0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|如何保障醫(yī)療數(shù)據(jù)安全?移動目標防御技術(shù)給你滿意的答案

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-08-05 10:42 ? 次閱讀

醫(yī)療數(shù)據(jù)安全面臨嚴峻挑戰(zhàn)

01 醫(yī)療數(shù)據(jù)泄露事件愈演愈烈

最近的統(tǒng)計數(shù)據(jù)表明:近三年內(nèi),在數(shù)據(jù)泄露中暴露的個人醫(yī)療信息數(shù)量增加了300%。在暗網(wǎng)上,個人醫(yī)療信息(PHI)的售價高達每條1000美元。根據(jù)Critical Insight的一份報告,2021年有超過4500萬份患者資料在數(shù)據(jù)泄露中被曝光。這意味著去年約有七分之一的美國人被盜取了姓名、家庭住址、社會安全號碼,甚至生物識別數(shù)據(jù)等信息。現(xiàn)在,僅醫(yī)療信息泄露就占了所有大型數(shù)據(jù)泄露事件的30%。

20世紀90年代以來,醫(yī)療信息數(shù)據(jù)化技術(shù)不斷發(fā)展,《健康保險流通與責(zé)任法案》(下稱HIPAA)正式立法,最大程度地降低患者信息泄露風(fēng)險成為醫(yī)療服務(wù)機構(gòu)工作的重中之重。

02網(wǎng)絡(luò)威脅變得越來越難以發(fā)現(xiàn)

2021年1月23日,克羅格藥房的高管接到布洛克團伙入侵的通知。一周后,克羅格又收到了500萬美元的贖金要求和超過500,000名克羅格客戶的個人健康信息被盜的證據(jù)。盡管他們所有系統(tǒng)都是在線的,網(wǎng)絡(luò)也沒有出現(xiàn)惡意攻擊的跡象,但還是發(fā)生了這起規(guī)模巨大的數(shù)據(jù)泄露事件。

這場網(wǎng)絡(luò)攻擊到底是如何進行的?

CLOP用了一個已知的Accellion文件共享漏洞作為攻擊媒介,來攻擊克羅格制藥公司的網(wǎng)絡(luò)。CLOP使用零日攻擊獲得入口,然后在設(shè)備內(nèi)存中部署DEWMODE Web外殼來訪問和滲透數(shù)十萬條個人健康信息,但不會引發(fā)任何終端安全解決方案警報。這種情況正變得越來越普遍。隨著醫(yī)療服務(wù)行業(yè)攻擊面的不斷擴大,醫(yī)療零日攻擊達到歷史最高水平,攻擊者有更多的地方進入網(wǎng)絡(luò),并在進入網(wǎng)絡(luò)后就隱藏起來。

根據(jù)IBM的數(shù)據(jù),一個醫(yī)療機構(gòu)平均需要329天的時間來檢測和控制一次數(shù)據(jù)泄露。然而,威脅者正越來越多地使用不產(chǎn)生簽名或依賴磁盤可執(zhí)行文件的惡意軟件。去年,使用Cobalt Strike beacons等無簽名工具的無文件攻擊率飆升了900%。這類威脅可能會繞過EDR或AV等通過簽名和識別已知威脅行為的工具。

03 網(wǎng)絡(luò)攻擊對醫(yī)療機構(gòu)造成嚴重損失

對于小型的醫(yī)療機構(gòu)來說,網(wǎng)絡(luò)攻擊造成的停機成本可能較低。但對一家中等規(guī)模的醫(yī)療機構(gòu)來說,一個完整的漏洞所造成的停機時間的平均成本是45,700美元/h。在這種威脅環(huán)境下,醫(yī)療服務(wù)機構(gòu)繼續(xù)依賴反應(yīng)性策略是極不可取的。顯然,為了應(yīng)對不斷增加的醫(yī)療網(wǎng)絡(luò)攻擊,醫(yī)療領(lǐng)域的數(shù)據(jù)安全需要探索新的發(fā)展方向。

如何保障醫(yī)療領(lǐng)域的數(shù)據(jù)安全?

