如何监控、解决医疗物联网安全问题?深信服构建专属安全防护体系
2023-07-07 15:45:05AI云资讯1012
近几年来,医疗物联网升温态势明显。国家卫生健康委在2018年发布的《全国医院信息化建设标准与规范(试行)》中,明确提出鼓励医院引入物联网技术,并指出可在数据采集、患者安全、资产与物资管理三个方面探索物联网应用。
各大医院都希望通过拥抱物联网获得管理工作的智能化、便利化、精细化加持,通过物联网技术为医疗办公锦上添花。与此同时,不法分子也闻风而动,瞄准了每一个联网设备网络入侵的机会,医疗物联网正日益成为数据和网络安全违规的渠道。
《医疗物联网安全研究报告(2021年)》表示,基于医疗健康产业智慧化发展的迫切需求,医疗物联网(IoMT)的应用遍布医疗行业的各个环节,多类型、多型号的IoMT设备分布在多科室,且设备厂商的远程运维方式多样,导致了风险暴露面积的增加,原有安全防护手段难以应对,由此引发的医疗网络安全风险和挑战与日俱增,整体来看我国医疗机构的网络安全形势不容乐观。
面对极具挑战性的医疗物联网安全问题,深信服基于多年对医疗行业的深入理解,结合医疗物联网应用的实际特点和安全风险,统筹规划医疗物联网应用建设,针对IoMT设备入网、远程运维、安全运营等方面提出了“四步一体”的安全管控思路,通过主动扫描 + 被动抓包相结合的方式,发现全院的联网设备,并基于设备指纹(类型、厂商、IP、MAC 等)和协议解析(DICOM、HL7 等)识别设备类型,建立起医院的 IoMT 设备库。
基于内置物联网漏洞库和 EBA 行为分析技术,深信服可扫描物联网设备存在的漏洞、弱口令等脆弱性,建立医疗物联网工作行为基线,并通过基线发现医疗设备对内网的异常行为。在对全院物联网设备进行 IP 地址统一规范化的基础上,深信服能够对后续新设备入网进行远程审批管控,同时针对医疗厂商自备互联网关进行远程运维的情况,可对运维过程进行监控。针对监测到的厂商远程运维异常、设备网络行为异常、入侵病毒威胁等,深信服还可通过管理平台进行远程联动处置,包括远程运维行为阻断、可疑设备入网冻结、内网访问权限收敛等,通过采取必要的措施来防范风险。
除提供产品、方案外,深信服还为医院提供医疗设备网络安全咨询服务,结合医院实际情况给出相应建议。目前,深信服医疗物联网安全防护体系方案已在全国多省市落地,帮助医院用户全面掌握全院设备资产台账,并开展医疗设备安全加固工作,助力我国的医疗物联网的发展之路走得更加稳健、更加踏实。
相关文章
- 飞猫蝉联 WIOTC 世界物联网 500 强,今年携 AI WiFi 创新再登榜
- 我国启动卫星物联网业务商用试验丨2025中国5G+工业互联网大会
- 浪潮KaiwuDB 与映云科技( EMQ )达成战略合作,共拓物联网云边端数据市场
- 全栈协同 生态共筑——未来物联网开发者论坛深圳启幕,解码开发者落地新路径
- 江苏移动联合华为举办2025世界物联网博览会“5G-AxAI赋能行业应用”创新论坛
- 物联网创新案例集在进博会发布,高通展示与中国伙伴的最新合作成果
- 2025世界物联网博览会|打造全场景数字化底座 探索企业转型新路径
- 2025世界物联网博览会|思特奇全栈物联能力筑基万物智联,共探数字经济新前沿
- 2025世界物联网博览会|思特奇以全域数智赋能,构建产业协同新生态
- 芯科科技推出智能开发工具Simplicity Ecosystem软件开发套件开启物联网开发的新高度
- 途鸽科技亮相IOTE 2025国际物联网展,赋能IoT企业高质量出海
- 物联网与人工智能的中国力量,年度AGIC+IOTE盛会深圳重磅开幕!
- 云知声智能语音芯片荣膺2025物联网大会特色成果,以端侧智能引领AIoT产业迈入“芯”纪元
- 地芯科技即将亮相深圳物联网展,引领“芯”未来
- 万物智联 创见未来丨贸泽电子盛装亮相2025 IOTE深圳物联网展
- 物联网新场景酝酿:从RFID到4G定位,资产数字化管理加速崛起









