直到醫學高度發達的今天,癌癥依然是威脅人們生命健康的頭號殺手, “談癌色變”成為很多人最自然的生理反應。2022全國癌癥統計數據報告顯示,我國癌癥發病新發病例達到了406.4萬人,差不多每分鐘就有8個人罹患癌癥。
北京大學腫瘤醫院全年門診量達到了75萬人次,年收治病人9.6萬人次,手術1.7萬例。在這里,每天都進行著生與死的抗爭,很多人不遠萬里,來這里尋求生命的希望。
醫院生產系統延伸到外網 數字化需要更好的保護
癌癥的治療是一場持久戰,很多患者需要進行多輪的放療、化療,治療結束后也要定期復查,需要頻繁的來回復診。2019年,北京大學腫瘤醫院日均門診量約為3000人次,其中70%的患者來自外地。再加上疫情的爆發,上線互聯網診療成為了必然的選擇。
打開“北腫云病歷”APP,患者就來到了“線上門診”。綁定個人信息,點擊“在線復診”,完成預約申請后,患者即可排隊候診。通過視頻,患者與醫生問診過程被搬到了線上?;ヂ摼W診療破解空間限制的問題,同時讓廣大的患者在頻繁的復診就醫過程中享受更大的便利。
但互聯網診療給廣大患者打開一座門的同時,也給黑客攻擊打開了一扇窗。過去,醫院的核心業務系統都是運行在內網中,伴隨著互聯網診療的重要性日益提升,外網已然成為了醫院的重要生產系統。
但網絡攻擊無孔不入,尤其是近年來勒索病毒、數據泄露等惡性事件頻發,網絡安全問題成為了懸在醫院頭上的“達摩克里斯之劍”。
人員不足,設備堆疊,如何確保安全效果?
對于國內不少醫院而言,網絡安全能力要求高、專業人員不足一直以來都是一個棘手的難題,尤其是專職的安全專家,對很多醫院來說都是“奢侈品”。北京大學腫瘤醫院也不例外。
由于專職安全人員的缺乏,北京大學腫瘤醫院此前采用的是定期安全運維服務模式,即每個月針對院內安全產品做巡檢,有問題時通過第三方運維人員遠程服務+現場服務的模式進行解決。醫院發現這個運維過程中存在很多漏洞點,技術人員和第三方運維需要下班休息,黑客的攻擊卻是7*24小時的,且專挑防護薄弱的時間下手。
此外,由于缺少長期的、統一的安全運營機制,整體安全建設的效果并不理想。醫院存在各種異構品牌的安全設備,導致日志分散、割裂且告警量巨大,這也對駐場人員的安全專業度提出了非常高的要求。面向大量的告警日志,現有技術人員很難對真實事件進行高效、準確的研判,整體防護過程中較為被動。
“ 網絡安全事件往往發生得非???,需要我們馬上能夠應對,對安全人員的要求很高。我們也在尋找一種辦法幫助我們實現7*24小時值守。”
北京大學腫瘤醫院信息中心主任衡反修
深信服MSS為醫院數字化帶來7*24H的持續守護
面對網絡安全的重重壓力,北京大學腫瘤醫院也在思考,有沒有一種方式能夠快速補齊專業安全能力的短板,并且在此基礎之上實現7*24H的不間斷的值守。
這時候,安全托管服務MSS進入了北京大學腫瘤醫院的視線。而選擇深信服,不單單因為深信服在國內較早推出安全托管服務,也是因為它建立了國內輻射全國的安全運營中心。在進行了深入的溝通了解之后,醫院很果斷地進行了嘗試,最終效果也達到了醫院的預期。
簡而言之,深信服為北京大學腫瘤醫院提供的安全托管服務,是以保障風險管控效果為目標,以“人機共智”模式為手段,以7*24H持續在線守護為主線,以【資產、脆弱性、威脅、事件】四個核心安全風險要素為抓手,幫助醫院提升安全風險管控能力和安全工作效果。
通過7*24小時的“人機共智”安全運營服務,聯動云端安全專家和線下駐場服務人員配合共同處置安全問題,大大完善了北京大學腫瘤醫院整體的安全運營閉環機制。
7X24h主動防御,讓安全風險無處遁形
MSS平臺能夠7×24小時不間斷收集醫院網、端兩側上傳的告警日志,并借助機器學習引擎與異常行為分析引擎,在海量的日志中準確識別勒索病毒、APT、釣魚等高級威脅及異常行為,并自動發出預警。
此外,借助深信服超400+云端實時在線的高級安全專家,還能在平臺告警基礎上進一步分析研判,確保攻擊威脅和事件是真實發生的。云端安全專家還能利用平臺提供的各類工具,協助醫院線下運維人員一道加速事件的閉環處置,幫助醫院提升和完善了現有安全體系建設能力,極大解決了醫院專業安全人員不足的難題。
在MSS的加持下,不管是醫院內網還外網的重要資產,都實現了安全主動監測;不管是白天還是深夜,平日還是節假日,都實現了持續檢測與快速響應,實現平均5分鐘響應、10分鐘遏制、事件閉環率100%。
實戰見真章,安全防護能力實現質的飛升
近年來,國家對于網絡安全重視程度與日俱增,對于醫院的安全防護要求日漸嚴格。每年,各個相關單位都會面向醫院用戶組織多輪的網絡安全“大考”。
借助MSS,北京大學腫瘤醫院迅速補齊了在弱口令等方面的短板,實現了安全防護能力的常態化提升。此外,在“大考”來臨之前,醫院也將實施開展針對性的專項排查,再次篩查風險并進行安全加固,確保各個業務系統已充分滿足安全基線。
實戰見真章,在使用了MSS安全托管服務之后,醫院的安全防線在當年的網絡安全攻防演練中經受住了重重考驗,取得了非常不錯的成績,從過去的倒數第五名上升到了第二名。這也側面體現了醫院在實戰防護能力上已取得質的飛升。
持續賦能安全人員,鑄造網絡安全更強防線
“人”往往是網絡安全防護中最薄弱的一環。北京大學腫瘤醫院在重視安全服務質量的同時,更重視自身醫院安全能力的沉淀,安排多名醫院工程師參加了深信服安全能力的培訓,不斷提升加強安全專業能力,并取得了CISP(注冊信息安全專業人員)的資質,不斷提升安全人員專業水平,讓整體安全運營水平趨于無懈可擊。
在MSS的助力下,北京大學腫瘤醫院網絡安全防護壓力得到了很大程度的緩解,這讓醫院信息部門在宵衣旰食的數字化建設中解除了“后顧之憂”,也讓醫信工作者有更多精力投入到直面臨床、直面業務、直面患者服務的工作中。
腫瘤患者就診流程復雜、病程漫長,不管是患者還是家人,在就診過程精神上都承受著巨大的壓力,以數字化的方式提高診療效率、提升就醫體驗,對于這部分群體而言是更具分量的人性關懷。
深信服作為醫院數字化背后的網絡安全力量,也將堅定不移地與醫信人攜手,通過數字化手段進一步提升醫護人員診療工作的效率,為百姓看病就醫爭取更多時間和空間,助力醫院以數字化之力守護生命的微光。