01醫(yī)療領(lǐng)域網(wǎng)絡(luò)安全防御亟待轉(zhuǎn)變方向

改善醫(yī)療網(wǎng)絡(luò)的安全狀況需要向零信任環(huán)境和深度防御(DiD)戰(zhàn)略邁進。然而,即使是基本的零信任要求,如強制要求多因素認證(MFA)或在特定時間限制后禁用賬戶,也很難執(zhí)行。醫(yī)療保健人員對影響其生產(chǎn)力或影響生活的安全控制措施的容忍度很小。對安全團隊來說,克服這些障礙面臨著程序和政治上的挑戰(zhàn)。

02 保障醫(yī)療數(shù)據(jù)安全的有效措施

現(xiàn)在,加強零信任和深化DiD在技術(shù)上和經(jīng)濟上都是可行的。Morphisec輕量級、革命性的移動目標防御(MTD)技術(shù)可以主動阻止下一代反病毒(NGAV)、終端檢測和響應(yīng)(EDR)無法持續(xù)檢測的高級無文件和運行時攻擊。移動目標防御(MTD)技術(shù)在不影響用戶體驗的同時,為醫(yī)療保健服務(wù)器和終端帶來零信任保護。

03 移動目標防御(MTD)技術(shù)如何實現(xiàn)零信任保護?

移動目標防御(MTD)技術(shù)將應(yīng)用程序內(nèi)存變成一個無信任的環(huán)境,隨機變化受信任的運行時應(yīng)用程序代碼并自動阻止未經(jīng)授權(quán)的代碼。它會不斷改變真正的入口,留下假的入口,但不會影響任何授權(quán)的應(yīng)用程序和進程。如果未經(jīng)授權(quán)的代碼試圖在目標上執(zhí)行,它就會打開一扇“假門”,將其困住,以便進行取證分析。不用先行識別或分析,MTD能在它們部署和造成破壞之前,主動阻止最先進的破壞性攻擊。另外,MTD增加了一個超輕量級的主動防御層,填補了其他安全解決方案無法有效彌補的運行時漏洞的安全缺口。因此,MTD對設(shè)備性能沒有影響,也不需要監(jiān)控。這對醫(yī)療機構(gòu)網(wǎng)絡(luò)安全環(huán)境來說是非常重要的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    對稱加密技術(shù)在實際應(yīng)用中如何保障數(shù)據(jù)安全?

    對稱加密技術(shù)在實際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度
    的頭像 發(fā)表于 12-16 13:59 ?172次閱讀

    培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    全新升級/技術(shù)提升/快速進階&TG中心波形分析課程主辦單位廣州電子科技有限公司TechGear免拆診斷中心支持單位英國PicoTec
    的頭像 發(fā)表于 12-07 01:04 ?158次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅來襲!波形分析課程全面上線!

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領(lǐng)域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?241次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),竊取了大量數(shù)據(jù),并
    發(fā)表于 11-08 15:38

    應(yīng)用 | 煤礦機械數(shù)據(jù)傳輸監(jiān)測難?試試PCAN優(yōu)選方案

    ,痛點頻現(xiàn)。推出的基于CAN總線技術(shù)的煤礦安全監(jiān)控系統(tǒng),融合多傳感器信息,顯著提升了監(jiān)測實時性、數(shù)據(jù)傳輸效率和系統(tǒng)抗干擾能力,為煤礦
    的頭像 發(fā)表于 10-17 08:01 ?339次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 | 煤礦機械<b class='flag-5'>數(shù)據(jù)</b>傳輸監(jiān)測難?試試<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN優(yōu)選方案

    芯盾時代設(shè)備指紋技術(shù)如何助力移動安全

    隨著移動互聯(lián)網(wǎng)的快速發(fā)展,移動安全風(fēng)險頻發(fā)。設(shè)備指紋技術(shù)憑借高精度的設(shè)備識別能力,能夠幫助企業(yè)提升移動
    的頭像 發(fā)表于 08-28 09:41 ?539次閱讀

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進系統(tǒng)。從實時GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?292次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    案例 從設(shè)備連接到精準監(jiān)控:溫度采集模塊技術(shù)精講

