1、 2022 云安全联盟大中华区版权所有1 2022 云安全联盟大中华区版权所有2云安全联盟软件定义边界工作组的官方网址:https:/cloudsecurityalliance.org/research/working-groups/software-defined-perimeter/2022 云安全联盟大中华区-保留所有权利。本文档英文版本发布在云安全联盟官网(https:/cloudsecurityalliance.org),中文版本发布在云安全联盟大中华区官网(http:/www.c-)。您可在满足如下要求的情况下在您本人计算机上下载、存储、展示、查看、打印此文档:(a)本文只可作个人
2、信息获取,不可用作商业用途;(b)本文内容不得篡改;(c)不得对本文进行转发散布;(d)不得删除文中商标、版权声明或其他声明。在遵循美国版权法相关条款情况下合理使用本文内容,使用时请注明引用于云安全联盟。2022 云安全联盟大中华区版权所有3序言序言近年来,网络安全事件频发,事件造成的影响也日益增大,对于医疗健康行业,网络安全的重要性凸显。随着医疗信息化的普及,医疗设备与相关系统的安全性已经关系到医疗机构业务的正常运营。勒索软件,拒绝服务攻击造成的医院应用系统中断,已经给多家医疗机构和患者带来巨大影响。此外,在医疗健康大数据以及医患隐私数据的开发利用过程中,网络安全问题已成为新的行业痛点。网络
3、安全不仅需要在技术层面投入预算提升安全防护水平,更需要在网络安全治理管理层面做好设计,在不同业务场景中控制安全风险,提升全员安全意识。保证医疗健康行业的网络安全,需要企业和个人承担相应的网络安全职责,在中国的网络安全法、数据安全法、个人信息保护法已经明确要求企业需要委派专人负责,确保网络安全和数据的全生命周期安全。本白皮书从全球视角提出了网络安全的发展趋势分析,行业网络安全痛点以及相应的解决方案建议,为企业安全负责人和从业者提供了不错的参考。李雨航 Yale LiCSA 大中华区主席兼研究院院长 2022 云安全联盟大中华区版权所有4致谢致谢医疗健康网络安全手册(Healthcare Cybe
4、rsecurity Playbook An Evolving Landscape)一文由 CSA 软件定义边界工作组专家编写,CSA 大中华区秘书处组织翻译并审校。中文版翻译专家组中文版翻译专家组(排名不分先后):组长:童磊翻译组:陈皓伏伟任顾伟黄晖贾玉彬刘雅梅王娜审校组:顾伟郭鹏程贺志生李芊晔沈勇姚凯感谢以下单位对本文档的支持与贡献:北京北森云计算股份有限公司北京奇虎科技有限公司北京威联科技有限公司成都云山雾隐科技有限公司防特网信息科技(北京)有限公司(Fortinet)上海碳泽信息科技有限公司英文版本编写专家英文版本编写专家作者:Jim AngleVince CampitelliJohn
5、Di MariaEleftherios Skoutaris审稿人:Alex KaluzaAshish VashishthaCSA 全球员工:Stephen LumpeClaire LehnertAnnMarie Ulskey在此感谢以上专家。如译文有不妥当之处,敬请读者联系CSA GCR秘书处给与雅正!联系邮箱:researchc-;云安全联盟CSA公众号。2022 云安全联盟大中华区版权所有5目录目录序言.3致谢.4介绍.61 医疗健康行业作为首要目标.71.1 云计算大湖中的小池塘.71.2 医疗健康行业网络安全的现状.91.3 医疗健康和网络安全关键行业考虑(3).92 安全医疗的承诺.
6、102.1 时刻保护所有患者.113 当前和未来的可扩展性.124 时间、金钱和资源.145 管理整个生命周期.155.2 存储.175.3 使用.175.4 共享.185.5 归档.185.6 销毁.186 提升你的安全态势.197 结论.207.1 培训和教育.207.2 推荐阅读材料.207.3 我们为医疗健康行业推荐的云安全培训。.21参考.22 2022 云安全联盟大中华区版权所有6介绍介绍不断演变的格局不断演变的格局想要理解当代医疗健康技术所处的确切阶段,很有必要先回顾一下它的演化进程。医疗健康行业曾遇到过哪些障碍以及如何克服这些障碍的?医疗健康领域将会发生怎样的变革,又将是谁来引