奇安信:2022医疗卫生行业网络安全分析报告_40页_1mb
报告摘要
2022医疗卫生行业网络安全分析报告总结
核心内容概述
本报告由奇安信行业安全研究中心联合补天漏洞响应平台、奇安信安全托管团队、奇安信安服团队及安全内参共同发布,旨在深入分析2021年医疗卫生行业网络安全现状,包括安全漏洞、运营风险事件、应急响应事件及其典型案例,为行业提升网络安全防护能力提供数据支持与实践指导。
主要观点
- 网络安全建设水平提升:2021年,医疗卫生行业网站漏洞修复率高达 $98.9%$,显著高于行业平均水平 $97.8%$,且 $96.4%$ 的风险事件是由机构自主发现的。
- 弱口令问题突出:弱口令漏洞占比 $13.4%$,在运营风险事件中占比 $30.0%$,是网络安全的重要诱因。
- 数据安全成为重点:信息泄露漏洞占 $21.7%$,是网站漏洞中占比最高的类型。在应急响应事件中,有 $7.1%$ 的攻击者以窃取数据为目的,导致数据丢失和篡改的事件占所有应急响应事件的近四成。
- 恶意程序与漏洞利用为主:恶意程序和漏洞利用分别占比 $29.7%$ 和 $66.0%$,是风险事件的主要攻击手法。
- 内部运营问题不容忽视:有 $16.7%$ 的应急响应事件是由内部运营故障、操作失误或管理疏失引发的,表明网络安全与业务运营密不可分。
- 攻击后果严重:数据丢失、系统不可用和生产效率低下分别占 $29.8%$、$16.7%$ 和 $11.9%$,部分事件甚至威胁到患者生命安全。
关键数据统计
| 类型 | 占比 |
|---|---|
| 网站漏洞修复率 | $98.9%$ |
| 自主发现风险事件 | $96.4%$ |
| 弱口令漏洞占比 | $13.4%$ |
| 信息泄露漏洞占比 | $21.7%$ |
| 恶意程序占比 | $29.7%$ |
| 漏洞利用占比 | $66.0%$ |
| 数据丢失占比 | $29.8%$ |
| 系统/网络不可用占比 | $16.7%$ |
| 内部运营问题占比 | $16.7%$ |
风险事件时间分布
- 日间高发:日间(08:00~20:00)发生的风险事件占 $79.1%$,其中 $09:00~10:00$ 是高发时段,占比 $15.5%$。
- 一周分布:周四为风险事件高发日,占比 $22.2%$,其次为周五($18.9%$)和周一($17.7%$)。
- 攻击持续时间:攻击时长持续不到一分钟的事件占比 $44.6%$,其中 $39.1%$ 的攻击时长在1秒以内。
主要攻击类型与影响
| 攻击类型 | 占比 |
|---|---|
| 恶意程序 | $46.4%$ |
| 漏洞利用 | $29.8%$ |
| 钓鱼邮件 | $3.6%$ |
- 恶意程序:
- 远控木马:$41.0%$
- 挖矿木马:$24.1%$
- 勒索病毒:$12.0%$
- 漏洞利用:
- 弱口令漏洞:$47.8%$
- 信息泄露漏洞:$12.6%$
- 后门漏洞:$11.9%$
- 未授权访问漏洞:$10.1%$
- 暴力破解漏洞:$5.7%$
典型案例分析
-
某三甲医院部分内网设备被勒索加密
- 原因:远程桌面口令爆破与撞库
- 影响:服务器和医用终端被加密,业务系统无法使用
- 处置方案:切断网络、恢复备份、修改密码、部署安全软件
-
某三级综合医院部分电脑 C 盘文件无端被删
- 原因:系统配置错误,误将 C 盘根目录加入删除路径
- 影响:C 盘文件被误删,业务受阻
- 处置方案:修正配置、排查弱口令、安装防病毒软件
-
某专科医院内网大规模感染蠕虫病毒
- 原因:蠕虫病毒通过异常程序传播
- 影响:部分终端无法部署新系统
- 处置方案:重装系统、部署高级威胁监测设备、加强安全评估
-
某三甲医院内网爆发永恒之蓝病毒
- 原因:SMB漏洞被利用
- 影响:系统文件被加密,无法恢复
- 处置方案:断网、安装安全软件、关闭不必要端口、部署监测设备
-
某三甲医院内网出现大量异常流量被网警通报
- 原因:暴力破解后横向传播,植入挖矿木马和蠕虫病毒
- 影响:系统瘫痪,业务中断
- 处置方案:断网、查杀病毒、封禁恶意域名、加强安全培训
全球十大网络安全事件
- 国家医保局发布网络安全指导意见
- 美国医疗服务商遭勒索攻击致系统停顿
- 巴西医疗诊断公司遭REvil勒索软件攻击
- 北爱尔兰因数据泄露暂停疫苗在线认证
- 意大利疫苗预约系统因网络攻击关闭
- 美国DNA检测公司发生数据泄露
- 美国数十家医院系统瘫痪,患者转移
- 美国阿拉巴马州婴儿因勒索软件攻击去世
- 加拿大纽省卫生网络遭严重网络攻击
- 美国计划生育协会遭勒索攻击,泄露患者信息
机构与平台介绍
- 奇安信行业安全研究中心:专注行业网络安全研究,发布百余篇研究报告,参与全球安全事件分析。
- 补天漏洞响应平台:提供漏洞报告与响应服务,引导白帽力量,提升企业安全防护能力。
- 奇安信安全托管服务:提供远程、现场、城市三级安全托管服务,支持企业安全运营。
- 奇安信网络安全应急响应服务:提供 $7 \times 24$ 小时应急响应服务,累计处置超过三千起安全事件。
- 安全内参:专注于网络安全产业发展的智库平台,提供安全知识和智慧。
结论
2021年,医疗卫生行业在网络安全建设方面取得显著进展,但仍面临诸多挑战。弱口令、信息泄露、恶意程序和漏洞利用是主要威胁,而内部管理问题同样不可忽视。报告强调,应加强安全意识培训、定期安全巡检、完善安全管理制度,同时提升对恶意程序和漏洞的防护能力,以保障患者隐私和医疗系统安全稳定运行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载