如何全面规避医疗数据安全风险?“一中心三大管控域”打开新思路!

作为医院的核心基础设施,数据库已然演变成了一种具有“资产”属性的重要元素。而随着不断变化的医疗业务场景和日趋严格的合规性要求,如何让安全全方位贯穿医疗数据的生命周期,是一项系统性的建设工作,难点诸多。

基于多年的数据安全项目建设实践积累和大量客户交流调研,我们整理了当前医疗行业在数据安全建设上面临的六大问题。

六大数据安全问题亟需解决

数据库多元现象严重

医院所使用的业务系统多来自不同的供应商,底层所使用的数据库各不相同,而不同数据库在数据存储模型、查询语言、优化策略等多个方面均存在显著差异,在访问控制、数据加密、审计分析等安全机制上也存在明显不同,这些都使得建立统一的安全管理标准和技术手段变得困难重重。

传统运维方式导致账号管理混乱

当前医院还是以传统的数据库运维方式为主,如通过远程到堡垒机/云桌面使用其所提供的数据库连接工具,或通过委托第三方运维的模式。这两种情况都会导致核心数据库账号和密码被非关键人员掌握,账号易发难收,传播风险大;一个账号多人使用,出现问题无法定位和追责;部分账号权限过高,账号使用行为缺乏监控等问题。

数据互联互通导致敏感数据扩散风险剧增

随着医联体、医共体的建设,以电子病历为核心的数据互联互通使得医疗机构之间能够更方便地共享患者信息,有效提高诊疗效率和准确性。同时,保险、养老和药物研发等行业对病患数据的需求也日益增长。而在这些数据传输和共享的过程中,敏感数据的扩散风险也在急剧增加。如何保障数据互联互通过程的隐私数据安全成为亟待解决的重要问题。

应用层面的患者隐私数据泄露

医疗机构中存放的大量患者隐私数据会在各种应用系统中流转和调阅查询。如医护工作站、医疗业务OA系统以及数据共享给第三方的接口,一旦应用系统的数据结果中包含了不适宜对外展示的敏感信息,极易引发数据安全合规风险。

等级保护和电子病历评级合规性要求日益严格

随着国家对医疗健康行业的数据保护高度重视,新发布的《医疗卫生机构网络安全管理办法》及电子病历评级、互联互通评级都对数据安全提出了具体要求。等级保护不低于第三级;电子病历访问操作行为记录保存六个月以上;防止非授权客户端随意接入网络……医疗数据安全的合规性要求日益严格。

国产数据库升级替换,信创支持为刚需

随着信创领域2+8+N在医疗行业逐步铺开,针对国产数据库的安全管控在各个医疗机构都已成为刚需。

新一代数据安全解决方案,更全面、更精准、更智能

基于前述医疗行业亟待解决的六大数据安全难题,我们构建了一套整体解决方案,以「一个中心三大安全管控域」为核心架构,协同联动各安全组件,通过事前-事中-事后的全过程管控,打造更全面、更精准、更智能的数据安全防护体系。

image.png

一个中心是什么?

「一个中心」作为整体数据安全管控中心平台,充当着医疗数据安全管控的“智慧大脑”与“总指挥台”。 该中心不仅汇聚了全面的安全信息和策略,更是安全管理的决策与调度之源。

通过这一中心平台,我们可以精准地对「三大安全管控域」内的各类安全组件进行策略的下发与数据的回收,从而实现整体架构的六大核心能力:身份认证、资产管理、组织角色、策略编排、行为审计、风险大盘。 这一系列能力的整合与协同,能够为医疗业务提供持续的风险评估与分析,达到更全面、更精准、更智能的安全防护效果。

三大安全管控域

「三大安全管控域」从账号安全管理、访问操作管理和访问工具管理三个关键维度出发,全面覆盖医疗数据的各类业务场景,构筑起一道坚实的关键数据保护链。这一体系能够持续进行风险识别、安全防御、安全响应和分析提升,形成一个完整且高效的安全风险管理闭环。通过这种方式,不仅确保了数据库和应用的合规访问,更为患者隐私数据提供了强有力的保护,实现安全与效率的双重保障。

其中账号安全管理主打实现数据库账号治理,旨在为企业管理好“数据库访问的钥匙”——即账号密码。通过持续监测、分析、梳理HIS等核心数据库账号使用情况,精准识别风险账号行为并形成有效整改建议,避免HIS等厂商人员滥用、共用或分享传播数据库账号。

