0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保障醫(yī)療數(shù)據(jù)安全?移動(dòng)目標(biāo)防御技術(shù)給你滿意的答案

廣州虹科電子 ? 來源:廣州虹科電子 ? 作者:廣州虹科電子 ? 2022-08-08 17:04 ? 次閱讀

醫(yī)療數(shù)據(jù)安全面臨嚴(yán)峻挑戰(zhàn)

01 網(wǎng)絡(luò)數(shù)據(jù)泄露事件愈演愈烈

最近的統(tǒng)計(jì)數(shù)據(jù)表明:近三年內(nèi),在數(shù)據(jù)泄露中暴露的個(gè)人醫(yī)療信息數(shù)量增加了300%。在暗網(wǎng)上,個(gè)人醫(yī)療信息(PHI)的售價(jià)高達(dá)每條1000美元。根據(jù)Critical Insight的一份報(bào)告,2021年有超過4500萬份患者資料在數(shù)據(jù)泄露中被曝光。這意味著去年約有七分之一的美國(guó)人被盜取了姓名、家庭住址、社會(huì)安全號(hào)碼,甚至生物識(shí)別數(shù)據(jù)等信息?,F(xiàn)在,僅醫(yī)療信息泄露就占了所有大型數(shù)據(jù)泄露事件的30%。

20世紀(jì)90年代以來,醫(yī)療信息數(shù)據(jù)化技術(shù)不斷發(fā)展,《健康保險(xiǎn)流通與責(zé)任法案》(下稱HIPAA)正式立法,最大程度地降低患者信息泄露風(fēng)險(xiǎn)成為醫(yī)療服務(wù)機(jī)構(gòu)工作的重中之重。

02 網(wǎng)絡(luò)威脅越來越難被發(fā)現(xiàn)

2021年1月23日,克羅格藥房的高管接到布洛克團(tuán)伙入侵的通知。一周后,克羅格又收到了500萬美元的贖金要求和超過500,000名克羅格客戶的個(gè)人健康信息被盜的證據(jù)。盡管他們所有系統(tǒng)都是在線的,網(wǎng)絡(luò)也沒有出現(xiàn)惡意攻擊的跡象,但還是發(fā)生了這起規(guī)模巨大的數(shù)據(jù)泄露事件。

這場(chǎng)網(wǎng)絡(luò)攻擊究竟是如何進(jìn)行的?

CLOP用了一個(gè)已知的Accellion文件共享漏洞作為攻擊媒介,來攻擊克羅格制藥公司的網(wǎng)絡(luò)。CLOP使用零日攻擊獲得入口,然后在設(shè)備內(nèi)存中部署DEWMODE Web外殼來訪問和滲透數(shù)十萬條個(gè)人健康信息,但不會(huì)引發(fā)任何終端安全解決方案警報(bào)。這種情況正變得越來越普遍。隨著醫(yī)療服務(wù)行業(yè)攻擊面的不斷擴(kuò)大,醫(yī)療零日攻擊達(dá)到歷史最高水平,攻擊者有更多的地方進(jìn)入網(wǎng)絡(luò),并在進(jìn)入網(wǎng)絡(luò)后就隱藏起來。

根據(jù)IBM的數(shù)據(jù),一個(gè)醫(yī)療機(jī)構(gòu)平均需要329天的時(shí)間來檢測(cè)和控制一次數(shù)據(jù)泄露。然而,威脅者正越來越多地使用不產(chǎn)生簽名或依賴磁盤可執(zhí)行文件的惡意軟件。去年,使用Cobalt Strike beacons等無簽名工具的無文件攻擊率飆升了900%。這類威脅可能會(huì)繞過EDR或AV等通過簽名和識(shí)別已知威脅行為的工具。

03 網(wǎng)絡(luò)攻擊使醫(yī)療機(jī)構(gòu)損失重大

年初,網(wǎng)絡(luò)攻擊迫使Tenet Healthcare旗下的五家醫(yī)院的病人記錄系統(tǒng)離線,且第一階段的破壞持續(xù)了一個(gè)多月。一些醫(yī)護(hù)人員甚至用筆和紙來記錄信息。這次攻擊還影響了100多萬人的個(gè)人醫(yī)療信息,對(duì)Tenet的業(yè)務(wù)造成了持久的損害。