    在精密工程和智能監(jiān)控的前沿,溫度監(jiān)測已成為確保設(shè)備性能和安全不可或缺的一環(huán)。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,成為實現(xiàn)高精度實時溫度監(jiān)測的理想選擇。本文將深入探討如何利用該模
    的頭像 發(fā)表于 07-22 17:33 ?401次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設(shè)備連接到精準監(jiān)控:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊<b class='flag-5'>技術(shù)</b>精講

    和普威視低空安全防御系統(tǒng)

    和普威視先進的集探、偵、控、擾、誘、捕于一體的反無人機自動防御系統(tǒng),可全天、全時、全維有效保障重點區(qū)域的低空安全
    的頭像 發(fā)表于 06-07 14:23 ?644次閱讀
    和普威視低空<b class='flag-5'>安全防御</b>系統(tǒng)

    標準|得瑞領(lǐng)新聯(lián)合發(fā)起安工委會 探討立項醫(yī)療場景大數(shù)據(jù)應(yīng)用與安全標準

    日前,中國電子節(jié)能技術(shù)協(xié)會“安工委會”籌備成立會暨醫(yī)療數(shù)據(jù)應(yīng)用與安全標準立項啟動會議成功召開。得瑞領(lǐng)新作為
    的頭像 發(fā)表于 05-15 09:37 ?315次閱讀
    標準|得瑞領(lǐng)新聯(lián)合發(fā)起<b class='flag-5'>科</b>安工委會 探討立項<b class='flag-5'>醫(yī)療</b>場景大<b class='flag-5'>數(shù)據(jù)</b>應(yīng)用與<b class='flag-5'>安全</b>標準

    方案 | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運輸和存儲溫度監(jiān)測解決方案

    在醫(yī)藥行業(yè),液氮罐用于運輸和存儲敏感生物樣本和藥品,需保持極低溫度。的液氮罐溫度監(jiān)測解決方案不僅符合行業(yè)規(guī)范,還解決了極端低溫下的挑戰(zhàn)。了解如何保障產(chǎn)品質(zhì)量、安全性,滿足合規(guī)要求,
    的頭像 發(fā)表于 04-17 13:08 ?333次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 符合醫(yī)藥行業(yè)規(guī)范的液氮罐運輸和存儲溫度監(jiān)測解決方案

    革新監(jiān)測技術(shù):無線數(shù)據(jù)記錄系統(tǒng)如何顛覆食品、醫(yī)療和制藥行業(yè)的驗證流程

    環(huán)境監(jiān)測技術(shù)文章探討了無線數(shù)據(jù)記錄系統(tǒng)在食品、醫(yī)療和制藥驗證領(lǐng)域的應(yīng)用,突出其相較于傳統(tǒng)熱電偶系統(tǒng)的優(yōu)勢,如實時
    的頭像 發(fā)表于 03-19 15:48 ?434次閱讀
    革新監(jiān)測<b class='flag-5'>技術(shù)</b>:無線<b class='flag-5'>數(shù)據(jù)</b>記錄系統(tǒng)如何顛覆食品、<b class='flag-5'>醫(yī)療</b>和制藥行業(yè)的驗證流程

    知語云智能科技無人機防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    作為知語云智能科技的創(chuàng)新產(chǎn)品,具備高效、智能、安全等特點。該系統(tǒng)通過先進的雷達探測技術(shù),能夠迅速發(fā)現(xiàn)目標無人機,并進行精確跟蹤。同時,結(jié)合高速計算機處理技術(shù)和智能算法,無人機
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數(shù)據(jù)分析、人工智能、云計算等尖端技術(shù),能夠?qū)崟r監(jiān)測網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險,為企業(yè)和個人的數(shù)據(jù)
    發(fā)表于 02-23 16:40

    APP盾的防御機制及應(yīng)用場景

    移動應(yīng)用(APP)在我們?nèi)粘I钪邪缪葜絹碓街匾慕巧?,但隨之而來的是各種網(wǎng)絡(luò)安全威脅的增加。為了保障APP的安全性,APP盾作為一種專門設(shè)計用于
    的頭像 發(fā)表于 01-20 08:31 ?2093次閱讀
    APP盾的<b class='flag-5'>防御</b>機制及應(yīng)用場景