医疗物联网安全研究报告(2021年)

VSole2021-07-29 11:24:49

医疗物联网(IoMT,Internet of Medical Things)是物联网在医疗行业的重要应用。随着物联网、大数据、区块链、人工智能等先进技术的广泛应用,医疗物联网对加快“健康中国”建设和“智慧医院”“智慧诊疗”等推动医疗健康产业智慧化转型起到重要的支撑作用。

为促进医疗物联网及其生态系统的健康发展,厘清医疗物联网目前面临的安全风险,中国信通院安全研究所联合深信服科技股份有限公司共同研究编制了《医疗物联网安全研究报告(2021)》(以

下简称:报告)。报告对后疫情时代IoMT设备可能面临的安全风险进行了分析,构建了医疗物联网安全防护策略框架,并提出了医疗物联网安全发展方向和建议,为医疗机构IoMT设备相关的安全规划提供参考。

医疗物联网安全研究报告(2021年)

(全文略,页数:20+)


近年来,由 IoMT设备的激增,多类型、多型号的设备分布在多科室,且设备厂商的远程运维方式多样,导致风险暴露面积增加,原有安全防护手段难以应对,由此引发的医疗网络安全风险和挑战与日俱增。黑客越来越多地将目标对准我国的公共医疗机构,整体来看我国医疗机构的网络安全形势不容乐观。尤其在2020年新冠肺炎疫情期间,医疗机构的网络攻击和数据窃取事件激增,不仅造成了经济损失,也给患者的生命健康带来了威胁。

医疗物联网感知层由医疗设备和IoT设备组成,医疗设备包含X线机、大型医疗器械等;IoT设备包含传感器、摄像头、RFID和网关等,主要功能是实现对信息的采集、识别和控制。无论是医疗设备还是IoT设备,由于投入使用周期较长,加上建设时坚持业务先行的原则,导致设备面临操作系统老旧、分布区域广泛、长期无人关注等安全问题,因此很容易受到恶意攻击进而导致医疗机构业务终端和数据泄露。

附:医疗物联网安全研究报告(2021年).pdf

医疗研究报告
本作品采用《CC 协议》,转载必须注明作者和本文链接
近两年来,医院、医疗保险机构先后被曝发生重大数据泄露事件,消费者越来越担心自己的受保护健康信息(PHI)会不会落入坏人之手。最近,RSA对7500名欧美消费者进行了调查,其《数据隐私报告》显示,59%的受访者忧虑自身医疗数据被黑;39%担心黑客会篡改自己的医疗信息。 消费者的这种担心并非空穴来风。医疗行业仍然是黑客的首要目标,且还有来自内部人威胁的巨大风险。 为什么黑客会盯上医疗行业 医疗行业的几
本系列旨在作为研究赴美上市的中国公司在网络、数据安全方面可能遇到的两国监管不同乃至于冲突方面问题的研究笔记,已经发表的文章如下: 赴美上市与网络、数据安全 | 美国SEC对赴美上市公司披露义务的指导意见 赴美上市与网络、数据安全 | 时任美国SEC的领导层对上市公司网络安全披露的观点 赴美上市与网络、数据安全 | 美国SEC强制或自愿性要求信息提供的权力 赴美上市与网络、数据安全 | 美国SEC
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之
一直关注数据安全,公号君决定新开一个系列的研究笔记,关注数据要素治理。此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之
有约束力的公司规则(Binding Corporate Rules,“BCR”)是欧盟GDPR规定的数据跨境传输机制之一,特别适用于跨国公司内部的数据跨境传输。为了指引BCR的制定、申请与审批,EDPB第29条工作组分别针对数据控制者和数据处理者发布了工作文件,即BCR-C和BCR-P。今天和大家分享的是BCR-P的中译文。首发于公号君参与运营的另一公号:【数据信任与治理】 。强烈推荐大家订阅该公
2021年6月15日,《美国-欧盟峰会声明》发布。其中提到要建立美欧贸易和技术委员会(US-EU Trade and Technology Council, TTC)。按照声明的阐述,“贸易和技术委员会的主要目标将是发展双边贸易和投资关系;避免新的不必要的贸易技术壁垒;协调、寻求共同点,并加强在技术、数字问题和供应链方面的全球合作;支持合作研究和交流;在兼容和国际标准制定方面进行合作;促进监管政策
编者按 2021年,全球范围内对于人工智能的监管已经开始从理论探讨走向实际的立法和执法阶段,标志性的事件就是欧盟提出了《欧洲议会和理事会关于制定人工智能统一规则(《人工智能法》)和修正某些欧盟立法的条例》的提案,以及我国国家互联网信息办公室发布的《互联网信息服务算法推荐管理规定》。
此前,本公号发表过的关于数据要素治理的相关文章包括: 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品) 简析欧盟《数字市场法》关于数据方面的规定 数据流通障碍初探——以四个场景为例 对“数据共享合法化”的分析与思考系列之一:以《关于欧洲企业间数据共享的研究》为起点 对“数据共享合法化”的分析与思考 系列之二 ——欧盟B2B数据共享的案例研究 对“数据共享合法化”的分析与思考
美国时间1月18日,路透社报道了拜登政府已经开始就阿里巴巴的云服务业务的国家安全问题开始审查。公号君第一时间翻译报道全文。本翻译仅出于研究学习的用途,谢绝商业转载。 独家——美国正在审查阿里巴巴云计算部门的国家安全风险:消息来源
公号君近日发现一个很有意思的协定:欧盟委员会(委员会)和土耳其药品和医疗器械局之间的个人数据传输行政安排(安排)已于5月21日签署。这样的行政协定,对于我国开展数据跨境试点有不小的借鉴意义,因此公号君翻译了欧盟和土耳其之间协定的部分情况,供各位参考。
VSole
网络安全专家