东莞市卫健局打造“三位一体”区域安全管理平台,保障“健康东莞”行稳致远

VSole2022-11-29 15:01:39

近年来广东省加快探路“数字政府2.0”,并且在全国率先推出了“粤系列”引领性建设成果,其中以“粤盾”为代表的网络安全保障行动是数字政府建设中浓墨重彩的一笔。作为一个GDP过万亿、人口超千万的“双万”城市,东莞在数字政府和智慧城市领域颇有建树,其中卫生健康信息化工作更是跑出了“加速度”。

东莞市卫生健康局(以下简称“市卫健局”)作为全市卫生健康行业的主管单位,肩负着全市卫生数据存储、处理、共享及交换的任务,是全市卫生健康环网关键核心点,重点支撑了东莞市政务大脑共享采集的医疗卫生数据、社区卫生服务信息、全市各项医疗健康数据等。其中多个系统均保存大量医疗健康数据,一旦遭到篡改、破坏或泄露,势必对医疗机构的声誉、医患双方的隐私及健康构成严重威胁。在此情况下,市卫健局深知当前急需统筹全系统网络安全和数据安全的加强工作,全面提升区域整体网络安全防护能力,才能保障“健康东莞”行稳致远。

同时,市卫健局意识到由于医疗机构众多,网络安全建设普遍存在分散、不统一的特点。纵观全市,三甲医院的网络安全建设相对比较完善,而部分二级以及基层医疗机构由于资金短缺、技术人员水平不够等原因,网络安全防护能力存在一定差距。然而区域医疗卫生的网络是基于全市卫生健康裸纤环网构建,其安全建设是一个整体,不能存在任何薄弱环节。

因此,如何提升区域医疗卫生整体的网络安全建设水平,成为了市卫健局思考的关键问题。

系统摸底:“勒索、挖矿、弱口令”安全专项检查行动开展

为全力护航中国共产党二十大的胜利召开,东莞市卫生健康局联合东莞市卫生统计信息中心,在今年5月份开展了为期三个月的“勒索、挖矿、弱口令”三项安全专项检查行动,对全市医疗系统的安全状况进行系统性摸底。

期间,市卫健局需要在短时间内完成全市所有医院的检查工作。根据2021年的数据统计,东莞市医疗卫生机构数量达到了3417个,面对如此多的医疗机构,实属不小的挑战。最终,由东莞市卫生健康局牵头,东莞市卫生统计信息中心具体组织,深信服科技、广东网安科技有限公司组成一支强大专业的服务团队,共同保障了这场安全专项检查行动圆满完成。

深信服充分调研了全市医疗机构的网络安全现状,分别从技术和管理两个层面进行整体规划。技术层面,通过监管平台对全市网络进行实时监测,通过线上云端专家和线下服务团队构建网络管控研判能力;管理层面,通过对医疗机构的分类分批实施,保障安全建设效果,通过“示范先行”为长期部署垫定基础。整体的部署实施策略可总结为“统筹部署、轮流监测、联合运营、长期监测”。

1. 统筹部署

在东莞市卫生健康信息数据中心部署监管预警技术平台,在公立医疗卫生机构部署安全数据采集探针,通过对全市各医疗卫生机构流量数据的采集和系统性分析,实现全网安全风险实时化监测。

2.轮流监测

为增加覆盖面和减少“扎堆”检查的情况,本次检查行动将全市公立医疗卫生机构分为9个批次,每批次机构开展2周的轮流值守监测。

3.联合运营

一旦发现有医疗机构存在安全风险将立即通报,并提出风险应对建议,协同该机构进行处置整改,实现过渡时期内的常态化保护。

4.长期监测

监管平台不但能对辖区机构进行安全风险通报,而且能够充分发挥主管单位与医疗机构之间协同作战处理的能力。“平台部署+线上线下服务+快速闭环处置”的安全建设模式,其效果也在本次检查行动中得到充分验证,试点运行阶段结束后,将继续作为市卫健局日常安全监管预警机制的重要组成部分。

倍道而进,构建“三位一体”的安全管理平台

市卫健局作为全市网络安全监管的中心,卫生健康信息专网自身的安全防护能力是关键。深信服根据卫生健康系统的特点,对全系统安全顶层设计进行了重新规划和升级建设,构建起面向全市医疗卫生机构的“三位一体”(监管预警、应急处置、持续赋能)的安全管理平台。

该平台在技术上实现了安全态势可感知、安全威胁可预警、异常行为可监控、安全价值可呈现,在管理上实现了与辖区内机构协同监管、分级处置,通过技术与管理的“双管齐下”,全方位保障卫生健康信息专网的网络安全。同时,深信服团队协助主管单位组织开展安全意识培训,做好网络安全和数据安全的基础宣贯工作;协助已接入平台的医疗卫生机构提升日常工具使用技能,进一步加强卫生健康人才队伍建设。

