政策密集發(fā)布,醫(yī)療終端安全難守護?
大數(shù)據(jù)與人工智能技術的應用、信息化系統(tǒng)的普及、臨床診斷的數(shù)字化、“互聯(lián)網(wǎng)+醫(yī)療”、社保系統(tǒng)的接入等技術發(fā)展,為醫(yī)療產(chǎn)業(yè)帶來諸多裨益,已成為醫(yī)療產(chǎn)業(yè)升級迭代過程中的一股重要力量。
但鮮有人看到的是,醫(yī)院圍墻被打破后醫(yī)療系統(tǒng)所暴露出的安全問題。
其一,與傳統(tǒng)醫(yī)療設備不同,新興醫(yī)療設備需要接入網(wǎng)絡使用,而一旦接入網(wǎng)絡便有被攻擊的風險;
其二,醫(yī)療信息化系統(tǒng)未能及時統(tǒng)一更換,存在網(wǎng)絡安全風險;
其三,醫(yī)療場景中資產(chǎn)管理混亂,問題復雜,存在醫(yī)療信息系統(tǒng)弱口令、網(wǎng)絡防護架構不完善、醫(yī)療信息數(shù)據(jù)備份機制不健全、數(shù)據(jù)存儲和傳輸過程中未采取加密措施等情況。
《2019健康醫(yī)療行業(yè)觀測報告》認為醫(yī)療行業(yè)總體處于“較大風險”級別,存在僵尸、木馬或蠕蟲等惡意程序、應用服務端口暴露在公共互聯(lián)網(wǎng)中、網(wǎng)站被篡改等多種網(wǎng)絡安全風險及大量可被利用的安全隱患,安全防護能力較弱。
但醫(yī)院對于終端安全建設仍存在意識、方法、技術、專業(yè)上的欠缺。
據(jù)此,國家發(fā)布一系列政策進一步推進醫(yī)療行業(yè)終端安全問題的解決。今年,網(wǎng)絡相關安全立法進程更是加速推進,年中發(fā)布了數(shù)據(jù)安全法、個人信息保護法、網(wǎng)絡產(chǎn)品安全漏洞管理規(guī)定、網(wǎng)絡安全審查辦法(修訂草案)等法律法規(guī)。
醫(yī)療網(wǎng)絡安全相關政策
政策的密集發(fā)布,無不彰顯國家對于醫(yī)療行業(yè)網(wǎng)絡安全的重視程度。
市場需求明顯,企業(yè)如何布局?
另一方面,市場也展示出對于安全產(chǎn)品的明顯需求。《2021中國網(wǎng)絡安全產(chǎn)業(yè)分析報告》顯示,2020年我國網(wǎng)絡安全市場規(guī)模約為532億元,由于受疫情影響,2020年網(wǎng)絡安全市場規(guī)模增速放緩,同比增長率為11.3%。
然而,面對市場中如網(wǎng)絡安全設備多而雜、沒有整體規(guī)劃、安全技術水平低下等諸多終端安全難題,不僅需要醫(yī)療行業(yè)進一步梳理醫(yī)院網(wǎng)絡安全整體架構,對安全建設問題進行再思考,也需從業(yè)者針對行業(yè)真實需求提供解決方案。
深耕網(wǎng)絡終端安全的北京火絨網(wǎng)絡科技有限公司(簡稱“火絨安全”)以其精湛的技術、可靠的產(chǎn)品、專業(yè)的服務脫穎而出。
近期,動脈網(wǎng)專訪火絨安全時感受到,創(chuàng)始團隊對于終端安全行業(yè)有其自己的信念與思考。
公司創(chuàng)始團隊在2011年開始創(chuàng)業(yè),一直聚焦于終端安全領域,篤信在當時被認為“紅海”的終端安全行業(yè),火絨安全依然大有可為。隨后,2012年發(fā)布針對個人市場的免費產(chǎn)品“火絨安全軟件”,以“專業(yè)、干凈、輕巧”的特點風靡大眾,收獲了大量粉絲和良好口碑。2018年正式推出面向企業(yè)用戶的“火絨終端安全管理系統(tǒng)”,三年間已服務數(shù)萬家企業(yè)用戶,覆蓋政企、醫(yī)療、制造、金融、IT互聯(lián)網(wǎng)、能源、交通等眾多領域。
值得關注的是,其自主研發(fā)的新一代反病毒引擎,不僅應用于自身產(chǎn)品,還向廣大安全領域合作伙伴技術賦能,通過產(chǎn)品與技術輸出的形式,拓寬和延伸終端防護領域。
