在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保障醫(yī)療數(shù)據(jù)安全?移動目標防御技術(shù)給你滿意的答案

廣州虹科電子 ? 來源:廣州虹科電子 ? 作者:廣州虹科電子 ? 2022-08-08 17:04 ? 次閱讀

醫(yī)療數(shù)據(jù)安全面臨嚴峻挑戰(zhàn)

01 網(wǎng)絡(luò)數(shù)據(jù)泄露事件愈演愈烈

最近的統(tǒng)計數(shù)據(jù)表明:近三年內(nèi),在數(shù)據(jù)泄露中暴露的個人醫(yī)療信息數(shù)量增加了300%。在暗網(wǎng)上,個人醫(yī)療信息(PHI)的售價高達每條1000美元。根據(jù)Critical Insight的一份報告,2021年有超過4500萬份患者資料在數(shù)據(jù)泄露中被曝光。這意味著去年約有七分之一的美國人被盜取了姓名、家庭住址、社會安全號碼,甚至生物識別數(shù)據(jù)等信息。現(xiàn)在,僅醫(yī)療信息泄露就占了所有大型數(shù)據(jù)泄露事件的30%。

20世紀90年代以來,醫(yī)療信息數(shù)據(jù)化技術(shù)不斷發(fā)展,《健康保險流通與責任法案》(下稱HIPAA)正式立法,最大程度地降低患者信息泄露風險成為醫(yī)療服務(wù)機構(gòu)工作的重中之重。

02 網(wǎng)絡(luò)威脅越來越難被發(fā)現(xiàn)

2021年1月23日,克羅格藥房的高管接到布洛克團伙入侵的通知。一周后,克羅格又收到了500萬美元的贖金要求和超過500,000名克羅格客戶的個人健康信息被盜的證據(jù)。盡管他們所有系統(tǒng)都是在線的,網(wǎng)絡(luò)也沒有出現(xiàn)惡意攻擊的跡象,但還是發(fā)生了這起規(guī)模巨大的數(shù)據(jù)泄露事件。

這場網(wǎng)絡(luò)攻擊究竟是如何進行的?

CLOP用了一個已知的Accellion文件共享漏洞作為攻擊媒介,來攻擊克羅格制藥公司的網(wǎng)絡(luò)。CLOP使用零日攻擊獲得入口,然后在設(shè)備內(nèi)存中部署DEWMODE Web外殼來訪問和滲透數(shù)十萬條個人健康信息,但不會引發(fā)任何終端安全解決方案警報。這種情況正變得越來越普遍。隨著醫(yī)療服務(wù)行業(yè)攻擊面的不斷擴大,醫(yī)療零日攻擊達到歷史最高水平,攻擊者有更多的地方進入網(wǎng)絡(luò),并在進入網(wǎng)絡(luò)后就隱藏起來。

根據(jù)IBM的數(shù)據(jù),一個醫(yī)療機構(gòu)平均需要329天的時間來檢測和控制一次數(shù)據(jù)泄露。然而,威脅者正越來越多地使用不產(chǎn)生簽名或依賴磁盤可執(zhí)行文件的惡意軟件。去年,使用Cobalt Strike beacons等無簽名工具的無文件攻擊率飆升了900%。這類威脅可能會繞過EDR或AV等通過簽名和識別已知威脅行為的工具。

03 網(wǎng)絡(luò)攻擊使醫(yī)療機構(gòu)損失重大

年初,網(wǎng)絡(luò)攻擊迫使Tenet Healthcare旗下的五家醫(yī)院的病人記錄系統(tǒng)離線,且第一階段的破壞持續(xù)了一個多月。一些醫(yī)護人員甚至用筆和紙來記錄信息。這次攻擊還影響了100多萬人的個人醫(yī)療信息,對Tenet的業(yè)務(wù)造成了持久的損害。

