这家医院,利用360本地安全大脑「双子星」开启智能运营时代
2024-11-18 19:22:0 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

当前,人工智能+行动加速,以大模型为代表的人工智能技术在医疗卫生领域取得显著成就。然而,医疗行业与民生息息相关,拥有大量宝贵且敏感的数据,成为黑客的重要目标,针对医疗行业的网络攻击持续增加。保障医疗体系安全,对于保障人民健康、维护社会稳定、推动卫生健康事业稳步发展具有不可忽视的重要意义。

某区中心医院是该区卫健委下属的重要医疗机构,不仅承担着日益繁重的医疗服务任务,还面临着日益复杂的安全挑战。随着医疗数字化、智能化能力持续提升,该区亟需整合纵深防御体系资源,建立协同化态势感知体系平台,落实一体化安全监测及运营,从而保障医院网络安全和全区医疗系统业务稳定运行。

上下共治

开启某区医疗系统体系化建设

该区中心医院所属区卫生健康委员会以360本地安全大脑为基础,已初步建设智慧运营安全中心,支持大数据分析、威胁情报、事件管理、合规审计等多种功能,满足该区卫健委安全态势全局可见、安全事件快速响应等需求。

然而,该中心医院缺乏技术能力和专业安全人员,难以应对新业务场景带来的安全风险。同时,区内其他医疗机构安全能力建设水平及安全检测能力程度参差不齐、安全事件监控各自为阵、安全合规需求理解不一,缺乏一致性处置原则,遇到安全事件,处理效率低下,且安全短板问题容易导致被监管通报。

为加强安全运营能力建设,配合区卫健委及区内医疗机构之间的有效管控和协同,确保医疗系统安全稳定运行,某区中心医院决定进行安全运营体系建设,为此,提出几点需求:

针对性安全防护能力建设:通过部署门槛低、方便运营、快速出效果的产品,实现安全数据采集、存储、检索、分析、研判、处置等功能,满足可视化、自动化、智能化安全运营需求。

可管可控,减少通报风险:该区中心医院安全运营建设要满足医疗行业相关安全标准和法规要求,具备合规性检查和管理能力,减少被通报的可能性。

联动区卫健委安全运营平台:该医院的安全运营建设要确保与区卫健委系统稳定对接,实现信息实时共享、策略动态同步,形成上下共治的两级协同防御体系。

开箱即用

某区中心医院迈入智能化运营时代

经过充分技术调研和现状梳理,明确了项目建设目标和需求,360数字安全集团为该区中心医院部署了开箱即用的360态势感知一体机,帮助该医院完善安全能力的体系建设。

360态势感知一体机为中小型客户或大中型客户分支机构,提供开箱即用、标准化的软硬一体产品套件。在安全大模型赋能下,支撑安全人员以更加智能化的方式开展安全知识咨询、告警分析溯源等运营工作。同时,支持信创版本,实现一站式安全运营的同时满足等保合规相关要求。

实际建设中,360态势感知一体机全面接入该医院安全设备日志,覆盖挂号系统、服务平台、安全设备、实验室系统等数十个业务系统,每天处理日志数亿条。通过安全大模型系统性地串联医院碎片化知识和数据,结合360云端安全知识库,关联本地多种分析引擎,可以发现传统手段无法发现的安全问题,持续提升安全监测、纵深防御、风险管控、应急响应等能力。

同时,360态势感知一体机集成安全大模型SaaS化能力,化身“智能安全专家”,帮助安全运营人员实现告警解读、威胁研判、证据链路刻画等工作,并通过AI深入进行事件分析、影响面分析和处置推荐。

此外,该医院态势感知一体机作为二级机构与区卫健委一级安全运营平台协同联动,实现一级平台预警、二级平台处置,二级平台上报风险、一级平台全局溯源和通告,形成一点感知、全网联动的安全运营体系,通过全局共享专家安全运营团队技术资源,避免重复投入,全面提高全区医疗系统安全运营效率。

“双子星”体系

从安全底座到闭环运营

该区以360本地安全大脑平台联动360态势感知一体机的“双子星”体系,构建区卫健委总部与区中心医院等下级医疗机构两级联动的模式,共享安全知识和能力,完成从安全底座到闭环安全运营的逐步建设,解决整体性安全防御、标准化安全管理和高效率安全响应等问题,有效实现外防和内控,保障全区医疗系统安全。

区卫健委作为“主星”,部署兼具指挥运营能力的本地安全大脑,配备专业安全运营团队,形成全局风险感知与通报预警能力,可以实时整合并分析来自各个节点的安全数据,为整个安全体系提供精准决策支持;

以区中心医院为代表的二级单位作为“副星”,部署轻量化的态势感知一体机,实时收集并上报安全事件,同时接收并响应来自“主星”的预警和通报,确保安全事件的协同处置。

通过“双子星”体系建设,该区卫生系统形成上下两级的安全大数据、纵深检测防御、安全运营指挥、安全合规监督、闭环运营体系五大能力,全面掌握资产和漏洞信息、业务系统运行信息、网络安全事件信息以及核心数据分布信息,实现一体化指挥运营、全局协同、降本增效。

政该区卫健委负责人表示

经过三期建设,我区形成了区卫健委与下属各医疗机构两级联动的安全防护体系,已实现运营规范协同高效、安全态势全局洞察、安全事件当日清零。

往期推荐

01

ISC.AI 2024周鸿祎:安全大模型要与安全业务深度融合

点击阅读

02

● 360与云南电信战略携手,共铸“两亚信息大通道”安全基石

点击阅读

03

即买即用,全自动安全运营体检,有360 BAS就够了

点击阅读

04

● 全面AI化!360入选权威机构“AI+安全”报告最多领域代表厂商

点击阅读


文章来源: https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247576831&idx=1&sn=e990393ca8ab8fc1f782ba4129459b37&chksm=9f8d3cf7a8fab5e1060cd66a3fd02d47b2952693319319521ee58e262366a7568e3711f8c497&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh