腾讯-医疗行业安全指数报告-2018.8-29页-1mb
报告摘要
医疗行业安全指数报告总结
核心内容
本报告由腾讯智慧安全联合中国医院协会信息管理专业委员会(CHIMA)发布,基于大数据和人工智能分析技术,对医疗行业整体安全态势进行了评估。报告指出,尽管我国医疗信息化建设取得了显著进展,但安全问题依然严峻,黑客攻击、信息泄露等事件频发,对医疗行业构成了严重威胁。
主要观点
- 医疗行业已成为黑客攻击的重点目标,主要由于其数据的高商业价值和对业务连续性的严重影响。
- 医疗信息安全建设意识薄弱,存在主机、应用和网络安全等多方面的隐患。
- 医疗行业安全指数整体处于良好水平(759分),但部分医院存在安全风险,如端口开放过多、外网电脑漏洞、患者APP漏洞等。
- 勒索病毒和挖矿木马攻击对医疗业务连续性构成极大威胁,已有多个医院遭受攻击,系统瘫痪、数据加密、信息泄露等事件频发。
- 信息安全建设需从技术、管理、培训、应急响应等多方面入手,提升整体安全水平。
关键信息
一、安全指数情况
- 安全指数范围:0~1000,数值越高,安全状况越好。
- 安全指数等级分布:
- 优秀:22%
- 良好:38%
- 一般:39%
- 较差:1%
- 区域排名:北京、上海、吉林、重庆、山东等省市安全指数排名靠前,均高于770分;排名靠后的省份安全指数低于750分。
- 医院安全指数分布:
- 约30%的医院存在待修复的高危漏洞。
- 12%的医院外网电脑曾被入侵并植入挖矿木马。
- 15%的医院外网电脑存在勒索病毒破坏行为。
- 安全措施采用情况:
- 36.16%的医院通过了等级保护测评。
- 防火墙是医院最广泛采用的安全设备,占比达82.02%。
- 数据灾备和数据库镜像备份是医院采用率最高的数据安全措施。
二、风险详细分析
3.1 医疗行业成黑客攻击重要目标
- 医疗数据具有高商业价值,成为黑客攻击的目标。
- 黑客通过攻击外网资产或利用社工手段(如钓鱼、挂马)入侵内网。
- 2018年医疗行业成为勒索软件攻击的主要目标之一,占比达29%。
3.2 主机安全隐患较高
- 高危端口(如3306、3389、445)开放比例高于全网平均水平。
- 外网电脑存在较多安全风险,如漏洞、挖矿木马、勒索病毒等。
3.3 应用安全脆弱性凸显
- 线上服务普及:87.4%的医院提供线上服务,73%提供线上预约挂号服务。
- 患者APP漏洞:约80%的患者APP存在漏洞,其中67%存在可利用的高危漏洞。
- 高危漏洞类型:
- WebView组件系统隐藏接口未移除
- Android主机名/证书弱校验风险
- Webview绕过证书校验漏洞
- Android HTTPS中间人劫持漏洞
- WebView File域同源策略绕过漏洞
- 第三方平台风险:存在登录绕过、未授权访问、越权等问题,导致患者信息泄露。
3.4 网络安全面临严峻的威胁
- 勒索、挖矿等攻击已成为影响医疗业务连续性的主要安全威胁。
- 2018年多家三甲医院服务器遭受暴力入侵,种植挖矿木马。
- 案例包括:
- 湖南某医院感染Globelmposter勒索病毒,系统瘫痪。
- 湖北某医院遭遇撒旦(Satan)勒索病毒袭击。
- 2018年国外医疗安全事件频发,如新加坡、美国等国家医院数据泄露。
3.5 医疗信息泄露问题不可小觑
- 医疗数据泄露事件逐年上升,黑客攻击是主要原因。
- 国内某医院曾发生7亿条公民信息泄露事件。
- 国外如2018年7月新加坡政府健康数据库泄露150万患者数据,美国UnityPoint Health泄露140万患者记录。
建议与对策
- 全面体检:对当前医疗信息化安全系统进行全面评估,识别安全隐患。
- 专业方案:选择专业医疗安全解决方案,建设安全防御体系。
- 团队培训:加强医疗网络信息安全技术团队的培训与意识提升。
- 安全演练:定期进行安全检查与应急响应演练,提高应对能力。
- 协同机制:建立行业应急响应机制,实现预警和联防共治。
附录说明
- 安全指数构成:包括“企业安全指数”和“行业互联网安全指数”。
- 数据来源:基于安全大数据、第三方授权数据、抽样分析等。
- 计算方法:
- 企业安全指数由五个安全域(网络安全、主机安全、应用安全、业务安全、数据和隐私安全)的得分加权计算得出。
- 每个安全域的得分由各安全维度的损失计算得出。
- 安全指数为最终企业安全值的映射结果。
结语
本报告强调,医疗信息化建设过程中,安全是发展的前提。面对日益严峻的网络安全形势,医疗行业需加强安全体系建设,提升安全意识,以保障医疗信息化的良性发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载