根據(jù)該公司第二季度的收益報告,2022年4月的網(wǎng)絡(luò)攻擊造成的連帶損失已經(jīng)超過1億美元。其中大部分是重建幾家醫(yī)院的整個IT系統(tǒng)的費用。但即使是1億美元的投入也無法彌補損失。

對于小型的醫(yī)療機構(gòu)來說,網(wǎng)絡(luò)攻擊造成的停機成本可能較低。但對一家中等規(guī)模的醫(yī)療機構(gòu)來說,一個完整的漏洞所造成的停機時間的平均成本是45,700美元/h。在這種威脅環(huán)境下,醫(yī)療服務(wù)機構(gòu)繼續(xù)依賴反應(yīng)性策略是極不可取的。顯然,為了應(yīng)對不斷增加的醫(yī)療網(wǎng)絡(luò)攻擊,醫(yī)療領(lǐng)域的數(shù)據(jù)安全需要探索新的發(fā)展方向。

如何保護醫(yī)療數(shù)據(jù)安全?


1

醫(yī)療領(lǐng)域網(wǎng)絡(luò)安全發(fā)展新方向

改善醫(yī)療網(wǎng)絡(luò)的安全狀況需要向零信任環(huán)境和深度防御(DiD)戰(zhàn)略邁進。然而,即使是基本的零信任要求,如強制要求多因素認證(MFA)或在特定時間限制后禁用賬戶,也很難執(zhí)行。醫(yī)療保健人員對影響其生產(chǎn)力或影響生活的安全控制措施的容忍度很小。對安全團隊來說,克服這些障礙面臨著程序和政治上的挑戰(zhàn)。

2

保障醫(yī)療數(shù)據(jù)安全的有效方法

現(xiàn)在,加強零信任和深化DiD在技術(shù)上和經(jīng)濟上都是可行的。輕量級、革命性的移動目標防御(MTD)技術(shù)可以主動阻止下一代反病毒(NGAV)、終端檢測和響應(yīng)(EDR)無法持續(xù)檢測的高級無文件和運行時攻擊。移動目標防御(MTD)技術(shù)在不影響用戶體驗的同時,為醫(yī)療保健服務(wù)器和終端帶來零信任保護。

3

移動目標防御技術(shù)如何實現(xiàn)零信任保護?

移動目標防御(MTD)技術(shù)將應(yīng)用程序內(nèi)存變成一個無信任的環(huán)境,隨機變化受信任的運行時應(yīng)用程序代碼并自動阻止未經(jīng)授權(quán)的代碼。它會不斷改變真正的入口,留下假的入口,但不會影響任何授權(quán)的應(yīng)用程序和進程。

如果未經(jīng)授權(quán)的代碼試圖在目標上執(zhí)行,它就會打開一扇“假門”,將其困住,以便進行取證分析。不用先行識別或分析,MTD能在它們部署和造成破壞之前,主動阻止最先進的破壞性攻擊。

MTD增加了一個超輕量級的主動防御層,填補了其他安全解決方案無法有效彌補的運行時漏洞的安全缺口。

因此,MTD對設(shè)備性能沒有影響,也不需要監(jiān)控。這對醫(yī)療機構(gòu)網(wǎng)絡(luò)安全環(huán)境來說是非常重要的。

Morhpisec(摩菲斯)

Morphisec(摩菲斯)作為移動目標防御的領(lǐng)導者,已經(jīng)證明了這項技術(shù)的威力。他們已經(jīng)在5000多家企業(yè)部署了MTD驅(qū)動的漏洞預(yù)防解決方案,每天保護800多萬個端點和服務(wù)器免受許多最先進的攻擊。事實上,Morphisec(摩菲斯)目前每天阻止15,000至30,000次勒索軟件、惡意軟件和無文件攻擊,這些攻擊是NGAV、EDR解決方案和端點保護平臺(EPP)未能檢測和/或阻止的。(例如,Morphisec客戶的成功案例,Gartner同行洞察力評論和PeerSpot評論)在其他NGAV和EDR解決方案無法阻止的情況下,在第零日就被阻止的此類攻擊的例子包括但不限于:

