下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
中國數(shù)字醫(yī)療發(fā)展態(tài)勢分析
數(shù)字醫(yī)療是把現(xiàn)代計算機技術、信息技術應用于整個醫(yī)療過程的一種新型的現(xiàn)代化醫(yī)療方式,是公共醫(yī)療的發(fā)展方向和管理目標。數(shù)字醫(yī)療設備的出現(xiàn),大大豐富了醫(yī)學信息的內(nèi)涵和容量,使醫(yī)學進入了一個全新的可視化的信息時代。
一、數(shù)字醫(yī)療領域網(wǎng)絡安全總體態(tài)勢
(一)數(shù)字醫(yī)療網(wǎng)絡安全研究范圍
1、健康醫(yī)療移動App安全的觀測范圍
從應用市場來看,健康醫(yī)療類App集中在應用寶、豌豆莢、百度手機助手等應用市場。其中應用寶收錄健康醫(yī)療App數(shù)量最多,占觀測總數(shù)的5.09%;其次是豌豆莢,收錄量占觀測總數(shù)的4.26%;百度手機助手排行第三,收錄量占比觀測總數(shù)的3.28%。
二、疫情期間醫(yī)療公網(wǎng)安全風險趨勢研究
(一)數(shù)字資產(chǎn)暴露微降,安全隱患持續(xù)居高
應用服務組件版本的及時升級是安全防護的重要手段之一,對于已有公開漏洞的組件版本,應及時升級更新,以避免相關安全風險。microsoftiishttpd、OpenSSH、MySQL、Apache、Nginx涉及的單位數(shù)量均有不同程度增加,分別是3395、2661、1739、1479、1476。
(二)安全漏洞修復提升,私立醫(yī)院問題突出
《2021-2027年中國數(shù)字醫(yī)療行業(yè)市場競爭態(tài)勢及發(fā)展趨向分析報告》數(shù)據(jù)顯示:我國高危漏洞問題有較大幅度下降,主要原因來源于遠程桌面遠程執(zhí)行代碼漏洞的修復,存在漏洞下降到33家;同時弱密碼問題也得到了緩解,下降到了48家;ApacheStruts2相關漏洞呈上升態(tài)勢。
(三)僵木蠕毒風險加劇
僵木蠕系統(tǒng)(IDS)即入侵檢測系統(tǒng),從網(wǎng)站篡改的攻擊趨勢來看,2020年2月網(wǎng)站篡改類攻擊相比2019年11月明顯增長,其中私立醫(yī)院網(wǎng)站篡改由2019年11月的77家上升至2020年2月的106家。
(四)私立醫(yī)院風險偏高,公立醫(yī)院承受攻擊
雖然公立醫(yī)院和私立醫(yī)院均存在較高比例的網(wǎng)絡安全隱患,但私立醫(yī)院在組件版本低、高危端口開放、敏感服務暴露這三大脆弱性防護方面都要弱于公立醫(yī)院,其中私立醫(yī)院敏感服務暴露占比44.07%,明顯高于公立醫(yī)院。
在安全漏洞層面,存在高危和低危安全漏洞的私立醫(yī)院占比都超過公立醫(yī)院。其中存在高危安全漏洞的私立醫(yī)院占比為1.57%,存在高危安全漏洞的公立醫(yī)院占比為0.68%;存在低危安全漏洞的私立醫(yī)院占比為1.27%,存在低危安全漏洞的公立醫(yī)院占比為0.97%。
在惡意程序感染方面,公立醫(yī)院受到惡意程序感染的醫(yī)院數(shù)量都超過私立醫(yī)院,且隨著新冠肺炎疫情的暴發(fā),受惡意程序感染的單位數(shù)量呈現(xiàn)上升趨勢,由2019年11月受惡意程序感染的單位數(shù)量138家上升至2020年2月的149家。
三、疫情期間移動醫(yī)療App安全風險評估
(一)以App仿冒為代表的高危漏洞風險嚴重
在健康醫(yī)療行業(yè)App中,84.14%存在不同程度的安全漏洞,只有15.86%的App不存在漏洞。雖然存在高危漏洞App相比2019年的88.83%有所下降,但健康醫(yī)療App的高危漏洞風險仍然非常嚴重。
從高危漏洞類型來看,存在Janus漏洞的App數(shù)量為14436個,占監(jiān)測總數(shù)的66.08%;其次是Jav代碼加殼檢測App數(shù)量為11772個,占監(jiān)測總數(shù)的53.89%;WebView遠程代碼執(zhí)行漏洞App數(shù)量為11413個,占監(jiān)測總數(shù)的52.24%。
(二)以流氓行為為代表的惡意程序感染加劇
從惡意程序類型來看,64.05%的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年高校教師資格證之高等教育法規(guī)考試題庫附完整答案【考點梳理】
- 2026年一級造價師之建設工程計價考試題庫500道附答案【模擬題】
- 2026年心理咨詢師之心理咨詢師二級技能考試題庫及答案【全優(yōu)】
- 2026年交管12123學法減分復習考試題庫及答案【歷年真題】
- 2026年勞務員之勞務員基礎知識考試題庫200道及答案(有一套)
- 2026年勞務員考試題庫含答案(滿分必刷)
- 餐飲行業(yè)員工培訓及服務標準
- 醫(yī)藥企業(yè)質(zhì)量管理體系崗位職責說明
- 2026年房地產(chǎn)經(jīng)紀協(xié)理之房地產(chǎn)經(jīng)紀操作實務考試題庫附答案(培優(yōu)b卷)
- 高校英語寫作提分技巧指導
- 2025年外貿(mào)業(yè)務經(jīng)理應聘面試題預測及應對技巧
- 2025年中國丙烷脫氫催化劑行業(yè)市場分析及投資價值評估前景預測報告
- 地質(zhì)勘查單位安全生產(chǎn)培訓
- 2025年低碳供熱技術價格機制研究報告-以居民熱價為例-自然資源保護協(xié)會
- 快遞網(wǎng)點裝修實施方案
- 鄂倫春旗政務服務中心綜合窗口工作人員招聘備考考試題庫附答案解析
- 裝載機管理辦法及制度
- 地鐵保安考試題庫及答案
- 中醫(yī)基礎學考試題(附答案)
- 六分鐘步行試驗臨床規(guī)范應用中國專家共識解讀
- 鍋莊舞教學課件
評論
0/150
提交評論