项目背(bèi)景

医(yī)院(yuàn)信息系统勒索病毒防护
    距2017年5月12日WannaCry的大爆发过去很久,但勒索病(bìng)毒的威胁却(què)从来不曾远(yuǎn)离,反而呈现愈演愈(yù)烈(liè)之势,传(chuán)播(bō)方式更多元,病毒更新迭代加快,勒索(suǒ)病(bìng)毒俨然(rán)成为(wéi)近两年来(lái)最严峻的(de)网络(luò)安全威胁之一。
    勒索病毒的攻(gōng)击(jī)方式从(cóng)原(yuán)来的广(guǎng)撒网逐渐转向(xiàng)定向攻击高价值目标,已经(jīng)从(cóng)对(duì)个人客户的(de)攻击转(zhuǎn)移到对重要行业(如医院(yuàn))、政府机(jī)构(法(fǎ)院(yuàn)、公安)、重要制(zhì)造业(如台(tái)积电)等(děng)攻击(jī)对象演变(biàn) ,当前对勒(lè)索(suǒ)病毒的防护几乎成了全民(mín)运动(dòng)。
    安(ān)盟信息(xī)通过对WannaCry变种(zhǒng)跟踪及(jí)在信息(xī)安(ān)全行业的技(jì)术积累,针对WannaCry病毒攻(gōng)击制作了医院信息系统防护(hù)方案。
kb体育(中国)官方网站-登录入口

现状分(fèn)析

kb体育(中国)官方网站-登录入口
随着(zhe)医院的(de)网络挂号、电子病(bìng)历查(chá)询、移动(dòng)医疗、医保结算、银医一卡通等应用(yòng)系统的上线(xiàn),这些系统均需与医(yī)院的HIS系统进行互联互通和数据交换。对于医院来说,HIS系统是(shì)医院的核(hé)心业务,在与(yǔ)其他(tā)系(xì)统互(hù)联过程(chéng)中需要保证(zhèng)不会受到(dào)攻击,从而(ér)保证HIS系统安全(quán)。
医院应围绕(rào)医院核心业务(wù)系统(tǒng)(HIS系统、LIS系统、PACS系统等)深入进(jìn)行信息安全等级保护评估(gū)和(hé)整(zhěng)改,并在此基(jī)础上进(jìn)行信息化建(jiàn)设和系(xì)统安全(quán)防护。

需求分析

    勒索(suǒ)病毒主要特(tè)点主要以邮件(jiàn)、恶意(yì)程序、网(wǎng)页挂马的形式(shì)进行传播,且(qiě)传播速(sù)度极快!当前,医院面临的(de)主要威胁主要来自于第三方系统(甚至是互联网(wǎng))的互联(lián)互(hù)通。与第三方系统互联会引入病毒、木马(mǎ)的(de)攻击以及受到黑客(kè)的直接攻击,同时(shí)如果未按照等级保护要求(qiú)进行(háng)必要的(de)安全防护:
1. 对外服务平台(网(wǎng)站、网络挂号(hào)、三方APP)及数据交换平台(tái)(医(yī)保(bǎo)、监管(guǎn))等与外部网络互联(lián)的应用场(chǎng)景(jǐng),需(xū)要进行高安全隔离。
2. 外部交换应(yīng)用的(de)网络安全(quán)防护,如防(fáng)止对网站的篡改,对挂(guà)号系统的入(rù)侵(qīn)等。
3. 对应(yīng)用访问进行严格限制(zhì),只允许(xǔ)访问特定系统的(de)特定端口(kǒu)和服务(wù)。
4. 能对与第(dì)三方网络边界(jiè)访问的(de)流(liú)量进行防病毒(dú)和入侵监测(cè)。
5. 对业务环境下(xià)的网(wǎng)络操作行为,特别是对核心(xīn)数(shù)据库的操(cāo)作,要能做到细粒度的合规(guī)审计,做到(dào)在发生安全事件时有据可(kě)查。
kb体育(中国)官方网站-登录入口

方案设计

    根据勒索病毒(dú)的特(tè)点,除通过(guò)简单关闭端口外(445、135、137、139、3389等),在内外网(wǎng)数据交(jiāo)换时,需要对协议进行剥离,与第三方网络边(biān)界(jiè)访问限制,非法网络请求无法(fǎ)穿(chuān)透(tòu)系统进入医院(yuàn)业务系统:为了防(fáng)止第三(sān)方网络攻击(jī),医院业务内网与第三(sān)方系(xì)统(tǒng)(如社保专网(wǎng))边界处,部署(shǔ)中铁(tiě)kb体育和信安安全隔离与信息交换(huàn)系(xì)统(tǒng),颗粒化(huà)实施基于源、目的IP、源目的端(duān)口、协议、时间(jiān)等访(fǎng)问控制(zhì),同时开启(qǐ)防(fáng)病毒(dú)模块。
kb体育(中国)官方网站-登录入口

方案总结

kb体育(中国)官方网站-登录入口

屏蔽勒索病毒及(jí)勒索(suǒ)病毒变种法传播到医院业务系统内网。

满足《卫(wèi)生部办公厅关于开展全国(guó)卫生行业信息(xī)安全等级保护工(gōng)作的通知(zhī)》(卫(wèi)办(bàn)综函【2011】1126号(hào))要求。

满(mǎn)足《网络安(ān)全法》相关(guān)要(yào)求(qiú)。

kb体育(中国)官方网站-登录入口

kb体育(中国)官方网站-登录入口