项目背景

医(yī)院信息系统勒索病毒防(fáng)护
    距(jù)2017年5月12日WannaCry的大爆发过去很久,但勒(lè)索病(bìng)毒的威胁却从来不曾远离,反而呈现愈演愈烈之势,传(chuán)播方式(shì)更多(duō)元,病毒更新迭代加快,勒索病毒俨然成为近(jìn)两年来最严峻的网络(luò)安全威胁之一。
    勒索病毒(dú)的攻击方式从原来的(de)广撒网逐渐转向定向攻击高价值目标,已(yǐ)经从对个人客户的攻击转移到对重(chóng)要行业(如医院(yuàn))、政府(fǔ)机构(法院、公安)、重(chóng)要制造业(如台积(jī)电)等攻击对象演(yǎn)变 ,当前对勒索病毒的防护几乎成(chéng)了全民运动。
    安(ān)盟信息(xī)通过对WannaCry变种跟(gēn)踪(zōng)及在信息安全行(háng)业的技(jì)术积累(lèi),针对WannaCry病毒攻击制作了医(yī)院信息系统防(fáng)护方(fāng)案。
HJC黄金城

现状分析

HJC黄金城
随着医院(yuàn)的网(wǎng)络挂号、电子(zǐ)病历查询、移动(dòng)医疗、医保结算、银医一卡(kǎ)通等应用系统的(de)上线,这些系统(tǒng)均需与医院的HIS系(xì)统进行互联互通和(hé)数据交换。对于医院来说,HIS系统是医院的核(hé)心业(yè)务,在与其他(tā)系统互联过程中需要保证(zhèng)不会受到(dào)攻击,从而保证HIS系统安全。
医(yī)院(yuàn)应(yīng)围绕医院(yuàn)核(hé)心业务(wù)系统(HIS系统、LIS系统、PACS系统等)深入进行信息安全等级保护评(píng)估(gū)和整改(gǎi),并(bìng)在(zài)此基(jī)础上进行(háng)信(xìn)息(xī)化建设(shè)和系统安全防护。

需求分(fèn)析

    勒索病毒主要特点主(zhǔ)要以邮件、恶意程序、网页(yè)挂马的(de)形式进行传播(bō),且传播速(sù)度极快!当前,医院面临的主要(yào)威胁主要来(lái)自(zì)于第(dì)三方系统(甚至是(shì)互联网)的互(hù)联互通。与第三方系统(tǒng)互联会引入病毒(dú)、木马(mǎ)的攻击以及受到黑客的直接攻击(jī),同时(shí)如(rú)果未按照等级保护要求进行必(bì)要的安全防护:
1. 对外(wài)服务平台(网(wǎng)站、网络(luò)挂号、三(sān)方(fāng)APP)及数(shù)据交换(huàn)平台(医保、监(jiān)管)等与外部网络互联的(de)应用场景,需(xū)要(yào)进行高安全(quán)隔离。
2. 外(wài)部交换应用(yòng)的网络安全防护,如防(fáng)止对网站的篡改,对挂号系统的入(rù)侵等。
3. 对应用访问进行严格限制,只(zhī)允(yǔn)许访问特定系统的特定端口和服务。
4. 能(néng)对与(yǔ)第三方网络边界访问的流(liú)量进行防病毒和(hé)入侵监(jiān)测。
5. 对业(yè)务(wù)环境下的网络操作行(háng)为,特别是对核心(xīn)数据库的操作(zuò),要能做到细粒度(dù)的(de)合规审计,做到在发生安(ān)全事件时有据可查。
HJC黄金城

方案设计

    根据勒索病毒的特点,除通过(guò)简单关闭(bì)端口外(445、135、137、139、3389等),在(zài)内外网数据交换时,需(xū)要对协议进行剥离,与第三方网络边界访问限制,非法网络请求无法穿透(tòu)系统进入医院业(yè)务系(xì)统:为(wéi)了防(fáng)止第三(sān)方网络攻击,医(yī)院业务内网(wǎng)与第三方系(xì)统(如社保专网)边界处,部署中(zhōng)铁HJC黄金城和信安安全隔(gé)离与信息交换系统,颗粒(lì)化实施基于源、目的(de)IP、源目的端(duān)口、协议、时间等访问控制(zhì),同时开启防病(bìng)毒(dú)模(mó)块。
HJC黄金城

方案总(zǒng)结

HJC黄金城

屏蔽勒索病(bìng)毒及(jí)勒索病毒变种(zhǒng)法传播到医院业(yè)务(wù)系统内网。

满足《卫生(shēng)部办公厅关于开展全国卫生行业信(xìn)息安全等级保护工作的通知》(卫办综函(hán)【2011】1126号)要求。

满足《网络(luò)安(ān)全法》相关要求。

HJC黄金城

HJC黄金城