移动互联网医疗安全风控白皮书_29页_750kb
报告摘要
移动互联网医疗安全风控白皮书总结
核心内容概述
本白皮书由中国软件评测中心医疗测评实验室发布,旨在分析移动互联网医疗领域面临的安全风险现状及成因,并提出建立技术模型与管理机制相结合的安全风险监控体系,以应对日益严峻的移动互联网医疗安全挑战。
主要观点
- 移动互联网医疗在提升医疗服务便捷性的同时,也带来了系统安全、应用渠道安全、个人信息收集和数据泄露等四类主要安全风险。
- 风险成因包括系统安全纵深防御不健全、应用渠道安全监测不足、认证-授权-审计(AAA)机制薄弱、数据生命周期保护机制缺失、行业缺乏统一的风险监控管理手段。
- 需要构建“政府监管、行业自律、机构自治”的三重安全防线,形成闭环管理机制,实现对移动互联网医疗应用的安全风险全过程管控。
- 建议成立安全风控联盟,推动行业标准制定和技术规范落地,以提升行业整体安全水平。
关键信息
一、移动互联网医疗四类安全风险
-
系统安全风险日益增加
- 移动互联网医疗系统暴露在公网,存在高危漏洞,如SQL注入、跨站脚本攻击等。
- 数据泄露事件频发,2019年医疗行业黑客攻击事件较上一年增长48%,影响范围和程度显著加大。
-
应用渠道安全风险不可忽视
- 钓鱼网站和仿冒App威胁用户信息安全。
- 国内外案例显示,仿冒或篡改应用导致大量患者信息泄露。
-
违法违规收集使用个人信息问题日益凸显
- 70%以上的医疗类App存在违规收集用户隐私信息行为,如读取联系人、日历、短信等。
- 部分App缺乏用户协议和隐私政策,存在数据滥用风险。
-
数据泄露事件频发,影响程度加剧
- 数据生命周期各环节(收集、传输、存储、使用、销毁)均存在安全漏洞。
- 2018年至2019年,国内外发生多起重大医疗数据泄露事件,涉及患者信息数量巨大。
二、安全风险成因分析
-
系统安全纵深防御体系不健全
- 网络拓扑结构不安全,服务器与数据库未合理隔离。
- 入侵防御设施配备不足或配置不合理。
- 远程传输与接入安全防护措施缺失。
- 安全监控和审计机制不完善。
- Web应用漏洞和客户端抗攻击能力不足。
-
应用渠道安全监测力度不够
- 缺乏识别仿冒、盗版App的能力。
- 渠道版本管理不规范,存在漏洞版本下载风险。
- 移动客户端软件未进行安全加固。
- 渠道管理与技术检测手段不足。
-
认证-授权-审计(AAA)机制薄弱
- 多数系统采用单因素认证,存在弱口令和暴力破解风险。
- 权限分配不合理,未实现最小权限原则。
- 安全审计功能缺失,无法有效追踪业务操作。
-
医疗健康数据生命周期保护机制不足
- 数据收集未遵循最小够用原则,存在泄露风险。
- 传输未加密或未校验完整性,易被篡改或窃听。
- 存储未采用安全加密算法,数据易被非法访问。
- 数据使用环节缺乏脱敏和授权机制,风险最高。
- 数据销毁方式不规范,易造成数据残留。
-
行业层面缺乏风险监控管理手段
- 国家虽出台相关政策,但尚未建立统一的移动互联网医疗安全风险监控体系。
- 缺乏有效的风险评估、处置和通报机制。
三、安全风险应对思路
-
三重安全防线机制
- 政府监管:主导行业安全标准和监管流程,推动政策落地。
- 行业自律:通过安全风控联盟,推动行业规范和技术标准。
- 机构自治:医疗机构落实安全责任,加强内部管理与技术防护。
-
技术模型与管理机制结合
- 构建涵盖资产清查、应用合法性监测、安全风险监测的风控平台。
- 实现对移动互联网医疗应用的持续、动态安全风险监控与评估。
四、风险监控技术模型
- 技术框架:包含数字化监测规则库、安全风险管理模型、业务监测指标体系、基于国密算法的授权管理。
- 监测内容:包括资产清查、应用合法性监测、安全风险监测。
- 技术支撑:通过漏洞扫描、静态与动态安全检测、恶意行为识别等手段实现风险监控。
五、风险监控管理机制
-
闭环管理流程
- 事前备案:所有移动医疗App需接入风控平台并备案。
- 事中监测:对App进行持续安全监测,发现风险及时预警或熔断。
- 事后追溯:对不符合安全要求的App进行清出,并限期整改后重新接入。
-
安全风险评价及处置机制
- 安全风险评分分为A、B、C三级,A级为良好,C级为高风险。
- 针对不同评分等级采取相应处置措施,如整改、暂停接入等。
-
安全风险事件通报机制
- 对安全风险事件进行通报,推动监管机构及时介入。
- 定期生成安全态势分析报告,辅助政策制定与技术标准建设。
思考与建议
- 成立安全风控联盟,推动行业协同治理。
- 制定移动互联网医疗应用备案管理办法,加强行业自律。
- 研究并制定个人医疗健康信息保护标准,提升个人信息安全防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载