2022-12-01-奇安信-2022医疗卫生行业网络安全分析报告_40页_1mb
报告摘要
医疗卫生行业网络安全分析报告(2022)
核心结论
-
安全漏洞现状
- 全年漏洞修复率达98.9%,远超行业平均水平(97.8%)。
- 弱口令占漏洞总数13.4%,信息泄露漏洞占比21.7%,是主要安全隐患。
-
风险事件特征
- 日间(08:00-20:00)攻击事件占比79.1%,周四高发(22.2%)。
- 恶意程序(41.0%)和漏洞利用(66.0%)为主要攻击手段。
- 内部管理疏失导致的事件占总数16.7%。
-
应急响应趋势
- 96.4%事件由机构自主发现,敲诈勒索(51.2%)和黑产活动(25.0%)是主要攻击目的。
- 数据丢失(29.8%)和系统不可用(16.7%)是最高损失类型。
主要发现
- 弱口令问题:仍是高频漏洞(13.4%),多次成为攻击入口。
- 恶意程序与漏洞利用:共占风险事件95.7%,勒索病毒与永恒之蓝漏洞事件频发。
- 数据泄露风险:应急响应事件中,70%因攻击导致数据丢失或篡改,反映出数据保护体系亟待加强。
建议措施
- 加强权限管理,杜绝弱口令。
- 提升数据安全防护,及时响应信息泄露风险。
- 常态化安全巡检与员工意识培训。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载