而這一切看似順風順水的火絨安全,實則也在豐滿的理想和骨感的現(xiàn)實之間掙扎過。
2018年,在互聯(lián)網(wǎng)安全軟件公司享受巨大流量帶來的紅利時,這家深耕終端安全技術的公司決定逆流而上——關停“流量業(yè)務”,放棄流量收入。雖然一年幾十萬的數(shù)額并不大,但對創(chuàng)業(yè)公司來說,也是一筆不小的收入。為了追求安全軟件真正的安全價值,火絨安全鉚著勁兒,相信通過銷售產(chǎn)品、服務客戶就能盈利。這一步,輕松且堅定。
隨后幾年,火絨安全相繼獲得了國家電網(wǎng)、中國電信、中國鐵建、中國航空集團、北斗衛(wèi)星導航系統(tǒng)、浙江大學、北京地鐵、北京醫(yī)院、山東腫瘤醫(yī)院等眾多大型用戶認可,企業(yè)級業(yè)務快速增長,并保持著一定的速率每年攀升。
回顧火絨安全在終端安全領域的耕耘與鉆研,我們可以清晰地感受到火絨安全在精進技術上的執(zhí)著與堅信,也正是這份執(zhí)著讓火絨安全能夠在技術至上的安全領域獲得友商和客戶的認可。
不做行業(yè)定制,火絨安全卻屢獲醫(yī)療行業(yè)青睞
如今火絨安全已為三甲醫(yī)院、區(qū)域衛(wèi)生中心、醫(yī)學科研機構、各級醫(yī)療衛(wèi)生行政管理機構、制藥企業(yè)、體檢中心等數(shù)千家醫(yī)療相關單位和企業(yè)提供終端安全產(chǎn)品和服務,醫(yī)療行業(yè)成為火絨安全重要的服務領域。
面向企業(yè)級用戶服務的“火絨終端安全管理系統(tǒng)”并未做行業(yè)定制,為何卻能夠?qū)覍耀@得醫(yī)療行業(yè)的青睞?其關鍵在于醫(yī)療行業(yè)本身存在諸多終端安全與管理上的難題,而火絨安全又能夠充分理解與解決這些難題。
近年來,醫(yī)療機構頻遭惡意攻擊、高危病毒易爆發(fā),不斷推出的政策法規(guī)也對醫(yī)療機構的信息安全建設提出了更高要求。“火絨終端安全管理系統(tǒng)”搭載自主研發(fā)的新一代反病毒引擎,不僅可以戳穿病毒的任何“偽裝”,更可以識別已知病毒的新變種和未知病毒,有效查殺醫(yī)療機構常見的勒索病毒、蠕蟲病毒、挖礦病毒。
此外,由于醫(yī)院科室需要計算機終端和信息系統(tǒng)協(xié)助辦公,一般擁有數(shù)百臺計算機,在實際業(yè)務中,又普遍存在電腦及服務器老舊、醫(yī)療資產(chǎn)管理混亂、終端位置定位困難、IT運維管理繁重等問題。
面對這些難題,“火絨終端安全管理系統(tǒng)” 適配多種部署環(huán)境,能夠快速修復遺留漏洞、攔截病毒,并對醫(yī)療設備資產(chǎn)可做到時時管理、處處防護,將醫(yī)療機構網(wǎng)絡納入嚴密的防控之中,確保每一臺終端、每一個防護點都納入管控,讓運維人員清晰掌握終端的安全防御狀況。
寫在最后
按照行業(yè)專家的觀點,當前醫(yī)院網(wǎng)絡安全建設迎來黃金時期,但仍然在意識、方法、技術、人員部署等方面存在諸多問題。很少有醫(yī)院真正從整體架構來思考網(wǎng)絡安全建設,大都以合乎等保測評為主流,建設內(nèi)容條塊分割無法形成合力。各專業(yè)安全公司之間競爭不斷,所謂解決方案都是以自身產(chǎn)品為注腳。
在醫(yī)療行業(yè)擁抱數(shù)字化轉型、開啟創(chuàng)新商業(yè)模式時,必須及時將網(wǎng)絡安全納入整體風險管理重點。對于醫(yī)院而言,需要從整體構建院內(nèi)安全架構。對于安全公司而言,則需保持一顆對于技術的敬畏之心,才能做好安全事業(yè)。
未來,醫(yī)療行業(yè)需要更多企業(yè)針對行業(yè)真實需求提供更多解決方案?;鸾q安全憑借其“專注、純粹”的安全追求,有望為醫(yī)療行業(yè)終端安全建設創(chuàng)造更大價值。