全网业务资产监测与安全态势可视化

通过对全网业务资产进行有效识别,持续检测其脆弱性,从而及时发现业务上线及系统更新所产生的漏洞及其他安全隐患。此外,平台可以将检测到的风险以全局视角进行清晰的可视化呈现,漏洞、病毒、弱密码等全网安全风险一览无遗,为快速有效的安全处置奠定了良好基础。

分支机构安全态势可感知、可监管

平台支持以独立的分支为安全管理视角,展示每个分支机构/被监管机构的安全态势,分支机构管理员可单独查看所在分支的所有安全问题详情,并进行针对性的处置,不受其他分支干扰。

7*24小时安全服务保障

结合深信服安全托管服务MSS,市卫健局采用了“人机共智”的方式建立了持续运营流程和机制,实现了7*24小时的持续监测和安全问题的主动响应。通过持续监测、动态发现、及时通报、协同处置等,实现全网安全风险可控和闭环处置。

统一监管、协同处置

《关于印发医疗卫生机构网络安全管理办法的通知》(国卫规划发〔2022〕29号)明确提出:坚持“管业务就要管安全、谁主管谁负责、谁运营谁负责、谁使用谁负责”的原则,卫生健康行政部门负责本行政区域内医疗卫生机构网络安全指导监督工作。

深信服为市卫健局建立的“三位一体”安全管理平台,不仅能协助市卫健局有效落实面向区域内医疗卫生机构的网络安全指导监督工作,降低市卫健局安全监管压力;同时,有效提升全市医疗卫生整体网络安全建设水平,大幅降低主管部门在日常安全运营中的人员精力的投入。

网络安全态势“一屏观全市”示意图

最终通过由市卫健局统筹协调,医疗卫生机构与第三方专业公司的协同配合,各司其职、各取所长,优化安全资源配置,促进区域医疗卫生体系网络安全保障体系的良性发展,最终实现区域行业网络安全工作“可见、可管、可控”的总体目标。

网络安全医疗卫生
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月18日,医疗卫生行业网络安全论坛在2022北京网络安全大会大湾区峰会上顺利举办。目前,奇安信已经基于冬奥网络安全“零事故”能力和多个国内重点医疗单位合作打造医疗卫生行业网络安全“中国模式”。
第三届网络安全内生安全发展大会医疗卫生数字化安全治理论坛举行
提升卫生健康行业信息安全技术水平
有案例显示,医用物联网设备,楼宇自动化系统,已成为威胁行为者、勒索软件攻击者的攻击向量。医疗保健和公共卫生部门仍然是网络犯罪分子和勒索软件威胁团体的主要攻击目标。去年受到勒索软件攻击的医疗保健组织中有94%表示,最严重的攻击影响了他们的运营能力。此外,90%的私营医疗机构表示,勒索攻击导致他们失去业务或收入。这次袭击导致NHS服务中断,包括救护车调度、预约预约、患者转诊和紧急处方。
由国家卫生健康委员会主办、中国医院协会信息专业委员会承办的第三届全国卫生健康行业网络安全技能大赛将于2022年12月举行决赛。为更好地帮助医疗机构以赛促学、以赛促练、以赛促建,CHIMA将举行系列化的“赛前集训”活动。10月13日,由CHIMA与深信服联合举办的首场赛前培训成功召开,标志着“赛前集训”的正式拉开帷幕。
王国强表示,医疗卫生行业网络安全建设水平在近年来得到了快速提升。《报告》数据显示,在2021年的医疗卫生行业的网络安全应急响应事件中,还有16.7%并非是由网络攻击事件触发的。这些事件绝大多数都是机构内部运营故障、操作失误或管理疏失所造成的。据介绍,《报告》从安全漏洞、运营风险、应急响应等多个维度出发,通过数据、案例等多种方式对医疗卫生行业网络安全现状展开全面分析。
数据全生命周期安全风险评估在完成敏感数据分类分级后,就需要对风险进行梳理和评估。同时,数据生存周期安全风险评估应从通用安全和各阶段安全两个方面进行数据环境风险检查,了解信息系统总体安全风险状况,对脆弱性进行统一分析和评估,以建立快速响应机制,及时有效完成数据安全风险修复工作。整合多层次的纵深防御,及时发现问题,及时阻止安全问题。
安全处置应将态势感知、监督管理、安全检查、应急处置、联防联控组成协同安全处置体系。网络撤销或变更安全保护等级的,应在10个工作日内向原备案公安机关撤销或变更,同步上报上级卫生健康行政部门。2)建立网络安全事件通报工作机制,及时通报网络安全事件。需要在贯彻落实《办法》的基础上进行重点保护。《办法》指出要建立防护、监测、处置、保障四个体系协同的综合防控格局。
目前已有超过1000家网络安全生态合作企业报名参与。在数字安全产业发展论坛上,将举行“数字产业生态共同体成立仪式”,旨在促进数字产业上下游合作、实现数字产业健康、安全、快速发展。多场景新技术交流 深化行业应用安全 BCS2022大湾区网络安全峰会将举办3场与行业应用和业务场景相关的会议活动。2022北京网络安全大会以“零事故之路”为主题,特设北京、大湾区、长沙、重庆四大分会场。
VSole
网络安全专家