局與市場趨勢解析
- 6 “現(xiàn)象級”基石陣容,劑泰科技給AI制藥再添一把火
- 7 劑泰科技通過聆訊,沖刺AI藥物遞送第一股
- 8 6000萬戰(zhàn)略融資!腦機(jī)接口再獲資本獨(dú)家重倉!
- 9 中國創(chuàng)新藥,最好的時代來了
- 10 依沃西全球III期未達(dá)統(tǒng)計(jì)閾值,康方生物出海首遇硬坎
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市


分享

