项(xiàng)目背(bèi)景

医(yī)院信息系统勒索病毒防护
    距2017年(nián)5月12日WannaCry的大爆发过去很久,但勒索病毒的威胁却从(cóng)来不曾远(yuǎn)离,反而呈现愈演愈烈之(zhī)势(shì),传播方式更多(duō)元,病毒(dú)更新迭代加快,勒索病毒俨然成为近两(liǎng)年(nián)来最严峻的网络安全威胁之一。
    勒(lè)索(suǒ)病毒的攻(gōng)击方(fāng)式从原来(lái)的广撒网逐渐转向定(dìng)向攻(gōng)击(jī)高价值目标,已经从对个人(rén)客户的攻击转移到对重(chóng)要行业(如医院(yuàn))、政府机构(法院(yuàn)、公安)、重要制造(zào)业(如台积电)等攻击对象演(yǎn)变 ,当前(qián)对勒索病(bìng)毒的防护几乎成了全民运动(dòng)。
    安(ān)盟信息(xī)通过对WannaCry变(biàn)种跟踪及在信息安全行业的技术(shù)积累(lèi),针对WannaCry病毒攻击制作(zuò)了医(yī)院信息系统防护(hù)方案。
乐鱼网页版-乐鱼(中国)

现状分析

乐鱼网页版-乐鱼(中国)
随着(zhe)医院的网络挂号、电子病历查询、移动医疗、医保结(jié)算、银医一卡通(tōng)等应用系统的(de)上线,这些系(xì)统均需(xū)与医院(yuàn)的HIS系统进行互联互通和数据交换。对(duì)于医院来说,HIS系统是(shì)医院的核心业务,在与(yǔ)其(qí)他系统(tǒng)互联过程中(zhōng)需(xū)要保证不会(huì)受到攻击,从而保证HIS系统安全。
医院应围绕医院(yuàn)核(hé)心业务系统(HIS系统(tǒng)、LIS系统、PACS系统等(děng))深入进(jìn)行信(xìn)息安全等级保护评(píng)估和整改,并在此基础上进行信息化建设和系统安全防护。

需求分析

    勒索病毒(dú)主要(yào)特点主要以邮(yóu)件、恶(è)意程(chéng)序、网页(yè)挂马的形式进行传播,且传(chuán)播速度极快!当(dāng)前,医院面(miàn)临的主要威胁主要来自于第三方系统(甚(shèn)至是互联网)的互联互通。与第三(sān)方系统互联会引入病毒、木马的攻击以及受到(dào)黑客的(de)直接攻击,同时如果(guǒ)未按照等级(jí)保护(hù)要求(qiú)进行必要的安全防护:
1. 对外(wài)服务平台(网站、网络挂号、三方APP)及数据交换平台(tái)(医保、监管)等与外部网(wǎng)络互联的应(yīng)用场(chǎng)景,需(xū)要进行高安(ān)全隔(gé)离。
2. 外部交换应用的网络(luò)安全防护(hù),如防止对网(wǎng)站的(de)篡改,对挂号系统的入侵等。
3. 对应用访问进(jìn)行严格限制(zhì),只允许访问特定系统的特定端口(kǒu)和服务。
4. 能对与第三方网络(luò)边界访问的(de)流量进行防病毒和入侵监测。
5. 对业务(wù)环境下的网络操作行为,特别是对核心数据库的操作,要能做到细粒度的合规审(shěn)计,做到在发(fā)生(shēng)安全事件时有据可查。
乐鱼网页版-乐鱼(中国)

方案(àn)设计

    根据勒索病毒的特点,除通(tōng)过简单关(guān)闭(bì)端(duān)口外(445、135、137、139、3389等),在内外网数据(jù)交换时,需要对协议进行剥离,与第三(sān)方网络边界访问限制,非(fēi)法网络请求无法穿透系统进入医院业务系统:为了防止(zhǐ)第(dì)三方网络攻(gōng)击,医(yī)院业务(wù)内(nèi)网与第三方(fāng)系统(如社(shè)保专网)边界处,部署(shǔ)中铁乐鱼网页版和信安安全隔离与信息交(jiāo)换系统,颗粒化(huà)实施基于源、目的IP、源目的端(duān)口、协议、时间等访问控制,同时开启防(fáng)病毒模块。
乐鱼网页版-乐鱼(中国)

方(fāng)案总结

乐鱼网页版-乐鱼(中国)

屏(píng)蔽(bì)勒索病(bìng)毒及勒索病毒变种法(fǎ)传播到医(yī)院业务系统内网。

满(mǎn)足《卫生部办公厅关(guān)于开展(zhǎn)全国卫生行业信息安全等级保护工作的通知》(卫办综函(hán)【2011】1126号)要求。

满足《网络安全法》相关(guān)要求。

乐鱼网页版-乐鱼(中国)

乐鱼网页版-乐鱼(中国)