北京優(yōu)炫軟件股份有限公司
我國醫(yī)療信息化的發(fā)展已經(jīng)步入成熟階段,目前幾乎所有的醫(yī)院都建立了適合自身需求的信息系統(tǒng)。在線掛號(hào)、線上會(huì)診、電子病歷、線上結(jié)算等信息化醫(yī)療的普及,在助力醫(yī)療高效的同時(shí),也讓醫(yī)療數(shù)據(jù)處于風(fēng)險(xiǎn)之中。與其他機(jī)構(gòu)相比,醫(yī)院的信息系統(tǒng)擁有大量實(shí)時(shí)的醫(yī)學(xué)記錄、病患資料及預(yù)約信息等,這些核心數(shù)據(jù)因具有較高的完整度和性,而成為黑灰產(chǎn)搶占數(shù)據(jù)價(jià)值的目標(biāo)“高地”。
目前已經(jīng)成為性威脅,給用戶的數(shù)據(jù)安全帶來了巨大挑戰(zhàn),2020年更是呈現(xiàn)迅猛增長趨勢。該醫(yī)院的信息安全建設(shè)薄弱,頻繁遭受攻擊,導(dǎo)致服務(wù)器出現(xiàn)癱瘓,掛號(hào)系統(tǒng)等核心系統(tǒng)出現(xiàn)不時(shí)中斷,且一個(gè)主機(jī)中招后,自動(dòng)通過連接的網(wǎng)絡(luò)繼續(xù)感染感染其他主機(jī)。
優(yōu)炫軟件在等保2.0、CIS安全標(biāo)準(zhǔn)、GDPR等標(biāo)準(zhǔn)的要求下,根據(jù)現(xiàn)場環(huán)境和業(yè)務(wù)特點(diǎn),圍繞主機(jī)的安全風(fēng)險(xiǎn)和運(yùn)維需求,針對(duì)主機(jī)上存在的漏洞,在關(guān)鍵環(huán)節(jié)進(jìn)行甄別與阻斷,提供安全監(jiān)控、分析的能力,致力于幫助用戶精準(zhǔn)發(fā)現(xiàn)內(nèi)部風(fēng)險(xiǎn),幫助團(tuán)隊(duì)快速定位問題并有效解決安全風(fēng)險(xiǎn)。為該單位提供的優(yōu)炫操作系統(tǒng)安全增強(qiáng)系統(tǒng)CDPS搭載了系統(tǒng)入侵防御、主機(jī)加固、主機(jī)微隔離、漏洞管理、安全數(shù)據(jù)大屏、Web防護(hù)等功能,形成了完整的主機(jī)安方案。
針對(duì)及其變種,采用白名單機(jī)制*規(guī)避類的運(yùn)行,自學(xué)習(xí)方式,降低了策略實(shí)施的難度;部署微隔離功能,加強(qiáng)資產(chǎn)管控,降低了內(nèi)部爆發(fā)的范圍與攻擊效率。
通過多維度防護(hù)手段,*清理了,保障了用戶業(yè)務(wù)系統(tǒng)不間斷運(yùn)行,達(dá)到標(biāo)本兼治的效果。
建立了內(nèi)部網(wǎng)絡(luò)東西向流量監(jiān)控機(jī)制,有效延緩內(nèi)部安全問題爆發(fā)的速度;
打造的可視化的安全報(bào)表,讓安全一目了然,提高安全管理效率,節(jié)省人力成本;
滿足國家、行業(yè)和醫(yī)院合規(guī)管控要求,等保合規(guī)簡易化,滿足日常檢查。