浅谈智慧医疗模式下的医院网络安全管理
2019-10-21林妍
科学与信息化 2019年16期

摘 要 在科学技术持续发展的背景下,网络已经被广泛应用于人们的生活生产中。当前大多数医院已经开始运用网络开展医院日常管理工作。随之而来的是网络安全问题日益严峻,成为大众普遍关注的热点问题。本文立足于智慧医疗模式下,对医学网络安全管理做深入剖析,将目前医疗行业网络安全的挑战及应对思路及具体的防御措施阐述如下,以供参考。
关键词 智慧医疗;医院网络安全;网络安全管理;医疗信息安全威胁
近年来,医疗行业信息技术快速发展,逐步向“智慧医疗”的目标迈进,信息安全建设初具规模,但是却跟不上业务信息化的步伐,医院仍是安全事件重灾区。一旦爆发系统瘫痪、信息泄露等安全事件,造成的后果和危害远超出医院信息系统本身的范畴。一些已经发生的医疗行业网络安全不良事件表明,堆叠式的安全防御、常规性的安全建设已难以应对新形势下的信息安全威胁[1],主要存在以下挑战:
1 医院新技术应用,使网络边界模糊,增加安全风险攻击面
(1)互联网+医疗应用:微信挂号、移动0A等,缺乏有效边界隔离;
(2)为优化医院工作流程,提升病人满意度,医院内外网无线WIF逐步覆盖,网络边界被扩展;
(3)业务升级,医院逐步向云迁移,虚拟化流量不可视、虚拟化安全不可控。
2 傳统安全设备堆叠,难以应对新威胁,增加发现和防御的的难度
(1)医院历经多次安全加固,FW、IPS、WAF串接堆叠,防御割裂;
(2)内网络端众多,HIS、LIS等系统复杂且更新慢,0Da煮洞、社工、APT等新型威胁易潜伏,静态的安全策略难适用。……
登录APP查看全文
