Медицинский центр «МедЦентр» обратился к нам после аудита информационной безопасности. Заключение было неутешительным: вся сеть на 500 устройств работала в одном плоском L2-домене — один VLAN, один широковещательный домен, один DHCP-сервер на всех. Медицинские аппараты МРТ, рабочие станции врачей, гостевой Wi-Fi посетителей и IP-камеры видеонаблюдения сидели в одной подсети 10.0.0.0/21.
Проблемы были критическими:
- Безопасность — любой посетитель, подключившись к гостевому Wi-Fi, мог просканировать всю сеть и обнаружить незащищённые медицинские устройства. Nmap-сканирование из гостевой сети показало 127 открытых устройств.
- PCI DSS — больница принимала оплату картами, но сегмент платёжных терминалов не был изолирован, что нарушало требование 1.2.1 стандарта.
- Широковещательный шторм — 500 устройств в одном broadcast-домене генерировали до 15% паразитного трафика. ARP-таблицы переполнялись, периодически вызывая потерю связи у медицинского оборудования.
- IoT-устройства — 80 датчиков мониторинга пациентов работали на старых прошивках без обновлений и требовали изоляции.
Оставить комментарий