AG公司5G边缘计算医疗安全解决方案荣获2020年度十大5G行业应用案例奖

2020-12-23
近日,2020通信产业大会暨第十五届通信技术年会在北京顺利举行,大会同期发布了“2020通信产业金紫竹奖”系列奖项,AG公司5G边缘计算医疗安全解决方案荣获2020年度十大5G行业应用案例奖。
此次评选旨在“树标杆、提品质、促发展”,所有候选奖项均通过网上渠道申报和专业编辑提名,经过2020通信产业大会组委会和《通信产业报》全媒体编辑部广泛评价、讨论,并通过综合打分,最终AG公司5G边缘计算医疗安全解决方案脱颖而出获得该奖项。
经过几十年的发展,我国医疗行业已建立起完整的医疗资源应用体系,但仍面临医疗资源紧张,分布不均衡的难题,5G技术可以有效缓解上述难题,目前已有远程手术、远程会诊、远程超声、院前急救及远程监护等应用,并正在探索更多新的医疗应用模式。但由于医疗机构的半开放性、终端设备分散以及信息化安全薄弱等特点,在5G技术引入后,医疗机构的信息安全脆弱性更加突出,难以继续应用传统的安全防护措施解决。
基于此,AG公司科技为医疗行业信息安全建设提供了新的思路及解决方案:
- 从被动防御向主动感知转变
5G应用必然带来大量的新型智能终端,而这些终端呈现多样化形态,使安全接入问题更加突出。比如非授权终端的接入,加剧了管理的复杂性;而带有安全漏洞的移动终端的接入,更易被恶意攻击者利用,且更具有隐蔽性。面对海量终端的潜在隐患,如果采用被动防御策略将导致管理效率急剧下降,必须建立主动感知能力。
首先,将终端视为资产,结合5G认证系统建立安全准入机制;通过资产发现、资产数据采集、资产识别分析、监控运维实现对资产的可视化管理。
第二,海量终端与连接带来大量日志,几乎不可能依靠人工识别其中的入侵、违规等安全问题,因此需要借助态势感知平台,通过日志归一化,基于攻击模型、知识图谱以及大数据分析技术的攻击识别功能,关联威胁情报,实现安全态势感知,获得安全事件的及时发现和处置能力。
第三,通过漏洞管理、配置管理及运行监测等实现综合安全风险评估,降低终端资产的脆弱性,减少被恶意攻击者利用的可能性。
第四,对于数据,从技术层面,摸清数据资产、明确患者隐私保护内容,做好资产分级分类,监查敏感数据,追踪敏感行为,防止数据泄漏及滥用。
- 从静态防护向动态可信访问控制转变
医院属于半开放式场所,对于不同身份的人员及终端管理难度较大;MEC边缘计算技术为医疗服务带来创新模式的同时,也促使边缘APP通过API调用基础能力产生新的安全问题。
因此广义上的访问主体、访问行为和访问客体之间的关系异常复杂,这种环境下依靠基于IP地址、固定位置的传统ACL方式难以有效管理访问权限、控制合理授权访问行为。应借助信任网关技术,先认证再访问,将应用服务保护在认证网关之后,避免其提前暴露;可以通过构建信任访问模型,进行风险汇聚、持续信任评估、分析决策和联动响应,对海量异构终端进行可信接入、合法访问,以及API合理调用过程中的多环节信任验证,实现动态可信的访问控制。
- 从逐点防御向体系化协同转变
在医疗行业中,医联体/医共体促使院间业务系统急需进行协同合作,互联网+医疗使防护边界大范围扩展。5G面向垂直行业使能,其开放性使5G面临来自各类应用场景的安全威胁。医疗行业信息安全面临的也不再仅仅是确定的安全防护边界问题、数据中心的安全问题和固定终端的安全问题。
安全设备各司其职,难以具备全局感知和协同能力,只能成为信息孤岛,安全策略也难以随安全态势的变化做出有效调整,甚至相互矛盾,这些都代表着传统的逐点防护模式已难以应对当前医疗行业信息安全新挑战。因此必须具备全局视角,依靠体系化协同才能获得对抗优势。
信息安全不仅仅依靠技术体系,更重要的是安全管理制度的落实。传统安全管理制度往往流于形式,究其原因,除了没有贴合业务发展战略做出安全规划外,很重要的一个方面是由于安全防护的建设不能支撑安全管理制度的落地,因此除了部署安全设施外,还需要安全技术体系能够支撑安全管理制度的执行。
AG公司5G边缘计算医疗安全解决方案充分考虑到医疗行业安全痛点以及5G技术的特征,提出主动防御、动态可信和体系化协同的安全防护思路,采用零信任接入技术、数据分级分类与脱敏技术和态势感知技术,分别在多型异构移动终端的安全接入、边缘MEC安全和数据中心安全方面提供安全防护,并由统一安全运营平台实现预防、防护、检测和响应的闭环,充分考虑安全体系的建设及安全管理制度的落地,通过引入专家安全咨询、设计、集成服务建立主动、可信、可体系化协同的安全防护体系。通过日常安全应急响应服务以及培训赋能、攻防演练服务等,为医疗行业的信息化建设保驾护航。