“2月23、24日,國內(nèi)兩家省級(jí)醫(yī)院服務(wù)器遭最新勒索病毒攻擊,致其系統(tǒng)癱瘓,同時(shí)數(shù)據(jù)庫文件被加密破壞,已影響正常就醫(yī)秩序。
據(jù)悉,其中一家湖南省兒童醫(yī)院在2月24日7點(diǎn)左右,全院系統(tǒng)無法正常使用,經(jīng)查系醫(yī)院服務(wù)器中了疑似最新的勒索病毒。
黑客要求院方在6小時(shí)內(nèi)為每臺(tái)中招機(jī)器支付1個(gè)比特幣(約合人民幣6.6萬元)!
等級(jí)保護(hù),構(gòu)筑醫(yī)療信息系統(tǒng)安全壁壘
醫(yī)院中的醫(yī)學(xué)記錄、數(shù)據(jù)、病患資料以及預(yù)約信息等等,都屬于需要緊急使用的信息,眾多資料被加密,大多數(shù)情況下院方都會(huì)希望盡快交贖金來將數(shù)據(jù)解密,以維持醫(yī)院系統(tǒng)的正常運(yùn)行。因此特別受到勒索病毒的“青睞”。
如何抵御防不勝防的勒索病毒,打碎敲詐者們這個(gè)“如意算盤”呢?
從等級(jí)保護(hù)建設(shè)開始,防患于未然!
醫(yī)療信息系統(tǒng)三級(jí)等保實(shí)施的各項(xiàng)要素
等保實(shí)施的方向主要體現(xiàn)在七方面,物理安全,主機(jī)設(shè)備,機(jī)房安全,網(wǎng)絡(luò)安全,數(shù)據(jù)服務(wù)器,備份恢復(fù)及管理安全。
物理安全:
1、電磁防護(hù):電源線和通信線纜隔離鋪設(shè),避免相互干擾。
2、邊界完整性檢查和身份鑒別:應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未經(jīng)允許私自聯(lián)網(wǎng)的行為進(jìn)行檢查。
主機(jī)設(shè)備:
1、當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),防止鑒別信息在傳輸過程中被監(jiān)聽。
2、采用校驗(yàn)碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
3、采用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)證,應(yīng)對(duì)敏感數(shù)據(jù)進(jìn)行加密。
機(jī)房方面:
1、應(yīng)鑒別和記錄出入人員。(指紋門禁、監(jiān)控、機(jī)房管理制度)
2、機(jī)房劃分區(qū)域進(jìn)行管理,并有隔離裝置,有防雷、自動(dòng)滅火、空調(diào)、UPS、備用電源系統(tǒng)、防盜報(bào)警、防水檢測(cè)和報(bào)警。
網(wǎng)絡(luò)安全:
1、應(yīng)避免將重要網(wǎng)絡(luò)部署在網(wǎng)絡(luò)邊界處,重要網(wǎng)段之間采用可靠的技術(shù)隔離手段;能夠?qū)?shù)據(jù)流提供允許和拒絕訪問能力;能實(shí)現(xiàn)對(duì) http、ftp、telnet、smtp等協(xié)議命令級(jí)控制(防火墻、網(wǎng)閘、訪問控制列表)
2、應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、網(wǎng)絡(luò)蠕蟲攻擊等,應(yīng)在網(wǎng)絡(luò)邊界處對(duì)惡意代碼進(jìn)行檢測(cè)和清除。(入侵檢測(cè)、入侵防御、防病毒網(wǎng)關(guān))
數(shù)據(jù)服務(wù)器:
1、能夠根據(jù)數(shù)據(jù)進(jìn)行分析并生成統(tǒng)計(jì)報(bào)表。應(yīng)能對(duì)重要服務(wù)器進(jìn)行監(jiān)視,包括CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況。(數(shù)據(jù)庫審計(jì)、日志審計(jì)、環(huán)境監(jiān)測(cè))
2、應(yīng)定期掃描系統(tǒng)等主要設(shè)備漏洞。(漏洞掃描)
備份恢復(fù):
1、應(yīng)提供本地?cái)?shù)據(jù)備份和恢復(fù)功能,完全備份至少每天一次,備份介質(zhì)場(chǎng)外存儲(chǔ)。
2、應(yīng)提供異地備份功能,采用冗余技術(shù)設(shè)計(jì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),應(yīng)提供核心網(wǎng)絡(luò)設(shè)備、服務(wù)器等硬件冗余。
管理安全:
1、應(yīng)委托第三方進(jìn)行等保測(cè)評(píng),并出具安全性測(cè)評(píng)報(bào)告;3級(jí)系統(tǒng)每 年進(jìn)行一次,不合格及時(shí)整改。
2、應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對(duì)各類介質(zhì)進(jìn)行控制和保護(hù),并需專人管理。
3、應(yīng)對(duì)通信線路、主機(jī)、網(wǎng)絡(luò)和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行檢測(cè)和報(bào)警,形成記錄并妥善保存。(網(wǎng)管、數(shù)據(jù)庫審計(jì)、日志審計(jì)、內(nèi)網(wǎng)、入侵檢測(cè)、漏洞掃描、環(huán)境監(jiān)測(cè)、制度文檔等)
4、應(yīng)組織相關(guān)人員對(duì)監(jiān)測(cè)和報(bào)警記錄進(jìn)行分析、評(píng)審,發(fā)現(xiàn)可疑行為,形成分析報(bào)告,并采取相應(yīng)措施。(數(shù)據(jù)庫審計(jì)、日志審計(jì)、漏洞掃描、制度文檔、入侵防御)
5、應(yīng)建立安全管理中心,對(duì)設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級(jí)、安全審計(jì)、漏洞等進(jìn)行集中管理,應(yīng)定期檢查違法安全策略行為,應(yīng)根據(jù)安全策略允許或拒絕便攜式或移動(dòng)設(shè)備的網(wǎng)絡(luò)接入。(防毒、補(bǔ)丁服務(wù)器、入侵檢測(cè)、防病毒網(wǎng)關(guān)、內(nèi)網(wǎng)管理、無線安全設(shè)備、主要設(shè)備IP地址和MAC地址綁定、管理規(guī)定等)
6、制定并貫徹落實(shí)醫(yī)院信息安全管理制度,向所有醫(yī)護(hù)人員定期強(qiáng)化信息安全的意識(shí),從源頭堵住人為造成的信息安全事件。
信息安全建設(shè)工作是一丑遮百好,醫(yī)療系統(tǒng)信息安全建設(shè)也一樣,醫(yī)療水平再高,一旦失去了信息安全保障,一切都無從談起。廣州天暢建議,相關(guān)從業(yè)人員要通過等級(jí)保護(hù)學(xué)習(xí)新知識(shí)、新技術(shù),在內(nèi)網(wǎng)系統(tǒng)的安全規(guī)劃和建設(shè)以及綜合防護(hù)方面,提升技術(shù)能力和水平,做好等保合規(guī)性工作,完善醫(yī)院的信息安全建設(shè),保證重要數(shù)據(jù)完整、內(nèi)網(wǎng)核心業(yè)務(wù)連續(xù)!