项目背景

医院信(xìn)息系(xì)统勒索病毒防护
    距2017年5月12日WannaCry的大(dà)爆发(fā)过去很久,但勒索病毒的威胁却从来(lái)不曾(céng)远离,反(fǎn)而呈现(xiàn)愈演愈烈之势(shì),传播方式更多元(yuán),病毒(dú)更新迭(dié)代加快,勒索(suǒ)病(bìng)毒俨(yǎn)然成为近两年来最严峻的网(wǎng)络安全威(wēi)胁之一。
    勒索病毒的攻击方式从原来的广撒网(wǎng)逐渐转向(xiàng)定向攻击高价(jià)值目标,已经从(cóng)对个人客户(hù)的攻击转(zhuǎn)移(yí)到对(duì)重要行业(如(rú)医院)、政府机构(法院、公安)、重要制造业(如台积电(diàn))等攻(gōng)击对象(xiàng)演(yǎn)变 ,当(dāng)前对勒索病毒的防护几乎成了全民运(yùn)动。
    安盟(méng)信息通过对WannaCry变种跟踪及在信息安(ān)全行业(yè)的技术积累,针对WannaCry病(bìng)毒(dú)攻(gōng)击制作了医院(yuàn)信息系统防护方案。
九游官方网页版-九游(中国)

现状分析

九游官方网页版-九游(中国)
随着医院的网络挂号、电(diàn)子病历查询(xún)、移动(dòng)医(yī)疗、医保结算、银医一卡(kǎ)通(tōng)等应用系统的上(shàng)线,这些系(xì)统均需与医院的(de)HIS系统进行(háng)互(hù)联(lián)互通和数(shù)据(jù)交换。对于医院来说,HIS系统是(shì)医院的核心业务,在与其他系统互联过程中需要保证不会受到攻击,从(cóng)而保证HIS系(xì)统安全。
医院应围(wéi)绕医院核心业务系统(HIS系(xì)统、LIS系统、PACS系(xì)统等)深(shēn)入进行信息安(ān)全(quán)等级(jí)保护评估(gū)和整改,并在(zài)此基础(chǔ)上进行信(xìn)息(xī)化(huà)建(jiàn)设和系统安全(quán)防护。

需求(qiú)分析

    勒(lè)索病毒主要特点(diǎn)主要以邮件、恶意(yì)程序、网(wǎng)页挂马的形式进行传播,且传播速度极快(kuài)!当(dāng)前,医院面临的主要(yào)威胁主(zhǔ)要来自于(yú)第三方系(xì)统(tǒng)(甚至是互(hù)联网)的互联(lián)互通。与第三方系统互联会引入(rù)病毒、木马的攻击以及受到(dào)黑(hēi)客的直接攻击,同时如果未按照等级保护要(yào)求进(jìn)行必要的安全防护:
1. 对外服务平台(网站、网(wǎng)络(luò)挂号、三方APP)及数(shù)据交(jiāo)换平(píng)台(医保、监(jiān)管(guǎn))等与(yǔ)外部网络互联的应用(yòng)场景,需要(yào)进行(háng)高(gāo)安全隔(gé)离。
2. 外(wài)部交换应用的网络安全防护,如防止对网站的篡改,对挂(guà)号系统的入侵(qīn)等。
3. 对(duì)应(yīng)用访(fǎng)问进(jìn)行严(yán)格限制(zhì),只允许访问特定系统的特定端口(kǒu)和服(fú)务。
4. 能(néng)对与第三方网(wǎng)络边界(jiè)访(fǎng)问的流(liú)量进(jìn)行防病毒(dú)和入侵监测。
5. 对业务环(huán)境下的网(wǎng)络操作行为,特别是对核心数据(jù)库的操作,要能做到细粒度(dù)的合规审计,做到(dào)在(zài)发生安全事件时有据可查(chá)。
九游官方网页版-九游(中国)

方案设(shè)计

    根据勒(lè)索病毒(dú)的特点,除通过(guò)简单关闭端口外(445、135、137、139、3389等),在内外网(wǎng)数据(jù)交换时,需要对协议进行剥离,与第三方网络边界访(fǎng)问限制,非法网络(luò)请求无(wú)法(fǎ)穿透系统进入(rù)医院业务系(xì)统:为了防止第(dì)三方网络攻击,医院业务内网(wǎng)与第三方(fāng)系统(如(rú)社保专网(wǎng))边界(jiè)处,部署中铁九游官方网页版和信安安全隔离与信息交(jiāo)换(huàn)系统,颗粒化实施基于源、目(mù)的IP、源(yuán)目(mù)的端口、协议、时间等访问控制(zhì),同时开启防(fáng)病毒模(mó)块(kuài)。
九游官方网页版-九游(中国)

方案(àn)总结

九游官方网页版-九游(中国)

屏蔽勒索(suǒ)病毒及勒索病毒变种法传播到医院业务系(xì)统内网。

满足《卫生部办公厅(tīng)关于开展全国卫生行业(yè)信(xìn)息安(ān)全(quán)等(děng)级保护工作的通知》(卫办综函(hán)【2011】1126号)要求。

满足《网络安全(quán)法(fǎ)》相关要求(qiú)。

九游官方网页版-九游(中国)

九游官方网页版-九游(中国)