在醫(yī)療保健領(lǐng)域,網(wǎng)絡(luò)安全一直是優(yōu)先事項。然而,隨著新的網(wǎng)絡(luò)威脅和挑戰(zhàn)層出不窮,醫(yī)療保健機(jī)構(gòu)迫切需要采取有效措施保護(hù)其應(yīng)用程序、基礎(chǔ)架構(gòu)和患者數(shù)據(jù)的安全。作為新一代網(wǎng)絡(luò)安全防護(hù)理念,零信任是醫(yī)療保健機(jī)構(gòu)提升網(wǎng)絡(luò)安全的強(qiáng)有力策略,使其能夠有效管理風(fēng)險、保護(hù)敏感數(shù)據(jù)、改善患者體驗(yàn),并支持以患者為中心的持續(xù)創(chuàng)新。
醫(yī)療保健需求增加,網(wǎng)絡(luò)威脅愈演愈烈
新冠疫情導(dǎo)致醫(yī)務(wù)工作者在為患者提供治療護(hù)理、與同事協(xié)作和管理醫(yī)療數(shù)據(jù)的方式等方面發(fā)生了根本性變化。盡管目前當(dāng)面診療和傳統(tǒng)臨床正在逐步恢復(fù),但家庭和遠(yuǎn)程醫(yī)療還會繼續(xù)存在,這將為患者和醫(yī)生提供更大的自由度和靈活性,使更多人群可以得到所需的服務(wù)。
然而,靈活性的增長也帶來了三個重大的網(wǎng)絡(luò)安全挑戰(zhàn):
靈活性和安全性需要兼顧。如今,遠(yuǎn)程醫(yī)療幾乎實(shí)現(xiàn)全覆蓋。在這種情況下,無論患者、醫(yī)生身處何地或使用何種類型的端點(diǎn)、物聯(lián)網(wǎng)和醫(yī)療物聯(lián)網(wǎng),他們對醫(yī)療記錄和應(yīng)用程序的安全且無縫的訪問都需要得到保證。
醫(yī)療保健成為明確目標(biāo)?,F(xiàn)代醫(yī)學(xué)是一門數(shù)據(jù)驅(qū)動的學(xué)科,對患者病歷而言,維護(hù)數(shù)據(jù)的安全性、隱私性和完整性至關(guān)重要。但由于多重因素疊加,實(shí)現(xiàn)這一目標(biāo)的難度空前,例如:攻擊者更加熟練和主動地采取行動;復(fù)雜且有國家支持的攻擊逐漸增多;如果醫(yī)療數(shù)據(jù)泄露破壞了治療計劃和患者數(shù)據(jù)的完整性,則可能導(dǎo)致生死攸關(guān)的后果。
傳統(tǒng)安全模型“水土不服”。當(dāng)今的動態(tài)和分布式醫(yī)療技術(shù)環(huán)境無法很好地與傳統(tǒng)安全模型配合使用。傳統(tǒng)模型通過設(shè)置網(wǎng)絡(luò)邊界來識別授權(quán)用戶和系統(tǒng),可一旦這些界限變得模糊,攻擊者就可以自由移動。如果他們偽裝成授權(quán)用戶突破網(wǎng)絡(luò)外圍防線,就可能造成更嚴(yán)重的破壞。
ZTNA 2.0提升醫(yī)療保健網(wǎng)絡(luò)安全性
零信任并非安全產(chǎn)品或工具,而是匯集了各種有效工具和方法的網(wǎng)絡(luò)安全框架,對保護(hù)當(dāng)今網(wǎng)絡(luò)環(huán)境中的應(yīng)用程序、基礎(chǔ)架構(gòu)和用戶非常有效。其中的關(guān)鍵領(lǐng)域包括持續(xù)信任驗(yàn)證和安全檢查、全部數(shù)據(jù)保護(hù)、所有應(yīng)用程序的安全性以及最小權(quán)限訪問。
零信任方法使用網(wǎng)絡(luò)分段等策略阻止攻擊者突破外圍安全防線和帶來進(jìn)一步危害。與傳統(tǒng)安全模型不同,零信任從不因用戶位于安全邊界內(nèi)就假設(shè)對方是可信的,這也使其逐漸成為現(xiàn)代遠(yuǎn)程和移動醫(yī)療的絕佳模型。無論機(jī)構(gòu)和醫(yī)療模式如何發(fā)展,零信任都能在不影響患者治療和患者體驗(yàn)的情況下,適應(yīng)和擴(kuò)展以確保安全。
無論何時,安全性都是重中之重。零信任專注保護(hù)關(guān)鍵系統(tǒng)和數(shù)據(jù),而非龐大且經(jīng)常擴(kuò)展的網(wǎng)絡(luò)邊界。這種從“攻擊面”到“保護(hù)面”的轉(zhuǎn)變使網(wǎng)絡(luò)安全任務(wù)變得更容易、更簡單、風(fēng)險更低,并且可以更好地利用有限的IT資源。對許多企業(yè)而言,將零信任的原則落實(shí)到對用戶和應(yīng)用程序的保護(hù)上是一個好的開始。這種現(xiàn)代方法進(jìn)一步將概念進(jìn)行擴(kuò)展,為所有數(shù)據(jù)和應(yīng)用程序提供真正的最小權(quán)限訪問、持續(xù)信任驗(yàn)證、安全檢查和保護(hù)。
