“2月23、24日,國內(nèi)兩家省級醫(yī)院服務器遭最新勒索病毒攻擊,致其系統(tǒng)癱瘓,同時數(shù)據(jù)庫文件被加密破壞,已影響正常就醫(yī)秩序。
據(jù)悉,其中一家湖南省兒童醫(yī)院在2月24日7點左右,全院系統(tǒng)無法正常使用,經(jīng)查系醫(yī)院服務器中了疑似最新的勒索病毒。
黑客要求院方在6小時內(nèi)為每臺中招機器支付1個比特幣(約合人民幣6.6萬元)。”
等級保護,構(gòu)筑醫(yī)療信息系統(tǒng)安全壁壘
醫(yī)院中的醫(yī)學記錄、數(shù)據(jù)、病患資料以及預約信息等等,都屬于需要緊急使用的信息,眾多資料被加密,大多數(shù)情況下院方都會希望盡快交贖金來將數(shù)據(jù)解密,以維持醫(yī)院系統(tǒng)的正常運行。因此特別受到勒索病毒的“青睞”。
如何抵御防不勝防的勒索病毒,打碎敲詐者們這個“如意算盤”呢?
從等級保護建設(shè)開始,防患于未然!
醫(yī)療信息系統(tǒng)三級等保實施的各項要素
等保實施的方向主要體現(xiàn)在七方面,物理安全,主機設(shè)備,機房安全,網(wǎng)絡(luò)安全,數(shù)據(jù)服務器,備份恢復及管理安全。
物理安全:
1、電磁防護:電源線和通信線纜隔離鋪設(shè),避免相互干擾。
2、邊界完整性檢查和身份鑒別:應能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未經(jīng)允許私自聯(lián)網(wǎng)的行為進行檢查。
主機設(shè)備:
1、當對服務器進行遠程管理時,防止鑒別信息在傳輸過程中被監(jiān)聽。
2、采用校驗碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
3、采用密碼技術(shù)進行會話初始化驗證,應對敏感數(shù)據(jù)進行加密。
機房方面:
1、應鑒別和記錄出入人員。(指紋門禁、監(jiān)控、機房管理制度)
2、機房劃分區(qū)域進行管理,并有隔離裝置,有防雷、自動滅火、空調(diào)、UPS、備用電源系統(tǒng)、防盜報警、防水檢測和報警。
網(wǎng)絡(luò)安全:
1、應避免將重要網(wǎng)絡(luò)部署在網(wǎng)絡(luò)邊界處,重要網(wǎng)段之間采用可靠的技術(shù)隔離手段;能夠?qū)?shù)據(jù)流提供允許和拒絕訪問能力;能實現(xiàn)對 http、ftp、telnet、smtp等協(xié)議命令級控制(防火墻、網(wǎng)閘、訪問控制列表)
2、應在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務攻擊、網(wǎng)絡(luò)蠕蟲攻擊等,應在網(wǎng)絡(luò)邊界處對惡意代碼進行檢測和清除。(入侵檢測、入侵防御、防病毒網(wǎng)關(guān))
數(shù)據(jù)服務器:
1、能夠根據(jù)數(shù)據(jù)進行分析并生成統(tǒng)計報表。應能對重要服務器進行監(jiān)視,包括CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況。(數(shù)據(jù)庫審計、日志審計、環(huán)境監(jiān)測)
2、應定期掃描系統(tǒng)等主要設(shè)備漏洞。(漏洞掃描)
備份恢復:
1、應提供本地數(shù)據(jù)備份和恢復功能,完全備份至少每天一次,備份介質(zhì)場外存儲。
2、應提供異地備份功能,采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓撲結(jié)構(gòu),應提供核心網(wǎng)絡(luò)設(shè)備、服務器等硬件冗余。
管理安全:
1、應委托第三方進行等保測評,并出具安全性測評報告;3級系統(tǒng)每 年進行一次,不合格及時整改。
2、應確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進行控制和保護,并需專人管理。
3、應對通信線路、主機、網(wǎng)絡(luò)和應用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行檢測和報警,形成記錄并妥善保存。(網(wǎng)管、數(shù)據(jù)庫審計、日志審計、內(nèi)網(wǎng)、入侵檢測、漏洞掃描、環(huán)境監(jiān)測、制度文檔等)
4、應組織相關(guān)人員對監(jiān)測和報警記錄進行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取相應措施。(數(shù)據(jù)庫審計、日志審計、漏洞掃描、制度文檔、入侵防御)
5、應建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補丁升級、安全審計、漏洞等進行集中管理,應定期檢查違法安全策略行為,應根據(jù)安全策略允許或拒絕便攜式或移動設(shè)備的網(wǎng)絡(luò)接入。(防毒、補丁服務器、入侵檢測、防病毒網(wǎng)關(guān)、內(nèi)網(wǎng)管理、無線安全設(shè)備、主要設(shè)備IP地址和MAC地址綁定、管理規(guī)定等)
6、制定并貫徹落實醫(yī)院信息安全管理制度,向所有醫(yī)護人員定期強化信息安全的意識,從源頭堵住人為造成的信息安全事件。
信息安全建設(shè)工作是一丑遮百好,醫(yī)療系統(tǒng)信息安全建設(shè)也一樣,醫(yī)療水平再高,一旦失去了信息安全保障,一切都無從談起。廣州天暢建議,相關(guān)從業(yè)人員要通過等級保護學習新知識、新技術(shù),在內(nèi)網(wǎng)系統(tǒng)的安全規(guī)劃和建設(shè)以及綜合防護方面,提升技術(shù)能力和水平,做好等保合規(guī)性工作,完善醫(yī)院的信息安全建設(shè),保證重要數(shù)據(jù)完整、內(nèi)網(wǎng)核心業(yè)務連續(xù)!