中国信通院-2020数字医疗-疫情防控期间网络安全风险研究报告_33页_2mb
报告摘要
2020数字医疗:疫情防控期间网络安全风险研究报告总结
核心内容
本报告由中国信息通信研究院安全研究所联合其他机构编制,旨在分析2020年疫情防控期间数字医疗领域的网络安全风险及趋势,为构建网络安全体系提供参考。
主要观点
- 数字医疗是ICT产业融合的重要方向,其网络安全风险需持续关注。
- 疫情期间,网络攻击手段多样化,重点包括网络钓鱼、恶意程序、漏洞利用等。
- 公共互联网、移动App、新型医疗设备、网络攻击是数字医疗网络安全研究的四大维度。
- 公立医院在安全防护方面相对较强,但仍是攻击的主要目标,私立医院则存在更高的安全隐患。
关键信息
一、数字医疗领域网络安全总体态势
- 研究背景:网络安全风险上升,健康医疗行业作为重点领域需特别关注。
- 研究范围:覆盖全国31个省市区的15,948家医疗单位,以及21,846款健康医疗类App。
- 研究结果概要:
- 数字资产暴露微降,但安全隐患持续居高。
- 安全漏洞修复有所提升,但私立医院问题突出。
- 僵木蠕毒风险加剧,网站篡改需重点关注。
- 私立医院风险偏高,公立医院承受攻击压力更大。
二、疫情期间医疗公网安全风险趋势研究
- 数字资产暴露:
- 敏感服务暴露占比39.28%,存在公开漏洞的低版本服务占比44.39%,高危端口开放占比49.46%。
- 数据库和文件服务暴露在公共互联网的医疗单位占比分别达29.8%和28.88%。
- 安全漏洞修复:
- 共发现330个安全漏洞,涉及251家单位,其中高危漏洞下降,但Apache Struts2相关漏洞上升。
- 私立医院存在安全漏洞的比例高于公立医院。
- 恶意程序感染:
- 僵木蠕毒感染风险加剧,网站篡改数量增长达44.92%。
- 公立医院感染数量和比例均高于私立医院。
- 机构对比:
- 公立医院在脆弱性防护方面优于私立医院,但仍是攻击的主要目标。
三、疫情期间移动医疗App安全风险评估
- 高危漏洞:
- 84.15%的App存在安全漏洞,平均每款App有18.88个漏洞。
- 81.24%的App存在高危漏洞,其中Janus漏洞最多,占比66.08%。
- 恶意程序感染:
- 3.69%的App被检测出含有恶意程序,其中64.05%存在流氓行为。
- 2019年感染率仅为0.86%,说明风险显著上升。
- 第三方SDK引入隐患:
- 44.11%的App使用第三方SDK,平均嵌入2.37个,部分App嵌入超过5个。
- 相比2019年的25.58%,使用率显著提高,安全隐患随之升高。
- App加固不足:
- App加固比例从24.83%降至18.04%,超过80%的App未进行加固,源代码暴露风险进一步恶化。
四、疫情期间新型医疗设备应用风险分析
- 行业创新发展:
- 疫情推动医疗设备行业发展,AI、机器人、5G等技术被广泛应用于新型医疗设备。
- 医疗设备市场快速扩张,超过3,000家企业新增“医疗器械”业务。
- 安全体系亟待完善:
- 医疗设备网络安全问题频发,美国FDA报告23起安全事故,其中5起由网络安全问题引发。
- 我国医疗设备网络安全监管仍处于建设期,需进一步健全标准体系和监管机制。
五、疫情期间医疗网络安全攻击特征总结
- 网络钓鱼攻击:
- 疫情相关题材成为网络钓鱼的主要手段,攻击样本包括“新型冠状病毒配方.com”等。
- 攻击者利用疫情热点伪装病毒样本,诱导用户下载运行,窃取数据或控制设备。
- 认证暴力破解:
- 疫情期间,认证暴力破解攻击达到单日80万次高峰。
- RDP和SQLServer服务成为攻击重灾区,攻击源主要来自境外,涉及125个国家。
六、疫情期间网络安全工作思路建议
- 强化安全标准:
- 健全医疗行业网络安全标准体系,规范发展。
- 持续动态监测:
- 建立风险观测机制和平台,形成反馈闭环。
- 加强安全培训:
- 提升从业人员安全意识,规范内部安全操作流程。
- 突出能力建设:
- 建立长效安全机制,加强等级保护测评和风险评估。
- 协同国家专业安全机构,保障新技术的安全应用。
结论
本报告系统梳理了疫情期间数字医疗领域的网络安全风险,强调了公立医院和私立医院在安全防护上的差异,指出App安全和新型医疗设备安全问题的严重性。建议通过强化标准、持续监测、培训意识和能力建设,构建更完善的数字医疗网络安全体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载