這種方法特別適用于醫(yī)療保健機(jī)構(gòu),因?yàn)椤督】当kU流通與責(zé)任法案》(HIPAA)和《支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)》(PCI DSS)等行業(yè)合規(guī)標(biāo)準(zhǔn)對需要強(qiáng)大安全性的敏感系統(tǒng)和數(shù)據(jù)劃定了清晰的界限,這對壓力超標(biāo)的IT機(jī)構(gòu)而言是一場變革, “保護(hù)一切”的任務(wù)最終可能什么也無法保護(hù)。
安全問題從來不是“0”和“100”的博弈。憑借細(xì)粒度的訪問控制和用戶連接后基于行為的持續(xù)信任驗(yàn)證,零信任可以顯著減少攻擊面;依靠深度和持續(xù)的安全檢查,零信任能夠在不影響性能和用戶體驗(yàn)的情況下,確保所有流量的安全;通過一套數(shù)據(jù)防泄漏(DLP)策略提供一致的可見性,保護(hù)整個企業(yè)的訪問和數(shù)據(jù)安全。系統(tǒng)不會為用戶提供完成特定任務(wù)所需權(quán)限以外的許可,進(jìn)而遏制攻擊者利用系統(tǒng)中的某一支點(diǎn)去實(shí)施更大、更具破壞性的攻擊。
醫(yī)療保健機(jī)構(gòu)需要規(guī)定工作人員和患者可以訪問哪些記錄。對于最敏感的應(yīng)用程序,零信任可以為具有高度針對性的訪問和審核跟蹤實(shí)施額外的用戶或端點(diǎn)控制。
零信任成為醫(yī)療保健行業(yè)增長的“助推器”
實(shí)施零信任模型會帶來一系列挑戰(zhàn)。對于依賴傳統(tǒng)安全方法的醫(yī)療保健機(jī)構(gòu)而言,這可能是一個陌生的領(lǐng)域。而這也正是派拓網(wǎng)絡(luò)攜手埃森哲,為醫(yī)療保健行業(yè)量身定制網(wǎng)絡(luò)安全服務(wù)和解決方案的原因——希望讓零信任戰(zhàn)略成為醫(yī)療機(jī)構(gòu)獲得成功的“助推器”。
安全網(wǎng)絡(luò)現(xiàn)代化:醫(yī)療保健機(jī)構(gòu)的網(wǎng)絡(luò)戰(zhàn)略往往存在很多優(yōu)先事項。在確保網(wǎng)絡(luò)安全的同時,他們還需要保持增長領(lǐng)先、通過遠(yuǎn)程醫(yī)療和服務(wù)支持創(chuàng)新、為優(yōu)質(zhì)護(hù)理和良好的患者體驗(yàn)奠定基礎(chǔ)等。借助Prisma Access和ZTNA 2.0等,派拓網(wǎng)絡(luò)可以幫助醫(yī)療保健機(jī)構(gòu)實(shí)現(xiàn)零信任模型的成功。
遠(yuǎn)程患者監(jiān)測:凡事都有兩面性。通過監(jiān)測患者、捕獲并分析實(shí)時醫(yī)療數(shù)據(jù)來深入了解治療和效果是醫(yī)療領(lǐng)域最值得關(guān)注的創(chuàng)新和增長點(diǎn)之一,但挑戰(zhàn)也隨之而來:確保合規(guī)性、保護(hù)患者隱私和大量設(shè)備的安全,以及保證醫(yī)務(wù)工作者和患者的安全訪問也不容忽視。
通過將零信任原則應(yīng)用于支持居家辦公、遠(yuǎn)程臨床體驗(yàn)、遠(yuǎn)程醫(yī)療(包括醫(yī)務(wù)工作者和患者雙方)、數(shù)字前門解決方案,醫(yī)療保健機(jī)構(gòu)可以建立安全強(qiáng)大的數(shù)字體驗(yàn)?,F(xiàn)代化、整體性的方法能夠降低由單點(diǎn)解決方案引起的復(fù)雜性和安全威脅蔓延問題。
ZTNA 2.0奠定SASE部署和業(yè)務(wù)增長的關(guān)鍵基礎(chǔ)
利用技術(shù)幫助患者更長壽、享受更幸福的生活是醫(yī)療保健行業(yè)的宗旨。ZTNA 2.0的零信任安全模型能夠在不犧牲安全性、靈活性和用戶體驗(yàn)的前提下擴(kuò)張和發(fā)展,幫助機(jī)構(gòu)有效應(yīng)對網(wǎng)絡(luò)安全威脅。
作為領(lǐng)先的網(wǎng)絡(luò)安全專家,派拓網(wǎng)絡(luò)呼吁業(yè)界采用ZTNA 2.0,其為企業(yè)奠定了成功部署SASE并開啟未來增長的關(guān)鍵基礎(chǔ)。隨著安全訪問新時代到來,有必要對基礎(chǔ)架構(gòu)進(jìn)行重新構(gòu)想并做好準(zhǔn)備,以應(yīng)對前所未有的威脅挑戰(zhàn)。派拓網(wǎng)絡(luò)將于9月14至15日舉辦SASE Converge 2022大會,并邀請行業(yè)專家?guī)鞸ASE發(fā)展趨勢和創(chuàng)新的分享與解讀,幫助企業(yè)加速基礎(chǔ)架構(gòu)轉(zhuǎn)型。