项目背景

医院信息系统(tǒng)勒索病(bìng)毒防护
    距2017年5月(yuè)12日(rì)WannaCry的(de)大爆发过去很久,但勒索(suǒ)病毒的威(wēi)胁却从来不曾远离,反而呈(chéng)现愈演(yǎn)愈(yù)烈之势,传播方(fāng)式更多元,病毒更新迭(dié)代(dài)加快,勒索病毒俨然(rán)成为近两年来最严峻的网(wǎng)络安全威胁之一。
    勒索病毒的攻击(jī)方(fāng)式从原来的广撒网逐渐转向定向攻击高价(jià)值目标,已经从(cóng)对(duì)个人客户的攻击转移到对重要(yào)行(háng)业(如医院)、政(zhèng)府机构(法院、公安)、重要(yào)制造业(yè)(如台积电)等(děng)攻(gōng)击对象(xiàng)演变(biàn) ,当前对(duì)勒索病毒的防护几乎(hū)成了(le)全民运动。
    安盟信息通过对WannaCry变种跟(gēn)踪及在信息(xī)安(ān)全行业(yè)的(de)技术积(jī)累,针对(duì)WannaCry病毒攻击制作了医(yī)院(yuàn)信息系统(tǒng)防护方案。
kaiyun开云官方网页版-kaiyun开云(中国)

现(xiàn)状分析

kaiyun开云官方网页版-kaiyun开云(中国)
随着医院的(de)网络(luò)挂号(hào)、电子病历(lì)查询(xún)、移动医(yī)疗、医保结算(suàn)、银医一卡通(tōng)等应用系统的上线(xiàn),这些(xiē)系统均需与(yǔ)医院的(de)HIS系统进(jìn)行互联互通和数据交换。对于(yú)医院来(lái)说,HIS系统是医院的核心业(yè)务,在与其他系统(tǒng)互联过程中需要保证(zhèng)不会受到攻击,从而保(bǎo)证HIS系统安全(quán)。
医院应(yīng)围绕(rào)医(yī)院核心业(yè)务系统(HIS系统、LIS系统、PACS系(xì)统等)深入进行信息安全等(děng)级保护(hù)评(píng)估和整改,并在此基(jī)础上进行(háng)信息化(huà)建设(shè)和(hé)系(xì)统(tǒng)安(ān)全防(fáng)护。

需求分析

    勒索病毒(dú)主要特点主要以邮件、恶意程序、网页挂马的形式进行传播,且传(chuán)播速度(dù)极快!当前(qián),医(yī)院(yuàn)面临的(de)主要威(wēi)胁主要来自于第三(sān)方系(xì)统(tǒng)(甚至是互联网)的互联互(hù)通。与第三(sān)方系(xì)统互联(lián)会引入病(bìng)毒、木(mù)马的攻击以及受到黑客的直接攻击,同时如果(guǒ)未按照等级保护要求(qiú)进行必要的安全防护:
1. 对外(wài)服务平台(网站(zhàn)、网络挂号、三方(fāng)APP)及数据交换(huàn)平台(医保、监管)等与外部网络互联的应用场景,需(xū)要(yào)进(jìn)行高安全(quán)隔离。
2. 外部(bù)交换应用(yòng)的网络安全防护,如防止(zhǐ)对(duì)网站的篡改,对挂号系统的入(rù)侵等。
3. 对(duì)应用访(fǎng)问进行严格限制,只(zhī)允许访问特定系(xì)统的特定端口(kǒu)和(hé)服(fú)务。
4. 能对(duì)与第三方网络边(biān)界访问的流量进行防病毒(dú)和入侵监测。
5. 对(duì)业务环境下的(de)网(wǎng)络操作(zuò)行为,特(tè)别是对(duì)核心数据库的操作,要能(néng)做(zuò)到细粒度的合规审计(jì),做到在发生安全事件(jiàn)时有据可查。
kaiyun开云官方网页版-kaiyun开云(中国)

方案设计

    根据勒索病毒(dú)的特点,除通过简单(dān)关闭端口外(445、135、137、139、3389等),在(zài)内外网数据交换时,需(xū)要(yào)对协(xié)议(yì)进行剥离(lí),与第三方网络边(biān)界访问限制(zhì),非法网络请求无法穿透系(xì)统进入医院(yuàn)业(yè)务系统:为(wéi)了防(fáng)止第(dì)三方网络攻击,医院(yuàn)业务内网与第(dì)三方系统(如(rú)社保专网(wǎng))边界处,部署中铁(tiě)kaiyun开云官方网页版和信安安全隔离与信息交换系统,颗粒化实施基于源、目的(de)IP、源目的端口(kǒu)、协议(yì)、时间等访(fǎng)问控制,同时(shí)开启防(fáng)病毒模块。
kaiyun开云官方网页版-kaiyun开云(中国)

方案(àn)总结

kaiyun开云官方网页版-kaiyun开云(中国)

屏(píng)蔽勒索病毒及勒(lè)索病毒(dú)变种法传(chuán)播到(dào)医院业(yè)务系统内网。

满足《卫生部办公厅关(guān)于开展全国卫生行业信(xìn)息安全等级保(bǎo)护工作的(de)通知》(卫(wèi)办(bàn)综函【2011】1126号)要求。

满足《网络安全法(fǎ)》相(xiàng)关要求。

kaiyun开云官方网页版-kaiyun开云(中国)

kaiyun开云官方网页版-kaiyun开云(中国)