热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

医疗记录可以不加密进行传输吗?

最近针对医院和其他医疗提供商的网络安全调查发现了他们的不良习惯,例如传输未加密医疗记录以及缺乏部署安全产品的问题。这项调查由芝加哥医疗卫生信息和管理系统协会ÿ

最近针对医院和其他医疗提供商的网络安全调查发现了他们的不良习惯,例如传输未加密医疗记录以及缺乏部署安全产品的问题。

这项调查由芝加哥医疗卫生信息和管理系统协会(HIMSS)执行,在一个月左右的时间,他们收到来自119家急性病医疗机构和31家非急性病机构的回复,其中包括医生办公室和门诊办公室。根据调查显示,36%的受访者承认他们在传输时没有加密医疗记录,而只有58.7%会加密静态数据。

“这意味着医疗提供商在以纯文本格式发送受保护的医疗信息和其他数据,这让这些数据很容易通过窃听、数据包嗅探或其他手段被泄露,”HIMSS在报告中写道,“同样,只有61.3%急性病提供商在加密静态数据,48.4%非急性病提供商在加密静态数据。这也会让这些数据面临潜在的篡改以及破坏,还有可能被泄露。”

在调查的网络安全产品中,只有防病毒或反恶意软件、防火墙和审计日志在非急性病提供商间非常普遍。HIMSS认为这可能是由于急性病提供商拥有相对更多的财政资源投资于更广泛的技术。

“在2016年的调查中,医疗提供商的信息安全工具情况表明他们通常仅依靠有限的安全工具,”HIMSS写道,“这可能是因为提供商缺乏适当的人员和/或预算,虽然医疗提供商有广泛的信息安全工具可选择,但急性病医疗机构似乎比非急性病提供商有更多的安全技术。”

防病毒或反恶意软件以及防火墙是超过80%受访者都会使用的安全产品,而只有超过50%的非急性病提供商会同时使用这两种技术以及审计日志。有些工具在使用方面存在很高的差异性,例如补丁和漏洞管理,61.3%的急性病提供商已经部署,而非急性病提供商只有41.9%部署率。

“从本质上讲,只要技术存在,就会有漏洞。这些漏洞有时候可能有很高的利用率,”HIMSS写道,“缺乏漏洞管理工具可能导致出现很大的攻击面。补丁修复、正确的配置以及其他技术可用于解决这些可被利用的漏洞。如果没有部署这样的技术,这可让攻击者有很大的时间窗口来利用未修复的系统,时间就是金钱,对于攻击者来说也是如此,他们可能会寻求唾手可得的目标。”

然而,HIMSS在报告中指出,证据证明医疗提供商和医院网络安全在不断改进。超过70%的受访者称网络安全在过去一年有所改进,而61.3%改善了终端安全,52%改进了灾难恢复。

“除了重大安全事故带来的教训,受访者指出在过去一年中推动他们改进信息安全做法的三个因素;对网络钓鱼攻击和病毒/恶意软件事件作出响应,以及主动解决风险评估的结果,”HIMSS写道,“面对网络钓鱼和拒绝服务攻击、病毒和恶意软件不断增加,医疗提供商自然会想要改进其信息安全状况。”

HIMSS表示受访者想要掌控他们当前和未来所面临的风险,以及医院网络安全可能受到威胁的地方。其中,电子邮件被认为是最大的漏洞区域,网络钓鱼被认为是需要关注的问题,还有对已知软件漏洞的利用。勒索软件被认为是医院网络安全面临的最大未来威胁。

但受访者对于缓解这些威胁的最大障碍是什么无法达成共识,58.7%的受访者认为是缺乏网络安全人员,54.7%认为缺乏财政资源,而49.3%认为有太多新的或新出现的威胁。

“网络安全攻击可能给医疗提供商和整个社会带来灾难性后果,对于医疗提供商来说,当务之急是认识到解决网络安全问题和采取相应行动的需要,”HIMSS写道,“这项调查还表明医疗提供商正在采取措施来解决网络安全问题。然而,他们还需要做出更多改进才能保持领先于威胁。”

本文转自d1net(转载)



推荐阅读
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 微软发布“年终”补丁  360与谷歌Project Zero同获致谢
      北京时间12月10日,微软例行补丁日发布了12月安全公告,修复了Windows、IE、Office等系统和软件的24处漏洞微软补丁官网。本月补丁日谷歌Pro ... [详细]
author-avatar
傻要傻到嗨样
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有