项(xiàng)目背景

医院信息系统勒索病毒防护
    距2017年5月(yuè)12日(rì)WannaCry的大(dà)爆发过去很(hěn)久,但勒索病毒的威胁却从(cóng)来不曾远离(lí),反而呈现愈演愈烈之(zhī)势,传播方式更多元,病毒更新迭代加快,勒索病(bìng)毒俨然成为近两(liǎng)年来最(zuì)严(yán)峻的网络安全威胁之一。
    勒索病毒的攻击方式从原(yuán)来的广撒网逐渐转向定向(xiàng)攻击高价值目标,已经从对(duì)个(gè)人客(kè)户(hù)的攻击(jī)转移(yí)到(dào)对(duì)重要行(háng)业(yè)(如医院)、政府机构(法院、公安(ān))、重要制造业(如台积电)等攻击(jī)对象演变 ,当前对勒索病毒的(de)防护几乎成了全民运动。
    安盟(méng)信息通过对WannaCry变种跟(gēn)踪及在信息安全行业的技术积(jī)累,针对WannaCry病毒(dú)攻(gōng)击制作了医院信息(xī)系统防护方(fāng)案。
九游平台-九游online(中国)

现(xiàn)状分(fèn)析

九游平台-九游online(中国)
随(suí)着医院的网络挂号、电子病历查询、移(yí)动医疗、医保结算(suàn)、银医一(yī)卡通等应用系统的上线,这些(xiē)系统(tǒng)均需(xū)与医院的HIS系统进行(háng)互联互通(tōng)和(hé)数据交换。对于医(yī)院(yuàn)来说,HIS系(xì)统(tǒng)是(shì)医院的核心业务,在与其他系统互联过程中需要保证不(bú)会受到(dào)攻击,从而保证HIS系统安(ān)全。
医院应围(wéi)绕医院核心业(yè)务系统(HIS系统、LIS系统、PACS系统(tǒng)等)深入(rù)进行信息安(ān)全(quán)等级保护评估(gū)和整(zhěng)改(gǎi),并在此基础(chǔ)上(shàng)进行信(xìn)息化建设和系统(tǒng)安全(quán)防护。

需求分析(xī)

    勒索病毒主要特(tè)点主要以邮件、恶意程序、网(wǎng)页挂马的形式(shì)进行(háng)传(chuán)播,且传(chuán)播速度极快!当前,医院面临(lín)的(de)主要威胁主要来自于第三方系统(甚至是互联网(wǎng))的互联(lián)互通。与(yǔ)第三(sān)方系统互联会引(yǐn)入(rù)病毒(dú)、木马(mǎ)的攻击以及受到黑客(kè)的直(zhí)接攻击,同(tóng)时如果未按照等(děng)级保护要(yào)求进行必(bì)要的安全(quán)防护:
1. 对外服务(wù)平台(网站(zhàn)、网络挂号、三(sān)方APP)及数据交换平台(医保、监管)等与外(wài)部网(wǎng)络互联的应用场景,需要进(jìn)行高(gāo)安全隔离。
2. 外部交换应用(yòng)的网络安全防护,如防止对网站的(de)篡改,对挂(guà)号(hào)系统的入侵(qīn)等。
3. 对应(yīng)用访问进行严格限制,只允许访(fǎng)问特定系统的特定端口和(hé)服务。
4. 能(néng)对(duì)与第(dì)三方网(wǎng)络边界访问的流量(liàng)进行防病毒和入侵(qīn)监测。
5. 对业务环境下(xià)的网络(luò)操作行为,特别是对(duì)核心(xīn)数据库的操作,要能做到(dào)细粒(lì)度的合(hé)规(guī)审(shěn)计,做到在发生(shēng)安全事件时(shí)有据可(kě)查。
九游平台-九游online(中国)

方案设计

    根据勒索病毒的特(tè)点(diǎn),除通过简单关闭(bì)端口外(445、135、137、139、3389等),在内外网数据交换时,需(xū)要(yào)对协议(yì)进(jìn)行剥离(lí),与第三方网络(luò)边界(jiè)访问限制,非(fēi)法网(wǎng)络请求无法穿透系(xì)统进入医院业务系统:为了(le)防(fáng)止第三方网络攻(gōng)击,医院业务(wù)内网与第三(sān)方(fāng)系统(如社保专(zhuān)网)边界处,部署中(zhōng)铁九游平台和信安安全隔离与信息(xī)交换系统(tǒng),颗粒化(huà)实施基于(yú)源(yuán)、目的(de)IP、源目的端口、协议、时间等访(fǎng)问控(kòng)制,同(tóng)时(shí)开启防病毒模(mó)块。
九游平台-九游online(中国)

方(fāng)案总结

九游平台-九游online(中国)

屏蔽勒索病毒及(jí)勒索病毒变种法(fǎ)传(chuán)播到(dào)医(yī)院业务系统内网。

满(mǎn)足《卫生部办公厅关于开展全国卫生行业信息安全等级保护工(gōng)作的通知》(卫办综函【2011】1126号(hào))要求。

满足《网(wǎng)络安全法》相关要求。

九游平台-九游online(中国)

九游平台-九游online(中国)