在制药行业,网络攻击不仅仅是一次安全漏洞。
这是对支撑患者护理、临床研究以及挽救生命疗法研发的关键基础设施的攻击。实验室、生产基地及医疗合作伙伴所掌握的敏感信息,构成了安全、有效提供治疗的基础。
该行业必须高度重视网络安全,因为这从最字面意义上说,关乎生死存亡。
然而,现实情况却截然不同:网络安全专家指出,在过去十年间,攻击面以及随之而来的黑客攻击机会都已大幅扩大。
除了伦理影响外,数据泄露造成的经济后果也十分严重。
IMB发布的《2024年数据泄露成本报告》显示, 制药行业的企业平均每次数据泄露需花费510万美元,较2023年的数据增加了28.8万美元。
我们的客户是一家全球性制药企业,每天为约10亿人提供服务,他们深知事态的严重性。因此,他们着手解决其最关键的安全漏洞之一:某生产基地缺乏可移除存储介质的安全防护,导致超过10,000个终端设备处于无保护状态。
由于该设施每天都有数千人进出,解决这一安全漏洞至关重要,因为仅一个受感染USB 导致整个网络瘫痪。
本文讲述了我们如何通过合作,在确保符合合规要求且不影响运营效率的同时,有效降低了恶意软件通过可移动存储介质入侵的风险。
寻找兼顾运营、合规与集成的安全解决方案
虽然我们的客户认识到有必要实施可移动存储介质安全措施,但他们无法随意选择任何解决方案。他们面临一系列制约因素,主要与公司规模、其在行业中的地位以及该技术本身的特性有关。
无论他们选择哪种安全解决方案,都必须满足非常具体的要求:
业务连续性
客户需要一种能够无缝集成且不干扰日常工作流程的解决方案,尤其是在制造、研发实验室或临床环境中,这些场所的设备通常依赖可移动存储介质。
用户采用与培训
该组织的大部分员工和供应商都不太懂技术。
所实施的安全解决方案必须足够直观,以便能够对这些人员进行培训,使其掌握对所有可移动存储介质进行扫描的新流程,同时避免因用户操作失误或抵触情绪而导致实施受阻。
与现有基础设施的集成
该客户已拥有庞大且复杂的 IT 基础设施。将新技术集成到现有的安全系统、Active Directory 以及管理控制台中,以确保无缝运行和集中式报告,这可能是一项复杂的技术任务。
合规与监管
医疗保健和制药行业受到严格监管,任何新的安全解决方案都必须遵守欧盟《通用数据保护条例》(GDPR)等严格的数据隐私和安全法规,以及其他行业特定标准,这可能会增加额外的复杂性和成本。
管理多种Media
我们的客户在运营中使用了多种多样的可移动存储介质,从USB 到配备专有接口的专用医疗或工业设备。
他们需要一种能够处理其媒体类型且不会引发兼容性问题的解决方案。
借助久经考验的技术解决方案保障关键医疗数据的安全
鉴于需要考虑的限制和要求如此之多,客户一直在寻找一种不仅能提供安全保障的解决方案。该方案必须直观易用、符合合规要求,并能与他们原本就已相当复杂的基础设施无缝集成。
他们在我们的平台上找到了一家能够满足甚至超越这些期望的合作伙伴。

MetaDefender Kiosk
MetaDefender Kiosk 是一款媒体扫描站,用于控制数据在组织内部的进出,支持多种媒体类型,USB 、CD/DVD和SD卡。它还具备Active Directory身份验证、数据安全策略以及安全擦除等功能。

MetaDefender Endpoint 验证
MetaDefender Endpoint 部署在 Windows 终端上,用于验证可移动存储设备中的文件是否已由MetaDefender Kiosk 进行过首次扫描和处理。这可确保终端仅能打开、复制、选择和访问经过验证的文件。
MetaDefender Endpoint 还能检测未经授权的文件,并阻止未经扫描的文件访问关键环境。

My OPSWAT Central Management
My OPSWAT Central Management 为OPSWAT产品和服务Central Management 统一的入口。它汇总了所有已连接MetaDefender 数据,从而能够生成详尽的设备使用和访问报告。
我们客户部署的所有解决方案均采用OPSWAT Multiscanning 。该技术通过整合多个领先的反恶意软件引擎,结合特征码、启发式分析和机器学习,能够检测出超过99%的恶意软件,从而有效提升对已知和未知威胁的检测能力。
保障医疗系统的网络防御
OPSWAT成功实施为我们的客户带来了显著效益。
在入口处拦截威胁
此次合作最显著的好处在于大幅降低了风险;恶意软件、病毒及其他威胁无法通过可移动存储介质进入网络。
该Kiosk “数字守门人”,确保只有经过安全处理的文件才能访问内部网络。
已证明符合要求
我们的产品为所有文件和设备提供清晰的审计轨迹,从而更轻松地证明符合有关可移动存储介质规则的监管要求和内部安全政策。
减少运营停机时间
该Kiosk 以任何形式妨碍顾客的操作,员工也能轻松地将可移动存储介质扫描功能整合到工作流程中。
此外,通过采取主动的网络安全策略,可以在威胁得以实施之前将其扼杀在萌芽状态。公司从而能够避免因清理恶意软件爆发而带来的高昂成本和业务中断,确保业务连续性。
未来的机遇已然在望
我们的合作取得了巨大成功,因此我们正在积极探索进一步保护客户系统的方法:
- 高级Endpoint :Endpoint 关键端点部署MetaDefender Endpoint 可为组织构建更强大的“深度防御”策略,为整个 IT 环境提供实时防护与监控。
- 保护入口点:借助 MetaDefender Kiosk我们的客户能够保护入口点,并在恶意文件进入 OT 环境之前将其拦截。
