0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何保障医疗数据安全?移动目标防御技术给你满意的答案

广州虹科电子 来源:广州虹科电子 作者:广州虹科电子 2022-08-08 17:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

医疗数据安全面临严峻挑战

01 网络数据泄露事件愈演愈烈

最近的统计数据表明:近三年内,在数据泄露中暴露的个人医疗信息数量增加了300%。在暗网上,个人医疗信息(PHI)的售价高达每条1000美元。根据Critical Insight的一份报告,2021年有超过4500万份患者资料在数据泄露中被曝光。这意味着去年约有七分之一的美国人被盗取了姓名、家庭住址、社会安全号码,甚至生物识别数据等信息。现在,仅医疗信息泄露就占了所有大型数据泄露事件的30%。

20世纪90年代以来,医疗信息数据化技术不断发展,《健康保险流通与责任法案》(下称HIPAA)正式立法,最大程度地降低患者信息泄露风险成为医疗服务机构工作的重中之重。

02 网络威胁越来越难被发现

2021年1月23日,克罗格药房的高管接到布洛克团伙入侵的通知。一周后,克罗格又收到了500万美元的赎金要求和超过500,000名克罗格客户的个人健康信息被盗的证据。尽管他们所有系统都是在线的,网络也没有出现恶意攻击的迹象,但还是发生了这起规模巨大的数据泄露事件。

这场网络攻击究竟是如何进行的?

CLOP用了一个已知的Accellion文件共享漏洞作为攻击媒介,来攻击克罗格制药公司的网络。CLOP使用零日攻击获得入口,然后在设备内存中部署DEWMODE Web外壳来访问和渗透数十万条个人健康信息,但不会引发任何终端安全解决方案警报。这种情况正变得越来越普遍。随着医疗服务行业攻击面的不断扩大,医疗零日攻击达到历史最高水平,攻击者有更多的地方进入网络,并在进入网络后就隐藏起来。

根据IBM的数据,一个医疗机构平均需要329天的时间来检测和控制一次数据泄露。然而,威胁者正越来越多地使用不产生签名或依赖磁盘可执行文件的恶意软件。去年,使用Cobalt Strike beacons等无签名工具的无文件攻击率飙升了900%。这类威胁可能会绕过EDR或AV等通过签名和识别已知威胁行为的工具。

03 网络攻击使医疗机构损失重大

年初,网络攻击迫使Tenet Healthcare旗下的五家医院的病人记录系统离线,且第一阶段的破坏持续了一个多月。一些医护人员甚至用笔和纸来记录信息。这次攻击还影响了100多万人的个人医疗信息,对Tenet的业务造成了持久的损害。

根据该公司第二季度的收益报告,2022年4月的网络攻击造成的连带损失已经超过1亿美元。其中大部分是重建几家医院的整个IT系统的费用。但即使是1亿美元的投入也无法弥补损失。

对于小型的医疗机构来说,网络攻击造成的停机成本可能较低。但对一家中等规模的医疗机构来说,一个完整的漏洞所造成的停机时间的平均成本是45,700美元/h。在这种威胁环境下,医疗服务机构继续依赖反应性策略是极不可取的。显然,为了应对不断增加的医疗网络攻击,医疗领域的数据安全需要探索新的发展方向。

如何保护医疗数据安全?


1

医疗领域网络安全发展新方向

改善医疗网络的安全状况需要向零信任环境和深度防御(DiD)战略迈进。然而,即使是基本的零信任要求,如强制要求多因素认证(MFA)或在特定时间限制后禁用账户,也很难执行。医疗保健人员对影响其生产力或影响生活的安全控制措施的容忍度很小。对安全团队来说,克服这些障碍面临着程序和政治上的挑战。

2

保障医疗数据安全的有效方法

现在,加强零信任和深化DiD在技术上和经济上都是可行的。轻量级、革命性的移动目标防御(MTD)技术可以主动阻止下一代反病毒(NGAV)、终端检测和响应(EDR)无法持续检测的高级无文件和运行时攻击。移动目标防御(MTD)技术在不影响用户体验的同时,为医疗保健服务器和终端带来零信任保护。

3

移动目标防御技术如何实现零信任保护?

移动目标防御(MTD)技术将应用程序内存变成一个无信任的环境,随机变化受信任的运行时应用程序代码并自动阻止未经授权的代码。它会不断改变真正的入口,留下假的入口,但不会影响任何授权的应用程序和进程。

如果未经授权的代码试图在目标上执行,它就会打开一扇“假门”,将其困住,以便进行取证分析。不用先行识别或分析,MTD能在它们部署和造成破坏之前,主动阻止最先进的破坏性攻击。

MTD增加了一个超轻量级的主动防御层,填补了其他安全解决方案无法有效弥补的运行时漏洞的安全缺口。

因此,MTD对设备性能没有影响,也不需要监控。这对医疗机构网络安全环境来说是非常重要的。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作为移动目标防御的领导者,已经证明了这项技术的威力。他们已经在5000多家企业部署了MTD驱动的漏洞预防解决方案,每天保护800多万个端点和服务器免受许多最先进的攻击。事实上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索软件、恶意软件和无文件攻击,这些攻击是NGAV、EDR解决方案和端点保护平台(EPP)未能检测和/或阻止的。(例如,Morphisec客户的成功案例,Gartner同行洞察力评论和PeerSpot评论)在其他NGAV和EDR解决方案无法阻止的情况下,在第零日就被阻止的此类攻击的例子包括但不限于:

勒索软件(例如,Conti、Darkside、Lockbit)

后门程序(例如,Cobalt Strike、其他内存信标)

供应链(例如,CCleaner、华硕、Kaseya payloads、iTunes)

恶意软件下载程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)为关键应用程序,windows和linux本地和云服务器提供解决方案,2MB大小快速部署。

免费的Guard Lite解决方案,将微软的Defener AV变成一个企业级的解决方案。让企业可以从单一地点控制所有终端。请联系我们免费获取!

