信通院-2020数字医疗:疫情防控期间网络安全风险研究报告-2020.3-33页_2mb
报告摘要
2020数字医疗:疫情防控期间网络安全风险研究报告总结
核心内容概述
本报告由中国信息通信研究院安全研究所联合其他机构编制,旨在分析2020年疫情防控期间数字医疗领域的网络安全风险及其变化趋势,提出相应的工作建议,为构建数字医疗网络安全体系提供参考。
主要观点与关键信息
一、数字医疗领域网络安全总体态势
- 研究背景:网络安全风险日益严重,健康医疗行业作为重点领域,其安全问题需持续关注。疫情背景下,网络攻击和欺诈行为显著增加,威胁疫情防控工作。
- 研究范围:
- 公共互联网安全:覆盖全国31个省、自治区和直辖市,共观测15,948家相关单位。
- 移动App安全:共收录21,846款健康医疗类App,重点分析其漏洞、恶意程序及第三方SDK引入的安全隐患。
- 新型医疗设备安全:分析疫情推动下的设备创新与应用,指出其安全体系亟待完善。
- 研究结果概要:
- 公共互联网安全:数字资产暴露微降,但安全隐患仍高,尤其在私立医院中表现突出。
- 移动App安全:存在大量安全漏洞,高危漏洞风险严重,恶意程序感染加剧,第三方SDK引入隐患升高,App加固不足导致源代码暴露风险恶化。
- 新型医疗设备安全:疫情推动设备创新,但安全体系不健全,存在潜在风险。
- 网络攻击:网络钓鱼和认证暴力破解成为主要攻击手段,攻击范围和频率显著上升。
二、疫情期间医疗公网安全风险趋势研究
- 数字资产暴露微降,安全隐患持续居高:
- 敏感服务暴露、低版本服务漏洞、高危端口开放是主要脆弱性问题。
- 2月份暴露数据服务单位达10,013家,占观测总数的62.79%。
- 山东、广东、四川、江苏等省份暴露数据服务较多。
- 安全漏洞修复提升,私立医院问题突出:
- 共发现330个安全漏洞,涉及251家单位。
- 私立医院存在高危和低危漏洞的比例高于公立医院。
- 僵木蠕毒风险加剧,网站篡改亟需关注:
- 恶意程序感染数量上升,勒索软件略有下降。
- 公立医院被感染数量和比例高于私立医院。
- 网站篡改数量较2019年增长44.92%,其中博彩类篡改占比最高。
- 私立医院风险偏高,公立医院承受攻击:
- 公立医院在脆弱性防护方面优于私立医院,但实际被攻击数量更多。
- 私立医院在漏洞防护和恶意程序防范方面存在明显短板。
三、疫情期间移动医疗App安全风险评估
- 高危漏洞风险严重:
- 84.15%的App存在不同程度的安全漏洞,平均每款App有18.88个漏洞。
- 高危漏洞类型包括Janus漏洞、Java代码加壳检测、WebView远程代码执行漏洞等。
- 恶意程序感染加剧:
- 3.69%的App被检测出含有恶意程序,其中64.05%受具有流氓行为的恶意程序感染。
- 16.01%的App受资费消耗型恶意程序感染。
- 第三方SDK安全隐患升高:
- 44.11%的App嵌入第三方SDK,平均每款App嵌入2.37个。
- 2019年SDK使用率仅为25.58%,表明使用率持续上升。
- App加固不足导致源代码暴露风险恶化:
- App加固比例降至18.04%,80%以上的App未进行加固,源代码暴露风险显著上升。
四、疫情期间新型医疗设备应用风险分析
- 疫情推动医疗设备创新发展:
- 新型医疗设备如AI CT机、机器人、5G远程诊疗设备等在疫情防控中发挥重要作用。
- 2020年初,全国超过3,000家企业新增“医疗器械”经营范围。
- 医疗设备安全体系亟待完善:
- 医疗设备网络安全问题频发,已造成患者生命安全风险。
- 美国FDA统计显示,2019年有5起医疗设备安全事故由网络安全问题引起。
- 我国对医疗设备的网络安全监管仍处于建设阶段,需进一步健全标准体系和监管机制。
五、疫情期间医疗网络安全攻击特征总结
- 疫情相关网络钓鱼成为主要攻击手段:
- 黑客利用疫情热点,通过伪装App、文件等诱导用户下载,窃取数据或控制设备。
- 典型攻击样本包括“新型冠状病毒配方.com”、“open新型冠状病毒资料.exe”等。
- 医疗服务认证暴力破解攻击态势持续严峻:
- 1月31日单日暴力破解攻击达80万次,主要针对Windows RDP和SQL Server服务。
- 攻击源多来自境外,尤其印度、俄罗斯等国家。
六、疫情期间网络安全工作思路建议
- 强化安全标准,规范行业发展:
- 健全医疗行业网络安全标准体系,推动医疗信息化、App及设备的安全建设。
- 持续动态监测,建立反馈闭环:
- 构建行业维度的安全观测机制和平台,实现风险监测与反馈处置闭环。
- 加强安全培训,提高安全意识:
- 提升从业人员网络安全意识,完善内部安全管理制度。
- 突出能力建设,形成长效机制:
- 推进网络安全等级保护测评,定期开展风险评估。
- 协同国家专业机构,建立安全融合应用机制,保障新技术安全发展。
总结
本报告系统分析了2020年疫情防控期间数字医疗领域的网络安全风险,涵盖公共互联网、移动App、新型医疗设备及网络攻击等多个方面。研究指出,公立医院在安全防护方面优于私立医院,但受攻击数量更多;移动医疗App存在大量安全漏洞和恶意程序感染问题;新型医疗设备在疫情推动下快速发展,但其安全体系仍需完善。报告建议通过强化标准、持续监测、提升意识和能力建设等手段,构建数字医疗领域的网络安全长效机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载