陈志华-以三个零举措,筑牢智慧医疗安全新防线.pdf

编号:133143 PDF 19页 3.47MB 下载积分:VIP专享
下载报告请您先登录!

陈志华-以三个零举措,筑牢智慧医疗安全新防线.pdf

1、2023-05以“三个零”举措筑牢智慧医疗安全新防线CHIMA 背景分析01CHIMA 2023现状分析:政策法规的背景概述法律法规强监管背景下的医疗行业安全风险A wonderful serenity has takenpossession of my entire soul,like these sweet mornings.医疗卫生机构安全防护水平有待提升A wonderful serenity has taken possession of my entire soul,like these sweet mornings.医疗卫生机构总数超过百万,各级医院3W+;网络安全防护水平低,发

2、生安全事件不可避免;管理体系和技术体系不完善;A wonderful serenity has takenpossession of my entire soul,like these sweet mornings.网络安全资金投入和技术人员队伍不足 各级医疗卫生机构信息化人员较少,多数无专职安全岗位;网络安全资金投入有限,多数用于等级保护测评工作;A wonderful serenity has taken possession of my entire soul,like these sweet mornings.A wonderful serenity has takenpossessi

3、on of my entire soul,like these sweet mornings.健康医疗数据是重要的网络攻击目标 健康医疗数据是敏感个人数据信息;医疗卫生行业数据内容复杂,缺乏分类分级及全生命周期安全管理;A wonderful serenity has taken possession of my entire soul,like these sweet mornings.A wonderful serenity has takenpossession of my entire soul,like these sweet mornings.网络和数据安全工作职责不清,执行不到位

4、 网络安全职责不清晰,发生安全事件无法定责;各级医疗卫生机构的等级保护工作普遍存在应定未定、应检未检情况;A wonderful serenity has taken possession of my entire soul,like these sweet mornings.A wonderful serenity has takenpossession of my entire soul,like these sweet mornings.业务属性带来数据安全的巨大隐患 3.6万余家医院存储大量医疗数据,安全防护水平落后,无法满足个人信息保护要求;互联网医疗、医联体互联互通、数据安全运维、

5、医疗工控设备的数据安全问题突出;数据来源-CHIMA2019-2020年度中国医院信息化状况调研报告:1、三级医院通过等级保护三级测评的比例为72.9%,未开展等级保护工作的比例为5.76%。2、三级以下医院实施等级保护规划工作的比例为37.8%,通过等级保护二级测评的比例为25.06%;通过等保三级测评的比例为15.73%,未开展等级保护工作的比例为20.80%CHIMA 2023现状分析:“内鬼”防不胜防,威胁医疗行业系统数据安全威瑞森的统计显示,数据泄露事件,82%和内部人有关。防“内鬼”重点是防“三员”,技术员、管理员和操作员。能接触医疗系统内部敏感数据“内鬼”“删库跑路”被钓鱼内外勾

6、结数据窃取私自盗用防止内部人员进行敏感操作,实现提前识别、提前止损,是政法系统加强安全管理的重点。严防“内鬼”窃密是医疗行业系统安全管理重点CHIMA 2023现状分析:医疗机构安全运营面对的困境医疗机构安全运营的共性问题:合规要求,各种安全设备都有,但是没人会用,效果=没有 供应商管理与日常运维不规范,规则库没有升级,安全设备自身没有加固 安全事件告警茫茫多,漏洞多的女娲都补不过来,处理不过来 缺少常态化研判和处置,无法区分出真实攻击,可能被APT浑水摸鱼 缺少安全运行的统一平台,缺少综合研判,缺少规则和资产、白名单等的积累 对数据泄密,内部人员违规等缺少技术监测能力 岗责流程没有严格执行,

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(陈志华-以三个零举措,筑牢智慧医疗安全新防线.pdf)为本站 (你丫力大吗) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