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63562
  • 医疗数据
    +关注

    关注

    1

    文章

    35

    浏览量

    6684
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    集成光传感器:赋能医疗领域精准诊疗与安全保障的关键元件

    高灵敏度、抗干扰强、微型化优势,成为连接医疗设备与光信号的核心纽带,为提升诊疗精准度、保障患者安全提供关键支持。
    的头像 发表于 01-16 15:18 1525次阅读

    西格电力零碳园区技术路径实施过程中如何保障数据安全

    的重点目标,西格电力提供零碳园区管理系统解决方案,咨询服务:1.3.7-5.0.0.4-6.2.0.0,保障零碳园区数据安全。因此,构建与技术
    的头像 发表于 01-14 10:13 799次阅读
    西格电力零碳园区<b class='flag-5'>技术</b>路径实施过程中如何<b class='flag-5'>保障</b><b class='flag-5'>数据</b><b class='flag-5'>安全</b>

    医院环网柜局放监测设备:保障医疗电力安全

    文章由山东华科信息技术有限公司提供医院作为生命救治的核心场所,对电力供应的连续性与稳定性要求极高。环网柜作为医院配电网络的关键节点,其绝缘状态直接影响医疗设备运行安全。局部放电(局放)作为绝缘劣化
    的头像 发表于 12-24 09:25 334次阅读
    医院环网柜局放监测设备:<b class='flag-5'>保障</b><b class='flag-5'>医疗</b>电力<b class='flag-5'>安全</b>

    医疗后勤应急保障大模型智能调度系统:功能特点与平台架构解析

        医疗后勤应急保障大模型智能调度系统技术解析    北京华盛恒辉医疗后勤应急保障大模型智能调度系统,融合大
    的头像 发表于 12-23 15:57 295次阅读

    绿电直连系统安全防护技术:网络安全、运行安全数据安全的全维度保障

    管理系统,咨询服务:1.3.7-5.0.0.4-6.2.0.0。而是需构建覆盖网络安全、运行安全数据安全的全维度保障体系,以
    的头像 发表于 12-18 14:24 1248次阅读
    绿电直连系统<b class='flag-5'>安全</b>防护<b class='flag-5'>技术</b>:网络<b class='flag-5'>安全</b>、运行<b class='flag-5'>安全</b>与<b class='flag-5'>数据</b><b class='flag-5'>安全</b>的全维度<b class='flag-5'>保障</b>

    华为携手重庆电信成功完成APT安全防御试点

    “重庆电信”)进行联合创新,在全球首次基于NetEngine 5000E AI集群路由器和威胁防护处理板,成功完成APT安全防御验证,标志着APT攻击防御技术已经具备商用能力,网络安全防御
    的头像 发表于 12-01 10:38 1036次阅读

    单片机开发功能安全中编译器

    期间显示的防御代码。仅仅因为在单元测试期间已经实现了防御性代码的覆盖范围,因此并不能保证其已存在于完整的系统中。 在功能安全这个陌生的领域,编译器可能超出了其要素。这就是为什么目标
    发表于 12-01 06:44

    请问如何协同工作来保障物联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障物联网设备固件安全的?
    发表于 11-18 07:30

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据或建立持久化通道,最终对用户造成实质性损失。 攻击逃逸测试的必要性与目标 攻击逃
    发表于 11-17 16:17

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时性更强 硬件级并行处理:
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    物联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输安全威胁:设备在与云端、其他设备进行
    发表于 11-13 07:29

    使用HEX340电气安全性能综合分析仪进行医疗电气安全测试

    医疗电气安全测试是保障医疗设备安全运行的核心手段。其基础是对电介质强度(耐压)、保护接地阻抗、漏电流和绝缘阻抗等关键项目的全面评估,系统性地
    的头像 发表于 09-05 17:23 898次阅读
    使用HEX340电气<b class='flag-5'>安全</b>性能综合分析仪进行<b class='flag-5'>医疗</b>电气<b class='flag-5'>安全</b>测试

    如何保障远程运维过程中的数据安全和隐私?

    保障安全需从 “传输、访问、设备、数据生命周期、合规审计” 全链条构建防护体系,结合技术手段与管理机制,具体措施如下: 一、传输层:加密与专用通道,防止
    的头像 发表于 08-22 10:26 1187次阅读
    如何<b class='flag-5'>保障</b>远程运维过程中的<b class='flag-5'>数据</b><b class='flag-5'>安全</b>和隐私?

    无菌手术室与移动护理车:聚徽揭秘工控平板如何实现医疗数据安全交互与设备控制

    医疗行业迈向智能化、数字化的进程中,工控平板作为关键设备,在无菌手术室与移动护理车等场景中发挥着日益重要的作用。它不仅要满足医疗环境的严苛要求,还需实现医疗
    的头像 发表于 06-13 16:06 775次阅读

    CAN XL安全实践:深度防御下的密钥协商优化

    文章探讨了车载通信系统中网络整合的关键内容和挑战,强调未来将采用多层安全架构,包括深度防御和MACsec/CANsec技术。同时,文章也指出目前车载节点通信速率较低,凸显了中低速通信的基础性地位。
    的头像 发表于 05-13 13:28 637次阅读
    CAN XL<b class='flag-5'>安全</b>实践:深度<b class='flag-5'>防御</b>下的密钥协商优化