自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ENISA:醫(yī)療衛(wèi)生部門亟需建立堅實的事件響應能力(IRC)

安全
自NIS指令實施以來,醫(yī)療衛(wèi)生領域作為關鍵信息基礎設施之一,醫(yī)療衛(wèi)生部門的IRC(事件響應能力)發(fā)展現狀如何?歐盟網絡安全局 (ENISA)近期發(fā)布的一份報告對此進行了詳細披露。

[[435218]]

NIS(網絡與信息安全)指令作為歐盟網絡安全立法的一部分,核心在于保護歐盟成員國的關鍵信息基礎設施。自NIS指令實施以來,醫(yī)療衛(wèi)生領域作為關鍵信息基礎設施之一,醫(yī)療衛(wèi)生部門的IRC(事件響應能力)發(fā)展現狀如何?歐盟網絡安全局 (ENISA)近期發(fā)布的一份報告對此進行了詳細披露。

報告顯示,隨著物聯網、人工智能、大數據和云計算等新興技術的采用,網絡安全受威脅程度也在逐步上升。去年一年,發(fā)送給 ENISA 的關于網絡安全事件的報告數量比上一年增加了 47%。醫(yī)療衛(wèi)生領域作為關鍵信息基礎設施之一,面臨著嚴重的安全威脅。

“雖然成員國還沒有針對醫(yī)療衛(wèi)生部門建立專門的計算機安全事件響應小組(CSIRT),但針對衛(wèi)生部門的CSIRT合作正在進一步開展。”報告中寫道,“國家層面的CSIRT無法解決衛(wèi)生部門面臨的安全威脅,要想針對部門建立專門的CSIRT,只能是遵從NIS指令和吸取過往的經驗教訓行事。”

另外,醫(yī)療衛(wèi)生領域面臨的另一個挑戰(zhàn)是,由于連接設備數量的增加,導致系統(tǒng)變得復雜。例如醫(yī)療設備的平均壽命在15年左右,通常情況下醫(yī)療設備會在很長一段時間內處于未打補丁的狀態(tài),這使得系統(tǒng)中設備受攻擊的風險也不斷擴大。

針對以上問題,報告提出如下建議:

  • 通過投資和采取相應激勵措施,加強和促進衛(wèi)生部門CSIRT的創(chuàng)建;
  • 完善特定部門的相關條例、合作協議等,幫助原裝配件供應商(OES)提高其IR能力;
  • 開展威脅情報、經驗交流等信息共享活動,不斷增強衛(wèi)生部門的CSIRT能力。

報告總結道:“推動CSIRT發(fā)展IRC的關鍵在于明確各個部門的安全標準及組織責任。目前,發(fā)展事件響應能力的資源和工具,主要依賴于事件分類和威脅建模的共享框架、宣傳教育,以及事件響應者之間的信息共享。”

參考來源:https://securityaffairs.co/wordpress/124608/security/enisa-ir-capabilities-health-sector.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2017-02-20 09:30:40

2014-12-08 11:00:49

華為IT

2022-09-23 12:07:09

企業(yè)安全事件CSIRT

2021-07-08 10:07:18

5G大數據機器人

2012-12-06 21:03:16

山東衛(wèi)生云

2011-02-18 14:43:57

2010-11-19 13:58:31

2009-07-28 17:23:36

數字助理摩托羅拉醫(yī)療

2011-04-20 22:21:12

2020-02-09 12:54:22

醫(yī)療保健物聯網應用IOT

2021-02-23 16:11:54

芯片三星奧斯汀

2021-03-04 11:40:25

Nutanix

2021-05-11 05:31:28

人工智能AI醫(yī)療衛(wèi)生

2021-01-07 10:41:47

數字化轉型混合云數字技術

2016-03-07 14:05:12

2022-07-07 10:27:49

黑客勒索軟件攻擊

2015-04-09 09:12:59

CIO時代網

2013-07-15 12:00:06

2015-06-10 16:43:02

點贊
收藏

51CTO技術棧公眾號