根據(jù)該公司第二季度的收益報(bào)告,2022年4月的網(wǎng)絡(luò)攻擊造成的連帶損失已經(jīng)超過1億美元。其中大部分是重建幾家醫(yī)院的整個(gè)IT系統(tǒng)的費(fèi)用。但即使是1億美元的投入也無法彌補(bǔ)損失。

對(duì)于小型的醫(yī)療機(jī)構(gòu)來說,網(wǎng)絡(luò)攻擊造成的停機(jī)成本可能較低。但對(duì)一家中等規(guī)模的醫(yī)療機(jī)構(gòu)來說,一個(gè)完整的漏洞所造成的停機(jī)時(shí)間的平均成本是45,700美元/h。在這種威脅環(huán)境下,醫(yī)療服務(wù)機(jī)構(gòu)繼續(xù)依賴反應(yīng)性策略是極不可取的。顯然,為了應(yīng)對(duì)不斷增加的醫(yī)療網(wǎng)絡(luò)攻擊,醫(yī)療領(lǐng)域的數(shù)據(jù)安全需要探索新的發(fā)展方向。

如何保護(hù)醫(yī)療數(shù)據(jù)安全?


1

醫(yī)療領(lǐng)域網(wǎng)絡(luò)安全發(fā)展新方向

改善醫(yī)療網(wǎng)絡(luò)的安全狀況需要向零信任環(huán)境和深度防御(DiD)戰(zhàn)略邁進(jìn)。然而,即使是基本的零信任要求,如強(qiáng)制要求多因素認(rèn)證(MFA)或在特定時(shí)間限制后禁用賬戶,也很難執(zhí)行。醫(yī)療保健人員對(duì)影響其生產(chǎn)力或影響生活的安全控制措施的容忍度很小。對(duì)安全團(tuán)隊(duì)來說,克服這些障礙面臨著程序和政治上的挑戰(zhàn)。

2

保障醫(yī)療數(shù)據(jù)安全的有效方法

現(xiàn)在,加強(qiáng)零信任和深化DiD在技術(shù)上和經(jīng)濟(jì)上都是可行的。輕量級(jí)、革命性的移動(dòng)目標(biāo)防御(MTD)技術(shù)可以主動(dòng)阻止下一代反病毒(NGAV)、終端檢測(cè)和響應(yīng)(EDR)無法持續(xù)檢測(cè)的高級(jí)無文件和運(yùn)行時(shí)攻擊。移動(dòng)目標(biāo)防御(MTD)技術(shù)在不影響用戶體驗(yàn)的同時(shí),為醫(yī)療保健服務(wù)器和終端帶來零信任保護(hù)。

3

移動(dòng)目標(biāo)防御技術(shù)如何實(shí)現(xiàn)零信任保護(hù)?

移動(dòng)目標(biāo)防御(MTD)技術(shù)將應(yīng)用程序內(nèi)存變成一個(gè)無信任的環(huán)境,隨機(jī)變化受信任的運(yùn)行時(shí)應(yīng)用程序代碼并自動(dòng)阻止未經(jīng)授權(quán)的代碼。它會(huì)不斷改變真正的入口,留下假的入口,但不會(huì)影響任何授權(quán)的應(yīng)用程序和進(jìn)程。

如果未經(jīng)授權(quán)的代碼試圖在目標(biāo)上執(zhí)行,它就會(huì)打開一扇“假門”,將其困住,以便進(jìn)行取證分析。不用先行識(shí)別或分析,MTD能在它們部署和造成破壞之前,主動(dòng)阻止最先進(jìn)的破壞性攻擊。

