项目背景

医院信息系统勒索病毒防护
    距2017年5月(yuè)12日(rì)WannaCry的大爆发过去很久,但勒索病毒(dú)的威胁(xié)却从来不曾(céng)远离,反而呈现愈演愈烈之(zhī)势,传播方式更多(duō)元,病毒(dú)更(gèng)新迭代加(jiā)快,勒索病毒俨(yǎn)然成为近两年来最严峻的网络安全(quán)威胁之一。
    勒索(suǒ)病毒(dú)的攻(gōng)击方式从(cóng)原来的广(guǎng)撒(sā)网逐渐转向定向攻击高(gāo)价(jià)值目标,已经(jīng)从对(duì)个人(rén)客户(hù)的攻击转移到对(duì)重要(yào)行业(如医院)、政府机构(法院、公安)、重(chóng)要制造(zào)业(如(rú)台积电(diàn))等攻击对象演变(biàn) ,当前对勒索病毒的防护几乎成了全民运动(dòng)。
    安盟信息通过(guò)对WannaCry变(biàn)种(zhǒng)跟踪及在信息安全(quán)行业的技(jì)术(shù)积累,针对WannaCry病毒攻击制作了医院信息系统防护方案(àn)。
以诚为本赢在信誉9001cc(中国)有限公司

现状分析

以诚为本赢在信誉9001cc(中国)有限公司
随着医院(yuàn)的网络挂号、电子病历查询(xún)、移动(dòng)医(yī)疗、医(yī)保结算、银医一卡通等应用系统的上线,这些系统均需与医院的HIS系统进行互联互通和(hé)数据交换。对于医院来说,HIS系统(tǒng)是医(yī)院的核心业(yè)务,在(zài)与其他系统互联过程中需要保证不会受到攻击(jī),从而保证HIS系统安全。
医院应围绕医院核心(xīn)业务系统(HIS系统、LIS系统(tǒng)、PACS系统等)深入进行信息安全(quán)等级(jí)保护评估和整改,并在(zài)此基础上进行信息化建设(shè)和系统安全防护。

需求分析

    勒索(suǒ)病(bìng)毒主要特点主要以邮件、恶意程序、网页挂马的形式进行传播,且传播速度极快!当前(qián),医院面临(lín)的主要威(wēi)胁主要来自于第三方系(xì)统(甚至(zhì)是互联(lián)网)的互联互通。与第三方系(xì)统互联会引入病毒、木马的攻击以(yǐ)及受(shòu)到黑客(kè)的直接(jiē)攻击(jī),同时(shí)如果未按照等级保(bǎo)护要求进行必(bì)要的安全(quán)防护:
1. 对外服务(wù)平台(网站、网络挂号、三方APP)及数据交换平台(医保、监管)等(děng)与外部网络互联的应用场景,需要(yào)进(jìn)行高安(ān)全(quán)隔离。
2. 外部交换应用(yòng)的(de)网络(luò)安全防护,如防止对(duì)网站(zhàn)的篡改,对挂(guà)号系统的入侵等。
3. 对应用访问进行严格(gé)限制,只允许(xǔ)访问特定系统的特(tè)定(dìng)端口和服务。
4. 能对与第三(sān)方网络边(biān)界访问的流量进行防病毒和入(rù)侵(qīn)监测。
5. 对业务(wù)环境下(xià)的网络操作行为,特别是对(duì)核心(xīn)数据库的操作,要能做到细粒度(dù)的合规审计,做(zuò)到在(zài)发生安全事件时有据可查。
以诚为本赢在信誉9001cc(中国)有限公司

方案设计

    根据勒索(suǒ)病毒的特点,除通过简单关闭(bì)端口外(445、135、137、139、3389等),在内外网数据交换时,需要对协(xié)议进行(háng)剥离,与第三方网(wǎng)络边界(jiè)访问限制,非(fēi)法网络请(qǐng)求无(wú)法穿透系统进入医院业务系统:为(wéi)了防止第(dì)三方网络攻击,医院(yuàn)业务内网(wǎng)与第三方系统(如社保(bǎo)专网)边界处,部署中铁以诚为本赢在信誉9001cc和信安安全隔离与信息交换系统,颗(kē)粒化实施基于源、目的IP、源目的端口、协(xié)议、时间等访问控(kòng)制,同时开启防病(bìng)毒模块。
以诚为本赢在信誉9001cc(中国)有限公司

方(fāng)案(àn)总(zǒng)结

以诚为本赢在信誉9001cc(中国)有限公司

屏蔽勒索病毒(dú)及勒索病毒变种法传播到医院业务系统(tǒng)内(nèi)网(wǎng)。

满足《卫生部办公厅关于开展(zhǎn)全国卫生(shēng)行业信息安全等级保护(hù)工作的通知》(卫办(bàn)综函【2011】1126号)要求。

满足《网(wǎng)络安(ān)全法》相关(guān)要求。

以诚为本赢在信誉9001cc(中国)有限公司

以诚为本赢在信誉9001cc(中国)有限公司