9月5日,“2022年網絡安全創新成果大賽”總決賽成功舉辦。本次網絡安全創新成果大賽總決賽由中央網信辦網絡安全協調局指導,中國網絡安全產業聯盟主辦,中國電子技術標準化研究院、計算機網絡與信息安全管理中心安徽分中心承辦,是2022年網絡安全宣傳周重要活動之一。
12項解決方案和12項創新產品,經過初賽、復賽的嚴格選拔,從140余家企業申報的240余項解決方案和創新產品中脫穎而出,最終在總決賽的舞臺上展開激烈角逐。深信服醫療設備安全解決方案成功入圍總決賽,并榮獲二等獎!
總決賽上,深信服物聯網安全業務總監張振禮進行了精彩答辯,詳細闡述了深信服醫療設備安全解決方案在聯網醫療設備安全監管方面發揮的作用。
張振禮介紹,隨著“健康中國”戰略落地,建設智慧醫院成為發展數字醫療的新方向。
在此背景下,醫療設備一方面綜合了遠程醫療、互聯網、物聯網、自動控制、人工智能等技術,對提升患者服務水平,提高醫院整體運營效率起到了重要支撐作用;另一方面,記錄了患者的健康狀況信息,數據隱私性強、價值巨大,容易成為不法分子的攻擊重點。同時,作為醫療健康產業的重要基礎設施,醫療設備極易成為境外攻擊者的重點目標。
缺乏統一管理手段、設備自身存在安全漏洞、經常需要廠商遠程運維、醫療設備和IT資產混雜等情況,導致醫療設備存在嚴峻風險挑戰。
通過對多家醫院的實地走訪與調研,深信服洞察了醫療設備領域的安全管理痛點,提出針對聯網醫療設備安全監管的解決方案,并選取試點進行落地、打磨,于2021年8月正式在業內發布。
張振禮提到,深信服基于AI等智能技術打造的醫療設備安全解決方案,能夠從“摸清家底”、“發現風險”、“有效管控”、“閉環處置”四個方面共同著手,為醫療設備安全提供持續保護。
摸清家底:基于先進的AI+資產識別能力,醫療設備安全解決方案能夠支持檢驗類、放射類、B超等17大主流醫療設備類型、45家主流醫療設備品牌的精準識別,從而幫助用戶快速、高效地完成醫療設備的系統性梳理。
發現風險:深信服設有專業團隊維護弱密碼規則庫,并設置專人定向挖掘IoMT漏洞、人工處置、自動化處置與復測,為用戶提供更精準的脆弱性發現機制、更完善的漏洞防御機制。
有效管控:針對醫療設備的正常訪問行為進行AI基線建模,一旦發生偏離行為,如非工作時間段訪問,大流量數據包傳輸行為等將直接平臺告警實現異常行為的發現與管控。
閉環處置:通過深信服物聯網安全管理平臺SIMP,結合SIG獲取的流量信息,用戶可以快速發現數據泄露等安全問題,并進行精準定位,下發處置指令,阻斷數據外發IP,完成從發現、分析到處置的閉環處置,并將整體的醫療設備網絡安全態勢進行可視化呈現。
目前,深信服醫療設備安全解決方案已服務于30+全國TOP三甲醫院、50+二級醫院,并且開始走出國門,在泰國、菲律賓等東南亞推廣。深信服在醫療行業已具備完整的信息化解決方案,能夠為用戶提供一站式安全體系規劃與建設。