科研能力
专题报告
2020数字医疗:疫情防控期间网络安全风险研究报告
出版时间:2020.3            关键词:数字医疗;疫情防控
Pages from 2020数字医疗:疫情防控期间网络安全风险研究报告.jpg
【摘    要】
数字医疗是ICT产业融合领域的重要发展方向,网络安全是数字医疗健康有序发展的前提和保障。为防范和预警疫情防控期间数字医疗领域的网络安全风险,中国信息通信研究院安全研究所(以下简称:中国信通院安全所)在有关部门的指导下,联合中国卫生信息与健康医疗大数据学会卫生信息安全与新技术应用专业委员会和数据保护官(DPO)社群,共同编制并发布了《2020数字医疗:疫情防控期间网络安全风险研究报告》(以下简称:《报告》)。 《报告》基于中国信通院安全所产业互联网安全实验室的技术能力,针对医疗领域相关的数字资产,从公共互联网安全、移动App安全、新型医疗设备和网络攻击态势等角度,解析了疫情防控期间数字医疗领域所面临的网络安全风险,研究了网络安全风险变化趋势,并从健全标准体系、完善平台机制、培养人员意识、建设安全能力等不同维度提出了工作思路与建议。


【目    录】

  一、数字医疗领域网络安全总体态势................................ 1

  (一)数字医疗网络安全研究背景................................... 1

  (二)数字医疗网络安全研究范围................................... 2

  (三)数字医疗安全研究结果概要................................... 5

  二、疫情期间医疗公网安全风险趋势研究............................ 7

  (一)数字资产暴露微降,安全隐患持续居高......................... 7

  (二)安全漏洞修复提升,私立医院问题突出........................ 10

  (三)僵木蠕毒风险加剧,网站篡改亟需关注........................ 12

  (四)私立医院风险偏高,公立医院承受攻击........................ 15

  三、疫情期间移动医疗App安全风险评估........................... 18

  (一)以App仿冒为代表的高危漏洞风险严重........................ 18

  (二)以流氓行为为代表的恶意程序感染加剧........................ 19

  (三)使用第三方SDK引入的安全隐患升高.......................... 20

  (四)App加固不足造成源代码暴露问题恶化......................... 21

  四、疫情期间新型医疗设备应用风险分析........................... 22

  (一)疫情推动医疗设备行业创新发展.............................. 22

  (二)医疗设备行业安全体系亟待完善.............................. 22

  五、疫情期间医疗网络安全攻击特征总结........................... 24

  (一)疫情相关题材网络钓鱼成为主要攻击手段...................... 24

  (二)医疗服务认证暴力破解攻击态势持续严峻...................... 25

  六、疫情期间网络安全工作思路建议............................... 27

  (一)强化安全标准,规范行业发展................................ 27

  (二)持续动态监测,建立反馈闭环................................ 27

  (三)加强安全培训,提高安全意识................................ 28

  (四)突出能力建设,形成长效机制................................ 28



【全文下载】
2020数字医疗:疫情防控期间网络安全风险研究报告.pdf
0
新闻动态 科研能力 业务介绍 品牌活动 学术期刊 文化建设 招贤纳士 关于我们
CAICT观点
成果概况
创新推广
微信扫一扫
添加信通院公众号
Copyright © 2018-2023 中国信息通信研究院 版权所有
京ICP备09013372号 京公网安备11010802027721号
网站声明   联系我们