2020数字医疗:疫情防控期间网络安全风险研究报告_33页_2mb
报告摘要
2020数字医疗:疫情防控期间网络安全风险研究报告总结
核心内容概述
本报告由中国信息通信研究院安全研究所联合其他机构编制,聚焦2020年疫情防控期间数字医疗领域的网络安全风险,从公共互联网、移动App、新型医疗设备和网络攻击等角度进行分析,提出网络安全工作建议,旨在为构建数字医疗网络安全体系提供参考。
主要观点
- 网络安全风险严峻:疫情背景下,数字医疗行业面临前所未有的网络安全挑战,包括数据泄露、恶意程序感染、网站篡改等。
- 公立医院与私立医院差异明显:公立医院在安全防护意识和手段上优于私立医院,但实际攻击中公立医院被感染情况更严重。
- 移动App安全问题突出:健康医疗类App存在大量安全漏洞,恶意程序感染率上升,第三方SDK和App加固不足加剧了安全风险。
- 新型医疗设备应用加速:疫情推动医疗设备行业发展,但安全体系尚未完善,存在数据泄露、系统被控制等潜在风险。
- 网络攻击手段多样化:网络钓鱼和认证暴力破解是主要攻击方式,尤其利用疫情热点实施攻击,境外攻击源比例较高。
关键信息
一、数字医疗领域网络安全总体态势
- 研究背景:数字医疗作为ICT融合的重要方向,其网络安全风险备受关注。
- 研究范围:
- 公共互联网:覆盖全国31个省份,共观测15,948家单位。
- 移动App:收录21,846款健康医疗类App,主要分布于北京、广东。
- 研究结果概要:
- 公共互联网安全风险:数字资产暴露略有下降,但安全隐患仍高;低版本服务漏洞问题突出;高危端口开放导致严重后果。
- 移动App安全风险:高危漏洞严重,恶意程序感染加剧,第三方SDK引入隐患,App加固不足导致源代码暴露。
- 新型医疗设备安全风险:疫情推动设备创新,但安全体系亟待完善。
- 网络攻击风险:网络钓鱼和认证暴力破解成为主要攻击手段。
二、疫情期间医疗公网安全风险趋势研究
- 数字资产暴露微降:但暴露单位仍高达10,013家,占观测单位的62.79%。
- 安全隐患持续居高:主要集中在数据库服务、文件服务、低版本组件服务。
- 恶意程序感染加剧:2020年2月恶意程序感染单位数较2019年11月增长44.92%。
- 公立医院与私立医院对比:
- 公立医院在脆弱性防护方面优于私立医院。
- 私立医院存在高危和低危漏洞比例更高,但被感染数量少于公立医院。
三、疫情期间移动医疗App安全风险评估
- 高危漏洞风险严重:81.24%的App存在高危漏洞,Janus漏洞占比最高(66.08%)。
- 恶意程序感染率上升:3.69%的App感染恶意程序,64.05%的App受流氓行为恶意程序感染。
- 第三方SDK安全隐患升高:44.11%的App嵌入第三方SDK,平均嵌入2.37个。
- App加固不足:仅18.04%的App进行加固,源代码暴露风险进一步恶化。
四、疫情期间新型医疗设备应用风险分析
- 疫情推动设备创新:AI、机器人、5G等新技术加速医疗设备应用。
- 设备安全体系亟待完善:FDA数据显示,2019-2020年有5起设备事故由网络安全问题引起。
- 监管机制不健全:医疗设备上市后监管以不良事件报告为主,存在上报不及时问题。
五、疫情期间医疗网络安全攻击特征总结
- 网络钓鱼攻击激增:利用疫情热点实施钓鱼攻击,样本名称伪装诱导用户下载。
- 认证暴力破解攻击严峻:1月31日单日攻击达80万次,RDP和SQLServer是主要攻击目标。
- 攻击源分布广泛:70%以上的暴力破解攻击来自境外,印度、俄罗斯攻击源较多。
六、疫情期间网络安全工作思路建议
- 强化安全标准:制定并完善数字医疗行业网络安全标准体系,规范行业发展。
- 持续动态监测:建立风险监测平台,形成闭环反馈机制,及时修复漏洞。
- 加强安全培训:提升从业人员网络安全意识,完善内部管理制度。
- 突出能力建设:加强网络数据安全综合防护能力,推动等级保护测评和风险评估,构建长效机制。
总结
本报告全面分析了2020年疫情防控期间数字医疗领域的网络安全风险,揭示了公立医院与私立医院在安全防护上的差异,指出移动医疗App和新型医疗设备在安全方面存在的问题。同时,报告强调了网络钓鱼和认证暴力破解等攻击手段的严峻性,并提出了强化标准、动态监测、安全培训和能力建设等建议,为数字医疗行业的网络安全发展提供了重要参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载