国产岛国视频在线观看_欧州92午夜福利毛片一级_国产一级特黄大片高清视频_日韩欧美亚洲国产成人综合_皇色在线免费视频_亚洲午夜无码天堂麻豆_私人毛片AV无码免费播放_日本搞黄在线观看_亚洲熟妇四十_国模雨珍浓密毛大尺度150P

超過(guò)四分之三的健康醫(yī)療App在“裸奔”,健康醫(yī)療行業(yè)成網(wǎng)絡(luò)安全威脅重災(zāi)區(qū)

微信圖片_20191205141224.png


  近年來(lái),隨著“互聯(lián)網(wǎng)+醫(yī)療健康”工作的深入推進(jìn),病歷電子化、醫(yī)院上云、遠(yuǎn)程問(wèn)診等業(yè)務(wù)開始普及,越來(lái)越多的個(gè)人健康信息被接入了網(wǎng)絡(luò),也有越來(lái)越多的健康醫(yī)療機(jī)構(gòu)通過(guò)移動(dòng)App等方式為患者提供醫(yī)療健康服務(wù),這雖然在很大程度上提升了醫(yī)患雙方的便捷性,但同時(shí)也增加了個(gè)人信息數(shù)據(jù)泄露的風(fēng)險(xiǎn)。

  包含患者姓名、年齡、居住地址、電話、病史、銀行賬戶等信息的醫(yī)療數(shù)據(jù)蘊(yùn)含著重要的價(jià)值,一直以來(lái)都是網(wǎng)絡(luò)黑產(chǎn)瞄準(zhǔn)的“香餑餑”。相關(guān)數(shù)據(jù)顯示:2017年,美國(guó)出現(xiàn)的重大醫(yī)療信息泄露事件有15次,保守估計(jì),約300萬(wàn)名病人的信息被泄露;2018年,新加坡發(fā)生重大醫(yī)療數(shù)據(jù)泄露事件,近150萬(wàn)人的醫(yī)保資料遭到泄露。今年7月,騰訊安全聯(lián)合中國(guó)信通院發(fā)布的《2019健康醫(yī)療行業(yè)網(wǎng)絡(luò)安全觀測(cè)報(bào)告》也指出,健康醫(yī)療行業(yè)總體處于“較大風(fēng)險(xiǎn)”的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)級(jí)別??梢?,健康醫(yī)療行業(yè)已成為網(wǎng)絡(luò)安全威脅的重災(zāi)區(qū)。

  移動(dòng)互聯(lián)網(wǎng)安全在整體網(wǎng)絡(luò)安全中的重要性愈加突出,而移動(dòng)互聯(lián)網(wǎng)安全的重中之重就是移動(dòng)App安全。日前,中國(guó)信息通信研究院發(fā)布的《2019健康醫(yī)療行業(yè)移動(dòng)App安全觀測(cè)報(bào)告》顯示,健康醫(yī)療行業(yè)App安全風(fēng)險(xiǎn)集中體現(xiàn)在四個(gè)方面:一是安全漏洞風(fēng)險(xiǎn)居高,有88.83%的健康醫(yī)療行業(yè)App存在高危漏洞,攻擊者可利用這些漏洞進(jìn)行App仿冒、植入惡意程序、竊取用戶敏感信息、攻擊服務(wù)等,對(duì)App安全具有嚴(yán)重威脅,其中存在被仿冒安全風(fēng)險(xiǎn)的App占比最高,約為72.91%;二是惡意程序危害嚴(yán)重,健康醫(yī)療行業(yè)App惡意程序感染率為0.86%,主要涉及的惡意行為包括流氓行為、資費(fèi)消耗、信息竊取、遠(yuǎn)程控制、惡意扣費(fèi)等多種惡意行為;三是第三方SDK引入風(fēng)險(xiǎn),有25.58%的健康醫(yī)療行業(yè)App被嵌入了第三方SDK,由于第三方SDK存在用戶信息隱蔽收集、自身安全漏洞易被不法分子利用等安全風(fēng)險(xiǎn),使得健康醫(yī)療行業(yè)App也面臨一定的安全隱患;四是安全加固比例偏低,僅有24.83%的健康醫(yī)療行業(yè)App進(jìn)行了安全加固,超過(guò)四分之三的健康醫(yī)療行業(yè)App在應(yīng)用市場(chǎng)“裸奔”,未進(jìn)行任何的安全加固。對(duì)此,行業(yè)主管部門應(yīng)持續(xù)完善健康醫(yī)療行業(yè)App安全法律法規(guī)和標(biāo)準(zhǔn)規(guī)范體系,建立健全App安全等級(jí)保護(hù)測(cè)評(píng)制度,降低健康醫(yī)療行業(yè)App遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),持續(xù)規(guī)范健康醫(yī)療行業(yè)App上的個(gè)人醫(yī)療健康信息的收集、使用和存儲(chǔ)、共享等行為。App服務(wù)提供者應(yīng)充分注重開發(fā)后的維護(hù)和升級(jí),主動(dòng)進(jìn)行App安全檢測(cè)和安全加固,及時(shí)修補(bǔ)安全漏洞,推動(dòng)安全升級(jí),防止App因漏洞問(wèn)題被仿冒、攻擊以及感染惡意程序等。用戶應(yīng)盡量從正規(guī)應(yīng)用市場(chǎng)下載應(yīng)用,不隨意點(diǎn)開不明下載鏈接,及時(shí)使用安全軟件修補(bǔ)漏洞,定期進(jìn)行系統(tǒng)更新升級(jí),提高個(gè)人隱私保護(hù)意識(shí)。(本文源自人民郵電報(bào),作者蘇曉。)