项目(mù)背景

医院信息系统勒索(suǒ)病毒防护(hù)
    距2017年(nián)5月12日(rì)WannaCry的大爆(bào)发过去很久,但勒(lè)索病毒(dú)的威胁(xié)却(què)从来不(bú)曾远离,反而呈现愈(yù)演愈烈之势,传播方式(shì)更多元,病(bìng)毒更新迭代加快,勒索病毒俨然(rán)成为近两年(nián)来(lái)最严峻的网络安全威胁(xié)之一。
    勒索(suǒ)病毒的攻(gōng)击方式从原(yuán)来(lái)的广撒网逐(zhú)渐(jiàn)转向定向攻(gōng)击高(gāo)价值(zhí)目标,已经(jīng)从对个人客户(hù)的攻击转移(yí)到对重要行业(如医(yī)院)、政府机(jī)构(gòu)(法院、公安)、重要(yào)制造业(如(rú)台积电)等攻击(jī)对(duì)象演变(biàn) ,当前(qián)对勒索(suǒ)病毒的防护几乎成了(le)全(quán)民运动。
    安盟信息通(tōng)过对WannaCry变种跟踪及在信息安全行业的技(jì)术(shù)积(jī)累,针对WannaCry病毒攻击(jī)制作了医院(yuàn)信息系(xì)统防护(hù)方案。
米兰

现状分析

米兰
随着医(yī)院的网络挂号(hào)、电子病历查询、移动(dòng)医疗、医保(bǎo)结算、银医一(yī)卡通等应用系统(tǒng)的上(shàng)线,这些系统(tǒng)均需与医院的HIS系统(tǒng)进行互联互通(tōng)和(hé)数据交换。对于医院来说,HIS系统是医院的核心业务,在(zài)与其他(tā)系统互联过(guò)程中需要保证(zhèng)不会受(shòu)到攻击,从而保(bǎo)证HIS系(xì)统安(ān)全。
医院(yuàn)应围绕医院核心业务系统(HIS系统、LIS系统、PACS系(xì)统等)深入(rù)进行信息(xī)安全等级保护评估和(hé)整改,并在此基础上进(jìn)行信息化建设和系统安全防护。

需求分析(xī)

    勒索(suǒ)病(bìng)毒主要特点主要以邮件、恶(è)意程序、网(wǎng)页(yè)挂马的形式进行传播,且传播速度(dù)极快!当前,医院面临(lín)的主要威胁主(zhǔ)要来自于第三方系统(tǒng)(甚至是互联网)的互联互通(tōng)。与第三方系(xì)统互联会引入病毒(dú)、木(mù)马的攻击以及受到黑客的直(zhí)接攻击,同时如果未按照等级保护要求(qiú)进行必要的安全防护:
1. 对外服务平台(网站、网络挂号、三方APP)及数据交换平台(医保、监管)等(děng)与外部网络互联的应用场景,需要进行(háng)高(gāo)安全隔离(lí)。
2. 外(wài)部交换应(yīng)用的网络安全(quán)防护,如(rú)防止(zhǐ)对网站的(de)篡改,对挂号系统的(de)入侵(qīn)等。
3. 对应用访问(wèn)进行严格限制,只允(yǔn)许访问特定系统的特定端(duān)口和服务。
4. 能对(duì)与第三方网络边界访问的(de)流量进行防病(bìng)毒和入侵监测(cè)。
5. 对(duì)业务环(huán)境下(xià)的(de)网络操作行为(wéi),特别是(shì)对核心(xīn)数(shù)据库的操作,要能做(zuò)到细粒度的合规审计,做到在发生安(ān)全事件时(shí)有据可(kě)查。
米兰

方案设计

    根据勒索病毒的(de)特点,除通(tōng)过简单关闭端(duān)口外(445、135、137、139、3389等),在内(nèi)外网数据交(jiāo)换时,需要对协议进(jìn)行(háng)剥离(lí),与第三方网(wǎng)络边界访问(wèn)限制,非法网络请求无法穿(chuān)透系统(tǒng)进入(rù)医院业务系统:为了防止(zhǐ)第三方网络攻击,医院业务(wù)内(nèi)网与第三方系统(tǒng)(如社保专网)边界处,部署中铁米兰和信安安全隔离与信息交换系统,颗粒化实施基于源(yuán)、目的IP、源目(mù)的(de)端口、协议(yì)、时(shí)间等访问控制,同时开启防(fáng)病毒模块。
米兰

方案总结

米兰

屏蔽勒索病毒(dú)及(jí)勒索病毒变种法传播到医院业务系统内网(wǎng)。

满足《卫生部办公厅关(guān)于(yú)开展全国卫(wèi)生(shēng)行业信息安全等级保护工作的通知(zhī)》(卫办综函【2011】1126号(hào))要求(qiú)。

满足《网络安全法》相关要求。

米兰

米兰