MTD增加了一個(gè)超輕量級(jí)的主動(dòng)防御層,填補(bǔ)了其他安全解決方案無法有效彌補(bǔ)的運(yùn)行時(shí)漏洞的安全缺口。

因此,MTD對(duì)設(shè)備性能沒有影響,也不需要監(jiān)控。這對(duì)醫(yī)療機(jī)構(gòu)網(wǎng)絡(luò)安全環(huán)境來說是非常重要的。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作為移動(dòng)目標(biāo)防御的領(lǐng)導(dǎo)者,已經(jīng)證明了這項(xiàng)技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動(dòng)的漏洞預(yù)防解決方案,每天保護(hù)800多萬個(gè)端點(diǎn)和服務(wù)器免受許多最先進(jìn)的攻擊。事實(shí)上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點(diǎn)保護(hù)平臺(tái)(EPP)未能檢測(cè)和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評(píng)論和PeerSpot評(píng)論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標(biāo))

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費(fèi)的Guard Lite解決方案,將微軟的Defener AV變成一個(gè)企業(yè)級(jí)的解決方案。讓企業(yè)可以從單一地點(diǎn)控制所有終端。請(qǐng)聯(lián)系我們免費(fèi)獲取!

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),竊取了大量數(shù)據(jù),并
    發(fā)表于 11-08 15:38

    芯盾時(shí)代設(shè)備指紋技術(shù)如何助力移動(dòng)安全

    隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,移動(dòng)安全風(fēng)險(xiǎn)頻發(fā)。設(shè)備指紋技術(shù)憑借高精度的設(shè)備識(shí)別能力,能夠幫助企業(yè)提升移動(dòng)
    的頭像 發(fā)表于 08-28 09:41 ?419次閱讀

    目標(biāo)檢測(cè)與識(shí)別技術(shù)有哪些

    目標(biāo)檢測(cè)與識(shí)別技術(shù)是計(jì)算機(jī)視覺領(lǐng)域的重要研究方向,廣泛應(yīng)用于安全監(jiān)控、自動(dòng)駕駛、醫(yī)療診斷、工業(yè)自動(dòng)化等領(lǐng)域。 目標(biāo)檢測(cè)與識(shí)別
    的頭像 發(fā)表于 07-17 09:40 ?516次閱讀

    和普威視低空安全防御系統(tǒng)

    和普威視先進(jìn)的集探、偵、控、擾、誘、捕于一體的反無人機(jī)自動(dòng)防御系統(tǒng),可全天、全時(shí)、全維有效保障重點(diǎn)區(qū)域的低空安全
    的頭像 發(fā)表于 06-07 14:23 ?503次閱讀
    和普威視低空<b class='flag-5'>安全防御</b>系統(tǒng)

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    作為知語云智能科技的創(chuàng)新產(chǎn)品,具備高效、智能、安全等特點(diǎn)。該系統(tǒng)通過先進(jìn)的雷達(dá)探測(cè)技術(shù),能夠迅速發(fā)現(xiàn)目標(biāo)無人機(jī),并進(jìn)行精確跟蹤。同時(shí),結(jié)合高速計(jì)算機(jī)處理技術(shù)和智能算法,無人機(jī)
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)的安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、云計(jì)算等尖端技術(shù),能夠?qū)崟r(shí)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險(xiǎn),為企業(yè)和個(gè)人的數(shù)據(jù)
    發(fā)表于 02-23 16:40

    APP盾的防御機(jī)制及應(yīng)用場(chǎng)景

    移動(dòng)應(yīng)用(APP)在我們?nèi)粘I钪邪缪葜絹碓街匾慕巧?,但隨之而來的是各種網(wǎng)絡(luò)安全威脅的增加。為了保障APP的安全性,APP盾作為一種專門設(shè)計(jì)用于
    的頭像 發(fā)表于 01-20 08:31 ?2038次閱讀
    APP盾的<b class='flag-5'>防御</b>機(jī)制及應(yīng)用場(chǎng)景

    【虹科分享】一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

    文章主要探討了網(wǎng)絡(luò)安全領(lǐng)域中的動(dòng)態(tài)防御策略,特別是針對(duì)規(guī)避性威脅的“移動(dòng)目標(biāo)防御”(MTD)技術(shù)
    的頭像 發(fā)表于 01-04 14:07 ?508次閱讀
    【虹科分享】一種動(dòng)態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動(dòng)</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>(MTD)

    一種動(dòng)態(tài)防御策略——移動(dòng)目標(biāo)防御(MTD)

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測(cè),網(wǎng)絡(luò)攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測(cè),于是移動(dòng)目標(biāo)防御(MTD)
    的頭像 發(fā)表于 01-04 08:04 ?1422次閱讀
    一種動(dòng)態(tài)<b class='flag-5'>防御</b>策略——<b class='flag-5'>移動(dòng)</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>(MTD)

    【虹科干貨】Linux越來越容易受到攻擊,怎么防御?

    隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,傳統(tǒng)的安全機(jī)制(如基于簽名的防病毒程序和機(jī)器學(xué)習(xí)防御)已不足以應(yīng)對(duì)高級(jí)網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對(duì)企業(yè)和云服務(wù)的威脅,并提出了基于移動(dòng)
    的頭像 發(fā)表于 12-25 15:33 ?434次閱讀
    【虹科干貨】Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Linux越來越容易受到攻擊,怎么防御

    ?文章速覽:Linux難逃高級(jí)網(wǎng)絡(luò)攻擊原因分析·Linux自身原因·軟件供應(yīng)鏈的入口·其他防御機(jī)制基于移動(dòng)目標(biāo)防御技術(shù)的MorphisecK
    的頭像 發(fā)表于 12-23 08:04 ?999次閱讀
    Linux越來越容易受到攻擊,怎么<b class='flag-5'>防御</b>?

    Morphisec革命:利用移動(dòng)目標(biāo)防御增強(qiáng)Windows安全

    Windows10安全工具陣列仍然存在明顯的防御漏洞,Morphisec通過其革命性的自動(dòng)移動(dòng)目標(biāo)防御(AutomatedMovingTar
    的頭像 發(fā)表于 12-09 10:00 ?1017次閱讀
    Morphisec革命:利用<b class='flag-5'>移動(dòng)</b><b class='flag-5'>目標(biāo)</b><b class='flag-5'>防御</b>增強(qiáng)Windows<b class='flag-5'>安全</b>性

    Morphisec?:改變東亞銀行的網(wǎng)絡(luò)安全格局

    東亞銀行的網(wǎng)絡(luò)安全戰(zhàn)略通常是怎樣的?為什么Morphisec移動(dòng)目標(biāo)防御對(duì)于東亞銀行的全球安全架構(gòu)至關(guān)重要?Morphisec又是如何實(shí)現(xiàn)東
    的頭像 發(fā)表于 12-02 08:04 ?432次閱讀
    Morphisec?:改變東亞銀行的網(wǎng)絡(luò)<b class='flag-5'>安全</b>格局

    工業(yè)智能網(wǎng)關(guān)如何保障數(shù)據(jù)通信安全

    工業(yè)智能網(wǎng)關(guān)是組成工業(yè)物聯(lián)網(wǎng)的重要設(shè)備,不僅可以起到數(shù)據(jù)交換、通信、邊緣計(jì)算的功能,還可以發(fā)揮數(shù)據(jù)安全保障功能,保障工業(yè)物聯(lián)網(wǎng)穩(wěn)定、可持續(xù)。
    的頭像 發(fā)表于 11-29 17:16 ?526次閱讀
    工業(yè)智能網(wǎng)關(guān)如何<b class='flag-5'>保障</b><b class='flag-5'>數(shù)據(jù)</b>通信<b class='flag-5'>安全</b>

    國(guó)聯(lián)易安:“主動(dòng)防御”才能保障數(shù)據(jù)安全

    隨著IT與互聯(lián)網(wǎng)技術(shù)高速發(fā)展,政府、金融、電信、教育、醫(yī)療等各行業(yè)的數(shù)據(jù)成為了組織機(jī)構(gòu)的核心資產(chǎn)。一旦數(shù)據(jù)被泄漏,不僅會(huì)造成嚴(yán)重經(jīng)濟(jì)損失,而且會(huì)帶來極大負(fù)面社會(huì)影響。 國(guó)聯(lián)易安國(guó)聯(lián)
    的頭像 發(fā)表于 11-27 16:05 ?411次閱讀