勒索軟件(例如,Conti、Darkside、Lockbit)

后門程序(例如,Cobalt Strike、其他內(nèi)存信標)

供應(yīng)鏈(例如,CCleaner、華碩、Kaseya payloads、iTunes)

惡意軟件下載程序(例如,Emotet、QBot、Qakbot、Trickbot、IceDid)

Morphisec(摩菲斯)為關(guān)鍵應(yīng)用程序,windows和linux本地和云服務(wù)器提供解決方案,2MB大小快速部署。

免費的Guard Lite解決方案,將微軟的Defener AV變成一個企業(yè)級的解決方案。讓企業(yè)可以從單一地點控制所有終端。請聯(lián)系我們免費獲取!

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對日益嚴重的USB安全威脅時,企業(yè)需通過深度防御策略構(gòu)建多層安全防護,確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風險的侵害。本文深入探討了五大核心防御
    的頭像 發(fā)表于 02-10 14:51 ?120次閱讀

    對稱加密技術(shù)在實際應(yīng)用中如何保障數(shù)據(jù)安全?

    對稱加密技術(shù)在實際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度
    的頭像 發(fā)表于 12-16 13:59 ?292次閱讀

    浪潮信息存儲系統(tǒng)助力甘肅省武威腫瘤醫(yī)院精準放療

    精準化,是智慧醫(yī)療的核心目標之一。通過大數(shù)據(jù)、人工智能、機器人等先進數(shù)字技術(shù)醫(yī)療技術(shù)的深度融合
    的頭像 發(fā)表于 11-26 13:48 ?253次閱讀

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),竊取了大量數(shù)據(jù),并
    發(fā)表于 11-08 15:38

    陸地移動無線電調(diào)制分析儀的技術(shù)原理和應(yīng)用場景

    ,從而保障公共安全。 商業(yè)和工業(yè)領(lǐng)域:除了公共安全領(lǐng)域外,陸地移動無線電調(diào)制分析儀還廣泛應(yīng)用于各種商業(yè)和工業(yè)領(lǐng)域。例如,在運輸、公用事業(yè)、安保和物流等行業(yè)中,這些設(shè)備被用于測試和優(yōu)化無
    發(fā)表于 11-05 14:28

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一
    的頭像 發(fā)表于 10-24 09:14 ?405次閱讀

    特信三頻道無人機反制手提箱:現(xiàn)代防御技術(shù)的新篇章

    在現(xiàn)代安全領(lǐng)域,無人機的廣泛應(yīng)用帶來了前所未有的挑戰(zhàn)。為了有效應(yīng)對無人機可能帶來的安全威脅,特信三頻道無人機反制手提箱應(yīng)運而生,成為現(xiàn)代防御技術(shù)的重要組成部分。這種便攜式設(shè)備以其高效的
    的頭像 發(fā)表于 10-15 16:17 ?252次閱讀

    芯盾時代設(shè)備指紋技術(shù)如何助力移動安全

    隨著移動互聯(lián)網(wǎng)的快速發(fā)展,移動安全風險頻發(fā)。設(shè)備指紋技術(shù)憑借高精度的設(shè)備識別能力,能夠幫助企業(yè)提升移動
    的頭像 發(fā)表于 08-28 09:41 ?655次閱讀

    目標檢測與識別技術(shù)有哪些

    目標檢測與識別技術(shù)是計算機視覺領(lǐng)域的重要研究方向,廣泛應(yīng)用于安全監(jiān)控、自動駕駛、醫(yī)療診斷、工業(yè)自動化等領(lǐng)域。 目標檢測與識別
    的頭像 發(fā)表于 07-17 09:40 ?804次閱讀

    醫(yī)療級微型導軌:保障醫(yī)療行業(yè)手術(shù)安全!

