乐于分享
好东西不私藏

网路安全|1 如何识别软件类型

网路安全|1 如何识别软件类型

如何识别软件类型

先不要直接问“用 Nessus 还是 BurpSuite”,而是先问问题。

1. 看部署形态

问题
软件类型
只安装在一台电脑上,本地运行?
单机版软件
有客户端、服务器、数据库?
C/S 架构软件
浏览器访问?
B/S / Web 软件
运行在医疗设备内部?
嵌入式设备软件
Android / iOS?
移动 App
部署在云端或公网?
云平台 / 联网医疗软件

2. 看是否存在电子接口

网络安全指导原则中,医疗器械电子接口既包括网络接口,也包括非网络电子数据交换接口例如 USB、串口、存储媒介、调试接口等;网络接口还要关注网络形式、接口形式、数据协议、远程访问方式、端口和带宽等。

要问企业:

接口
要确认什么
网口 / Wi-Fi / 4G / 5G
IP、端口、协议、是否传输医疗数据
USB / U盘 / 移动硬盘
是否导入导出数据
串口 / 蓝牙
是否与设备通信
DICOM / HL7 / Socket
是否标准协议或私有协议
Web / API
是否存在 HTTP/HTTPS 接口
远程维护
是否远程登录、远程升级、远程控制

3. 看数据类型

指导原则把医疗器械相关数据分为医疗数据设备数据医疗数据与医疗活动相关,可能含敏感医疗数据和个人信息;设备数据用于设备运行、维护与升级,不得含个人信息。注册申请人需基于数据类型、功能和用途考虑网络安全要求。

数据
例子
安全重点
敏感医疗数据
患者姓名、影像、心电、报告
保密性、完整性、权限、脱敏
非敏感医疗数据
去标识化数据
完整性、可追溯
设备数据
设备日志、配置、运行状态
完整性、可得性、远程维护隔离
账号数据
用户名、密码、Token
鉴别、授权、存储保护
日志数据
操作日志、异常日志
可核查性、抗抵赖性
导出数据
PDF、Excel、DICOM、报告
脱敏、权限、传输保护

4. 看是否有远程访问或控制

如果有远程维护、远程升级、远程控制,要单独提高关注等级。指导原则指出,远程维护与升级可能带来未授权访问、医疗数据被访问或篡改、电子接口遭受网络攻击等风险,需要明确实现方法、接口情况、设备数据内容、设备数据与医疗数据隔离方法、网络安全保证措施,并提供研究和风险管理资料。

扫描方式不是按工具决定,而是按软件类型、电子接口、数据流和攻击面决定。