项目背(bèi)景

医院信息系统勒(lè)索(suǒ)病毒防护
    距2017年5月12日WannaCry的大爆发过去很久,但勒索病毒的(de)威胁却从来(lái)不曾远离,反(fǎn)而(ér)呈现愈演愈烈之势(shì),传播方式更多元,病(bìng)毒(dú)更新(xīn)迭代加快,勒索(suǒ)病毒俨然成(chéng)为近两年来最严峻的网络安全威胁(xié)之一。
    勒索病毒的攻击方式(shì)从原来的广撒网逐渐转向定向攻击高价值(zhí)目标,已(yǐ)经从对个人客户的(de)攻击转移到对重要行业(如(rú)医院)、政府(fǔ)机构(法院、公安)、重要制造业(如台积(jī)电)等攻击对象演变 ,当前对勒索病毒的防护几乎成(chéng)了全民运动。
    安盟信息通过对WannaCry变种跟踪及在(zài)信息安(ān)全行业的技术积累,针对WannaCry病毒攻击制作(zuò)了医(yī)院信息系统防(fáng)护(hù)方案。
乐投网页版-乐投(中国)

现状(zhuàng)分析

乐投网页版-乐投(中国)
随着医院的网络挂号(hào)、电子病历查询、移动医疗、医保结算、银医一卡通等应用系统的上(shàng)线(xiàn),这些系统均需与医院的HIS系统进行互联互(hù)通和数据交换。对于医院来说,HIS系统是医院的核心业务,在(zài)与其他系统互(hù)联过程中(zhōng)需要保证不会受(shòu)到攻击,从而保证HIS系(xì)统安全。
医院应(yīng)围绕医院核心业务系统(tǒng)(HIS系统、LIS系统、PACS系统(tǒng)等)深入进(jìn)行信息安(ān)全等级保护(hù)评估和整改(gǎi),并在此基(jī)础上进行信息化建设和系统安全防护。

需求分析

    勒(lè)索病(bìng)毒主(zhǔ)要特(tè)点主要以邮件、恶(è)意(yì)程序、网页挂马(mǎ)的(de)形式进行传播,且传播(bō)速度极快!当前,医院面(miàn)临的主要威(wēi)胁(xié)主要来自于第(dì)三方系统(甚至是互联网)的互联(lián)互通。与第三方系统互联会引入病(bìng)毒、木马的攻击(jī)以及受到黑客的直接攻(gōng)击,同时如(rú)果未(wèi)按照(zhào)等级(jí)保护要(yào)求进行(háng)必要的安全防护(hù):
1. 对外(wài)服务平台(网(wǎng)站、网络挂号、三方APP)及(jí)数据交换平(píng)台(医保、监管(guǎn))等与外(wài)部(bù)网(wǎng)络互联的应(yīng)用场(chǎng)景,需要进行高安全隔离。
2. 外部交换应用的网络安全防护(hù),如(rú)防止对网站的篡改,对挂号系统的入侵(qīn)等。
3. 对应用访问进行严格限制,只(zhī)允(yǔn)许访问特(tè)定系统的(de)特定端口和服务(wù)。
4. 能对(duì)与第(dì)三方网络边界访问(wèn)的(de)流(liú)量进(jìn)行防病毒和(hé)入(rù)侵监测。
5. 对业务环境下的网络操作行为,特别是对(duì)核心数据库的操作,要能做到细粒度的合规审计(jì),做(zuò)到在发生安(ān)全事件时有(yǒu)据可查。
乐投网页版-乐投(中国)

方案设(shè)计

    根(gēn)据勒索病毒的特(tè)点,除通过简单(dān)关闭(bì)端口外(445、135、137、139、3389等(děng)),在内外网数据交换时,需要(yào)对协议进行剥离,与(yǔ)第三方网络(luò)边(biān)界访问限制(zhì),非(fēi)法网络请求无法穿透系统(tǒng)进入医院业务系(xì)统:为了防止第(dì)三(sān)方(fāng)网络攻击,医院业务内网与第三方系统(如社保(bǎo)专(zhuān)网(wǎng))边界(jiè)处,部署中铁乐投网页版和信安安全隔离与信息(xī)交(jiāo)换系统,颗粒化实施基于源、目的IP、源目的(de)端(duān)口、协议、时间等访问控制,同(tóng)时开启防病毒模块。
乐投网页版-乐投(中国)

方案总结

乐投网页版-乐投(中国)

屏蔽勒索病毒及勒索病毒变种法传播到医院业务系统内(nèi)网(wǎng)。

满足《卫(wèi)生部办公厅关于开展(zhǎn)全(quán)国卫生行(háng)业信息安全等(děng)级保护工作的通知》(卫办(bàn)综函【2011】1126号)要求。

满足《网络安全法》相关要求。

乐投网页版-乐投(中国)

乐投网页版-乐投(中国)