探秘网络安全运营的“江干模式”
2021-03-02张文
中国信息化周报 2021年5期
关键词:网络安全
张文


走路十几分钟,到附近医院头疼脑热就能治好;小病不用去大医,免去舟车劳顿之苦。近年来,基层医疗卫生改革深入开展,数字化水平大幅提升,给患者和医生都带来了极大便利。但随着医疗数据的开放共享,信息安全也面临新的挑战。
基层医疗机构数量众多,规模较小,地理位置分散,导致信息化和网络安全建设参差不齐,总体水平相对落后。不仅自身广泛存在着后门程序、僵尸网络、木马蠕虫、勒索病毒等安全问题,同时由于需要接入卫生专网,更给卫生专网和数据中心带来巨大安全隐患。
如何保障医疗数据信息安全,保护患者隐私,满足信息安全等级保护要求,确保医疗服务稳定开展?如何将网络安全防御框架“下沉”到医疗卫生体系末端,让基层医疗机构也具备事前防控的“積极防御”体系?面对这些问题,2020年1月开始,浙江省杭州市江干区卫生健康局携手奇安信,以态势感知与安全运营平台为核心,建成全国首个覆盖社区卫生服务中心的网络安全运营样板,打造了让各地医疗卫生机构广泛借鉴的“江干模式”。
基层网络安全“三板斧”
“在部署NGSOC之前,街道社区卫生服务中心的网络安全停留在安装杀毒软件这样的被动防御层面。基本是各自为战、事后补救,非常被动。”江干区卫生健康局信息安全负责人鲁主任表示,“对于卫生系统专网的监管者和运营者来说,由于缺少指导和开展相关网络安全工作的工具和数据,无法对网络安全做到高效运营和深度管控,很容易让专网的重要业务和敏感数据,暴露于攻击者面前。……
登录APP查看全文
