项目背景

医院信息系(xì)统勒索病毒防护
    距2017年5月12日WannaCry的大爆发过去(qù)很久(jiǔ),但(dàn)勒索病毒的威胁却从来不曾(céng)远离,反而呈(chéng)现愈演愈烈之势,传播方(fāng)式更多(duō)元,病毒更新(xīn)迭(dié)代加快(kuài),勒索(suǒ)病毒俨(yǎn)然成为(wéi)近两年来最严峻的网络安全威胁之一。
    勒(lè)索(suǒ)病毒的攻击方式从原来的广撒网逐(zhú)渐转向定(dìng)向攻击高价(jià)值目标(biāo),已经从(cóng)对个人客户的(de)攻击转移到对重(chóng)要行业(如医(yī)院)、政府(fǔ)机构(法院(yuàn)、公(gōng)安(ān))、重(chóng)要制造业(如台积电)等攻击对象演变 ,当前(qián)对勒索病毒(dú)的防(fáng)护几乎成了全民运动(dòng)。
    安盟信息(xī)通过(guò)对WannaCry变种跟踪及在信息安全行业的(de)技(jì)术积累,针对WannaCry病毒攻击(jī)制作了医(yī)院信息系统防护方案。
mk官网

现状分析

mk官网
随着医院的网络挂号(hào)、电子病历查询(xún)、移动(dòng)医疗、医保结算、银医一卡通等应(yīng)用系统的上线,这些(xiē)系统均需与医院的HIS系统进行互联互通和数据交换(huàn)。对(duì)于医院来说,HIS系统(tǒng)是医(yī)院的(de)核心业务,在与其他系(xì)统互联过程中需要(yào)保证不会(huì)受到(dào)攻击(jī),从而保证HIS系统安(ān)全(quán)。
医院应围绕医院(yuàn)核心业务(wù)系统(HIS系统、LIS系统、PACS系统等)深入进行信息安(ān)全等级保护评(píng)估和(hé)整改(gǎi),并在此基础(chǔ)上进行信(xìn)息化建设和系统安全防护。

需求分析

    勒索病毒主要特点主要以邮件(jiàn)、恶意程(chéng)序、网页挂马的形(xíng)式进行传播,且传播速度极快!当前(qián),医院(yuàn)面(miàn)临的(de)主要威胁主要(yào)来自于(yú)第三方(fāng)系(xì)统(甚至(zhì)是互联网)的互联互通。与第三方系统互联会引(yǐn)入病毒、木马的攻击(jī)以及受(shòu)到黑(hēi)客的(de)直接攻击,同(tóng)时如果未按照等(děng)级保(bǎo)护要求进行必要的(de)安全防(fáng)护:
1. 对外服务平台(网站、网络挂号、三(sān)方(fāng)APP)及数据交(jiāo)换平台(医保、监管)等与(yǔ)外部(bù)网络互联(lián)的应用场景,需要进行高安全隔离(lí)。
2. 外部(bù)交换(huàn)应用(yòng)的网络安全防护,如防止对网站的篡(cuàn)改,对挂号系统的入侵等。
3. 对应用访问(wèn)进行严(yán)格限(xiàn)制,只允许访问特定系统的特定端口和服务(wù)。
4. 能对与第(dì)三(sān)方网(wǎng)络边界访问的流量进行防病毒(dú)和入侵(qīn)监测。
5. 对业(yè)务环境下的网络操作行为,特(tè)别(bié)是对(duì)核心数据库的操(cāo)作,要能做(zuò)到(dào)细粒(lì)度的合(hé)规(guī)审计,做(zuò)到在发生安全事件(jiàn)时有据可查。
mk官网

方案设计

    根据勒索(suǒ)病毒的特点,除(chú)通过简单关闭端口(kǒu)外(445、135、137、139、3389等),在(zài)内(nèi)外网(wǎng)数据交换时,需要对协议进(jìn)行剥离(lí),与第三(sān)方(fāng)网络边界(jiè)访问限制,非法(fǎ)网络请求无法穿透(tòu)系统进入医院业务系统:为(wéi)了防止第三方网络攻击,医院业务内(nèi)网与第三方系(xì)统(如社保(bǎo)专(zhuān)网)边(biān)界处,部署中铁信(xìn)安(ān)安全隔(gé)离与信息交换系统(tǒng),颗粒化实施基于源、目的IP、源目的端口、协议(yì)、时间(jiān)等(děng)访问控制,同(tóng)时开启防(fáng)病毒模块(kuài)。
mk官网

方案总结

mk官网

屏蔽勒索病毒及勒索病毒变种法传播到医院业务系(xì)统内(nèi)网。

满足《卫(wèi)生部办公厅(tīng)关于开展全国卫生行业信息(xī)安全等级保护工(gōng)作的通知》(卫办综(zōng)函【2011】1126号)要求。

满足《网络安全(quán)法》相关要求。

mk官网

mk官网