医学信息学论文-医疗行业信息安全治理方法论.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《医学信息学论文-医疗行业信息安全治理方法论.ppt》由会员分享,可在线阅读,更多相关《医学信息学论文-医疗行业信息安全治理方法论.ppt(38页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、医疗行业信息安全治理方法论深圳市圣格灵科技有限公司安全量化与贴身服务倡导者200720132007-2013圣格灵科技开 篇 引 言2007-2013圣格灵科技医疗行业信息安全治理方法论2007-2013圣格灵科技有人的地方,就会产生:概率概率医疗行业信息安全治理方法论2007-2013圣格灵科技信赖的短信发送人面对上述短信,我们面对上述短信,我们会做出什么抉择?会做出什么抉择?医疗行业信息安全治理方法论2007-2013圣格灵科技医疗行业信息安全治理方法论传统电话通讯流程网络电话通讯流程2007-2013圣格灵科技医疗行业信息安全治理方法论上述与信息安全有什么关系?上述与信息安全有什么关系?
2、假设拥有假设拥有最完美的系统与网络最完美的系统与网络都有可能都有可能 溃于溃于 概率概率oror身份身份 这是对信息安全的一种最简单的诠释这是对信息安全的一种最简单的诠释这是对信息安全的一种最简单的诠释这是对信息安全的一种最简单的诠释计算机及其网络对信任的界定:从技术上,界定信任关系总是基于这样一个假设:手机的使用者一定是手机的主人 2007-2013圣格灵科技医疗行业信息安全治理方法论安全与威胁信息安全是个立体化构成体,理解才能做到2007-2013圣格灵科技威胁样例一威胁样例一医疗行业信息安全治理方法论2007-2013圣格灵科技威胁样例二威胁样例二医疗行业信息安全治理方法论2007-20
3、13圣格灵科技某虚拟货币数据被盗攻击者IT管理员IT管理员电脑数据被篡改威胁样例三威胁样例三医疗行业信息安全治理方法论2007-2013圣格灵科技威胁样例四威胁样例四医疗行业信息安全治理方法论2007-2013圣格灵科技医疗行业信息安全治理方法论p何谓免杀?免杀技术其实就是木马如何逃避杀毒软件查杀的技术。p免杀技术现状 早期免杀技术没有普及的时候,只掌握在一小部分人手上,而现在互联网上免杀工作室的普及,则开始完全利益化、产业化。p免杀技术带来的威胁 杀毒软件特征库庞大臃肿 主动防御假阳性导致用户提心吊胆 2007-2013圣格灵科技医疗行业信息安全治理方法论2007-2013圣格灵科技信息安全
4、管理与社会工程学信息外泄不一定只发生在内部,大部分信息外泄是第三方导致的!其途径一般包含但不限于:航班、社保、违章、通信电话、住宿、从业资质、房产威胁样例:信息泄露威胁样例:信息泄露2007-2013圣格灵科技医疗行业信息安全治理方法论威胁样例:恶意篡改威胁样例:恶意篡改2007-2013圣格灵科技一个典型的实例Microsoft 安全公告 MS08-067-严重服务器服务中的漏洞可能允许远程执行代码(958644)发布时间:发布日期:十月 23,2008利用该漏洞的蠕虫:conficker(又名Downup,Downadup或Kido)发现时间:2008年11月(最早捕获样本日期)爆发时间:
5、2009年4月漏洞被黑客组织发现的实际时间为2008年6月份利用该漏洞进行攻击的蠕虫Conficker开始传播2008年10月微软发布编号为KB958644的补丁。08年10月23日Conficker第一个病毒样本被截获并反编译完成。08年11月7日时至今日,Conficker依然在肆虐我们的信息系统!几年的时间跨度,杀毒软件也都加入了特征库,为什么还会出现这样的问题?除非组织没有任何安全设备、没有任何安全制度,甚至连杀毒软件都没有!如果都不是,那么不言而喻!我们的安全体系缺乏运维!医疗行业信息安全治理方法论2007-2013圣格灵科技医疗行业信息安全治理方法论医疗信息化 医疗信息化是国际发展
6、趋势。10月14日,国务院印发关于促进健康服务业发展的若干意见,再次将医疗信息化提上了时间表。十二五规划中,卫生信息化建设也是医改中主要部分。大力推进医药卫生信息化建设,逐步实现高效统一、互联互通的区域性医疗卫生信息共享也已迫在眉梢。2007-2013圣格灵科技医疗行业信息安全治理方法论预约挂号信息共享在线支付智能医疗移动医疗在线问医 不久的将来,医疗业将不再是互联网的一道鸿沟。互联网能够帮助解决不久的将来,医疗业将不再是互联网的一道鸿沟。互联网能够帮助解决现在医疗行业的问题。与互联网结合,为解决现在医疗行业的问题。与互联网结合,为解决“看病难,看病贵看病难,看病贵”问题这类问题这类问题开辟新
7、途径和新方式。预约挂号、信息共享、居民健康卡、智慧医疗等问题开辟新途径和新方式。预约挂号、信息共享、居民健康卡、智慧医疗等等,正是基于此!等,正是基于此!2007-2013圣格灵科技医疗行业信息安全治理方法论现在,我们准备好了吗?2007-2013圣格灵科技医疗行业信息安全治理方法论安全现状不与互联网接驳、信息孤岛是目前医疗行业面对威胁的唯一点2007-2013圣格灵科技医疗行业信息安全治理方法论缺乏缺乏有效有效设计和标准,设计和标准,简单的应用及产品堆砌;简单的应用及产品堆砌;专业技术人员匮乏专业技术人员匮乏。很多机构几乎没有专职的安全运维人员;。很多机构几乎没有专职的安全运维人员;缺乏资金
8、的保障和激励机制缺乏资金的保障和激励机制。重业务轻信息支撑;。重业务轻信息支撑;信息化建设不平衡。同样三甲,但信息化建设参差不齐;信息化建设不平衡。同样三甲,但信息化建设参差不齐;医疗信息化建设、指导、监管相对医疗信息化建设、指导、监管相对滞后滞后。目前医疗信息化主要存在的问题2007-2013圣格灵科技医疗行业信息安全治理方法论应用复杂;业务数据缺乏清晰的梳理;应用复杂;业务数据缺乏清晰的梳理;厂商繁多,交叉问题严重,缺乏有效的安全协调机制;厂商繁多,交叉问题严重,缺乏有效的安全协调机制;基础安全建设良莠不齐,信息资产缺乏有效管理和运维;基础安全建设良莠不齐,信息资产缺乏有效管理和运维;网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医学 信息学 论文 医疗 行业 信息 安全 治理 方法论
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内