中国评测-移动互联网医疗安全风控白皮书-2020.9-29页_738kb
报告摘要
移动互联网医疗安全风控白皮书总结
核心内容概述
本白皮书由中国软件评测中心医疗测评实验室发布,旨在分析移动互联网医疗领域面临的安全风险现状及成因,并提出构建技术模型和管理机制相结合的安全风险监控体系,以提升该领域的整体安全防护水平。白皮书指出,随着移动互联网医疗的快速发展,安全风险也日益突出,亟需建立政府监管、行业自律、机构自治的三重安全防线。
主要观点与关键信息
一、移动互联网医疗四类安全风险日渐严峻
-
系统安全风险日益增加
- 医疗数据包含大量敏感信息,成为黑客攻击的主要目标。
- 系统存在高危漏洞,如Web服务器、应用服务器、数据库服务器未合理隔离,导致数据泄露风险高。
- 据统计,88.83%的医疗健康类App存在高危漏洞。
-
应用渠道安全风险不可忽视
- 钓鱼网站和仿冒App威胁用户隐私和财务安全。
- 2019年全球约4000个与冠状病毒相关的域名中,有3%为恶意域名,5%为非常可疑域名。
-
违法违规收集使用个人信息问题日益凸显
- 70%以上的医疗健康类App存在违规收集个人信息行为。
- 包括读取联系人、日历、短信等,部分App未提供用户协议和隐私政策。
-
数据泄露事件频发,影响程度加剧
- 2019年医疗行业数据泄露事件较上一年增长48%。
- 代表性案例包括社区卫生服务中心非法泄露新生儿信息、PACS服务器泄露患者记录、短信平台漏洞导致信息泄露等。
二、移动互联网医疗安全风险成因分析
-
系统安全纵深防御体系不健全
- 网络拓扑结构不安全、入侵防御设施不足、远程传输和接入防护措施不完善、安全监控和审计机制薄弱、Web应用和客户端抗攻击能力不足。
-
移动客户端应用渠道安全监测力度不够
- 缺乏识别仿冒和盗版App的手段。
- 版本不一致、未进行安全加固、渠道管理不善等问题导致安全风险。
-
“认证-授权-审计”安全机制薄弱
- 多数系统采用单因素认证方式,存在弱口令和认证漏洞。
- 权限未合理分配,导致未授权访问。
- 审计机制缺失,无法有效追踪操作行为。
-
医疗健康数据生命周期安全保护机制不足
- 数据收集、传输、存储、使用、销毁等环节缺乏安全措施。
- 数据分类分级管理缺失,安全防护不到位。
-
行业层面缺乏风险监控管理手段
- 尽管有政策支持,但缺乏统一的风险监控和管理机制。
- 行业需要建立有效的风险评估、处置和通报体系。
三、应对思路
-
构建三重安全防线
- 政府监管:主导监管协调机制,明确监管目标与流程。
- 行业自律:通过成立安全风控联盟,推动行业标准与规范制定。
- 机构自治:医疗机构需落实主体责任,完善内部安全机制。
-
建立技术模型与管理机制相结合的体系
- 通过安全风控平台实现对移动医疗应用的全面监测、风险评估与处置。
- 提供与监管系统对接的数据接口,支持风险态势分析和决策支持。
四、风险监控技术模型
-
平台技术框架
- 实现对移动互联网医疗应用的安全风险发现、预警和分析。
- 平台支持与互联网平台业务系统的对接,获取实时运行数据。
-
监测内容
- 资产清查:包括App、Web应用、SDK、企业数据等。
- 应用合法性监测:检测仿冒、篡改、版本不一致等问题。
- 安全风险监测:包括常规漏洞扫描、静态/动态检测、恶意行为识别等。
五、风险监控管理机制
-
闭环管理流程
- 事前备案:确保移动医疗应用接入风控平台。
- 事中监测:对应用进行持续安全风险评估,及时预警与熔断。
- 事后追溯:对未达标应用进行清出,限期整改后方可重新接入。
-
安全风险评价及处置机制
- 安全风险评分分为A、B、C三级,C级需整改,B级继续监测,A级保持持续监测。
- 针对重大风险,采取熔断机制,暂停应用接入。
-
安全风险事件通报机制
- 通过邮件等方式通报风险事件,及时通知应用建设单位。
- 重大风险事件上报监管机构,实现统一处置与影响控制。
- 定期生成安全风险分析报告,为政策制定提供依据。
思考与建议
-
成立安全风控联盟
- 联盟成员包括行业主管机构、第三方评测机构、医疗机构、安全服务商等。
- 统一管理App安全风控事务,制定行业标准和规范。
-
制定移动互联网医疗应用备案管理办法
- 通过备案制度加强行业自律,提升App安全水平,保障用户权益。
-
研究个人医疗健康信息技术保护标准
- 明确数据分类分级和安全保护要求,推动个人信息保护水平提升。
结语
移动互联网医疗安全风险已成为制约行业健康发展的重要因素,需通过政策引导、技术支撑与行业协作,构建完善的风控体系,保障用户隐私与数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载