    微型直線導軌能成為一種專為醫(yī)療行業(yè)設(shè)備運用的高精度線性運動設(shè)備,在現(xiàn)代醫(yī)療領(lǐng)域,精準的位置控制和平穩(wěn)的運動對于確保醫(yī)療設(shè)備的高效性能至關(guān)重要。
    的頭像 發(fā)表于 07-13 17:49 ?318次閱讀
    <b class='flag-5'>醫(yī)療</b>級微型導軌:<b class='flag-5'>保障</b><b class='flag-5'>醫(yī)療</b>行業(yè)手術(shù)<b class='flag-5'>安全</b>!

    和普威視低空安全防御系統(tǒng)

    和普威視先進的集探、偵、控、擾、誘、捕于一體的反無人機自動防御系統(tǒng),可全天、全時、全維有效保障重點區(qū)域的低空安全。
    的頭像 發(fā)表于 06-07 14:23 ?761次閱讀
    和普威視低空<b class='flag-5'>安全防御</b>系統(tǒng)

    深圳特信電子|手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全.

    深圳特信電子|手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全在當今高度信息化的社會中,手機已成為人們?nèi)粘I钪胁豢苫蛉钡囊徊糠?。然而,在某些特定場合,如會議室、考場、影院等,手機信號的干擾可能會成為一個
    發(fā)表于 04-26 09:09

    手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全

    深圳特信電子|手機信號屏蔽器廠家:技術(shù)領(lǐng)先,保障信息安全
    的頭像 發(fā)表于 04-26 09:05 ?416次閱讀

    訊維融合通信系統(tǒng):智能通信技術(shù)安全與隱私保障

    訊維融合通信系統(tǒng),作為一款引領(lǐng)行業(yè)前沿的智能通信技術(shù)解決方案,不僅致力于提供高效、便捷的通信體驗,更將安全與隱私保障作為核心使命。以下是關(guān)于訊維融合通信系統(tǒng)在安全與隱私
    的頭像 發(fā)表于 04-10 16:34 ?498次閱讀

    知語云智能科技無人機防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    作為知語云智能科技的創(chuàng)新產(chǎn)品,具備高效、智能、安全等特點。該系統(tǒng)通過先進的雷達探測技術(shù),能夠迅速發(fā)現(xiàn)目標無人機,并進行精確跟蹤。同時,結(jié)合高速計算機處理技術(shù)和智能算法,無人機
    發(fā)表于 02-26 16:35
    主站蜘蛛池模板: 一级片视频播放 | 亚洲综合精品香蕉久久网97 | 精品色图 | 视频一区二区在线观看 | 免费的色网站 | 91精品日本久久久久久牛牛 | 天天爱夜夜操 | 1314亚洲人成网站在线观看 | 黄色一级毛片网站 | 色爱综合区 | 国产农村妇女毛片精品久久 | 日本一区视频在线播放 | 久久亚洲精品国产亚洲老地址 | 97蜜桃| 一区三区三区不卡 | 国产午夜毛片v一区二区三区 | 四虎永久免费在线 | 涩涩97在线观看视频 | 特污兔午夜影院 | 操他射他影院 | 国产精品福利视频手机免费观看 | 色www国产阿娇 | 久久久午夜毛片免费 | 人人干人人做 | 四虎在线影院 | 天天干夜夜骑 | 国产一二三区在线 | 欧美性满足hd1819 | 亚洲另类电击调教在线观看 | 一 级 黄 色 片生活片 | 日本加勒比在线精品视频 | 日本人69xxxxxxxx69 | 丁香在线 | 美女被色 | 天天爽天天爽 | 午夜性爽视频男人的天堂在线 | 成人a在线 | 91精品啪国产在线观看免费牛牛 | 1000又爽又黄禁片在线久 | 欧美一区二区三区黄色 | 激情文学综合丁香 |