2018-医疗行业安全指数报告_29页-1mb
报告摘要
医疗行业安全指数报告总结(2018年8月)
核心内容
本报告由腾讯智慧安全与**中国医院协会信息管理专业委员会(CHIMA)**联合发布,基于大数据和第三方授权数据,对医疗行业的安全状况进行了全面评估,重点分析了医疗行业在网络安全、主机安全、应用安全、数据安全等方面的风险与现状。
主要观点
- 医疗信息化发展迅速,但信息安全问题日益突出,黑客攻击频发,威胁医疗业务连续性和患者隐私。
- 医疗行业安全指数总体处于良好水平(759分),但存在较大提升空间。
- 医院安全措施实施不均衡,部分医院在安全防护方面存在明显短板。
- 医疗信息具有高商业价值,成为黑客攻击的重要目标。
- 医疗行业面临主机、应用、网络等多方面的安全隐患,漏洞和暴露端口是主要风险点。
关键信息
一、安全指数情况
- 安全指数范围:0~1000分,数值越高,安全状况越好。
- 指数等级划分:
- 0~499:较差
- 500~699:一般
- 700~899:良好
- 900~1000:优秀
- 全国安全指数分布:
- 22%的医院处于优秀水平
- 38%的医院处于良好水平
- 39%的医院处于一般水平
- 1%的医院处于较差水平
- 地区排名:
- 北京、上海、吉林、重庆、山东等省市安全指数排名靠前
- 部分省份安全指数低于750分,安全风险较高
- 安全措施采用情况:
- 36.16%的医院通过了等级保护测评
- 网络版反病毒软件使用率最高(71.07%)
- 主要安全措施包括防火墙(82.02%)、VPN设备、物理隔离设备等
- 数据灾备和数据库镜像备份是主要的数据安全措施
- 54.55%的医院拥有独立且物理隔离的网络
二、风险详细分析
3.1 医疗行业成黑客攻击重要目标
- 医疗信息具有高商业价值,是黑市交易的热门资源。
- 黑客通过攻击外网服务器和办公电脑,进而渗透内网,窃取敏感数据或实施勒索攻击。
- 高危端口(如3306、3389、445)暴露在公网,显著增加被攻击的风险。
3.2 主机安全隐患较高
- 30%的医院存在待修复的高危漏洞
- 12%的医院外网电脑曾被植入挖矿木马
- 15%的医院外网电脑存在勒索病毒破坏行为
- 高危端口开放比例高于全网平均水平,暴露风险突出
3.3 应用安全脆弱性凸显
- 87.4%的医院提供线上服务,73%提供线上预约挂号,51.7%提供线上缴费
- 80%的患者APP存在漏洞,67%存在可利用的高危漏洞
- 高危漏洞包括WebView组件未移除、主机名/证书弱校验、HTTPS中间人劫持等
- 第三方医疗服务平台存在严重的未授权访问、越权登录等安全问题
3.4 网络安全面临严峻的威胁
- 勒索软件攻击医疗行业占比达29%
- 挖矿攻击也对医疗业务连续性造成威胁
- 典型案例包括:
- 湖南某医院:遭受Globelmposter勒索病毒攻击,系统瘫痪,数据被加密
- 湖北某医院:遭受撒旦(Satan)勒索病毒攻击,数据被加密
- 2018年7月:多家三甲医院服务器被暴力入侵,挖矿木马被植入
3.5 医疗信息泄露问题不可小觑
- 医疗数据泄露事件逐年上升,全球范围内频繁发生
- 2017年国内某医院7亿公民信息泄露,8000余万条被贩卖
- 2018年全球医疗数据泄露事件达数百起,包括:
- 新加坡政府健康数据库泄露150万患者信息
- UnityPoint Health因网络钓鱼泄露140万患者记录
行业建议
为应对日益严峻的医疗信息安全挑战,报告建议:
- 提升医疗信息安全意识,加强安全体系建设
- 对现有安全系统进行全面体检,识别并消除安全隐患
- 采用专业安全解决方案,构建防御体系
- 加强安全技术团队培训,提高防御能力
- 定期进行安全检查与应急演练
- 建立行业协同应急响应机制,实现联防联控
附录要点
- 安全指数构成:由“企业安全指数”和“行业互联网安全指数”组成
- 安全指数计算:基于五大安全域(网络安全、主机安全、应用安全、业务安全、数据与隐私安全)进行量化评估
- 安全检查项计算:
- 基础损失计算:
base_Loss = Risk * Severity * Asset * Confidence - 安全维度得分计算:
BDim_Score = max(0, 1000 - sum(α_i * Bbase_Loss_i)) - 安全域得分计算:
BDomain_Score = sum(β_j * BDim_Score_j) - 企业安全指数计算:
Security_Index = g(Security_Score, factor)
- 基础损失计算:
本报告旨在为医疗行业提供安全状况的量化评估与风险洞察,助力行业提升安全管理水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载