此外,通过账号安全管理,还能进一步增强医疗应用的数据库密码密文保护,有效防止厂商开发运维人员直接从应用配置中窃取关键数据库账号密码。

访问操作管理则包含数据库安全客户端、应用脱敏、防统方三个维度。

数据库安全客户端可通过当前图尔兹主打产品CloudQuery来实现。

CloudQuery数据库安全客户端旨在为企业提供“统一的数据库安全访问入口”,基于“实名制”的个人身份账号进行精细化访问权限管控、动态数据脱敏保护和操作日志审计,防止越权访问、高危操作和数据泄漏等,所有操作行为可精准审计到人,可有效实现HIS等厂商人员的数据库回收和操作行为管理。

应用脱敏则可通过采用应用脱敏网关来实现,旨在“防止应用侧的患者隐私数据泄露”。在面临难以对既有系统进行大规模改造或升级的情况下,我们可通过无入侵式的技术手段对页面展示和API接口进行脱敏处理,从而有效防止医护人员在通过页面调阅患者信息时出现的隐私数据泄露问题。同时在数据互联互通与共享的过程中,该技术也能避免不当泄露,为患者隐私提供了更加坚实的保护。

防统方侧,我们则采用 “基于个人身份防控统方操作” 的思路。通过内置各大 HIS厂商统方特征库,并结合CloudQuery数据库统一访问入口能力,实现对统方操作更有效的拦截预警和审计,可精准定位发起统方行为的具体个人,有效解决了传统基于网络防火墙方式的防统方拦截命中率低下、无法定位违规操作人员的问题。

而在访问工具管理方面,我们主打“构建数据库安全管控最后一公里闭环”的理念,通过桌面客户端+CloudQuery数据库安全客户端相结合,帮助信息部门封堵个人客户端工具的违规连接,确保只有经过授权的访问才能进行。同时,促使HIS厂商等相关开发运维人员通过统一的数据库安全访问入口进行数据库的查询提数及运维操作,避免出现漏网之鱼。

这就是图尔兹的新一代医疗数据安全产品方案——HySuite。 这是紧密围绕医疗数据使用场景打造的新一代安全管控能力平台,从数据访问的链路出发,以访问者身份精确识别为基础,提供数据库账号治理、数据库安全客户端、应用脱敏网关、防统方和桌面客户端管控安全组件,实现更全面、更精准、更智能的安全防护效果。

image.png

在HySuite新一代医疗数据安全方案中,包含了图尔兹五大面向医疗行业的自研安全产品:

  • DeRisk数据库账号治理: 数据库账号常态化使用监控和风险分析,提供持续治理建议
  • CloudQuery数据库安全客户端: 数据库统一安全访问入口,防止越权操作和数据泄露
  • AppSence应用脱敏网关: 应用页面展示和API调用隐私数据脱敏,防止应用成为泄密通道
  • AntiCim防统方: 内置各类HIS系统统方SQL特征库,监控处置非法统方行为
  • ClientLocker桌面客户端: 约束桌面客户端工具访问,收敛访问通道实现集中化管控闭环

这五大安全组件层层递进,从底层数据库->内部应用查阅->外部互联互通逐次进行落地。通过五大组件协同作用,我们能够全面管控好外部厂商人员、内部医护人员以及外部机构的数据访问操作,实现全方位无死角的安全防护。这正是「一个中心三大管控域」防护架构的核心体现,为数据的安全提供坚实保障。

5月17日-19日,图尔兹将携HySuite新一代医疗数据安全方案亮相CHIMA 2024,欢迎大家届时莅临图尔兹展位(B区-B27), 和我们沟通新一代的医疗数据安全方案,期待与各位医疗信息化专家同仁进行更充分、密切地交流!

image.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/7804.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue3专栏项目 -- 项目介绍以及准备工作

这是vue3TS的项目,是一个类似知乎的网站,可以展示专栏和文章的详情,可以登录、注册用户,可以创建、删除、修改文章,可以上传图片等等。 这个项目全部采用Composition API 编写,并且使用了TypeScript&#…

视频剪辑神器:批量高效处理,轻松锐化视频让影片焕然一新!

视频已经成为我们记录生活、分享故事、展示才华的重要形式。然而,面对大量的视频文件,如何批量高效剪辑并提升视频质量,成为了许多人的难题。现在,我们为您带来一款视频剪辑神器,让您轻松处理视频,让您的影…

北京大学-知存科技存算一体联合实验室揭牌,开启知存科技产学研融合战略新升级

5月5日,“北京大学-知存科技存算一体技术联合实验室”在北京大学微纳电子大厦正式揭牌,北京大学集成电路学院院长蔡一茂、北京大学集成电路学院副院长鲁文高及学院相关负责人、知存科技创始人兼CEO王绍迪、知存科技首席科学家郭昕婕博士及企业研发相关负…

leetCode81. 搜索旋转排序数组 II

leetCode81. 搜索旋转排序数组 II 题目思路 可以二分后的具体思路见我的上篇博客 搜索旋转排序数组 代码 class Solution { public:bool search(vector<int>& nums, int target) {if(nums.empty()) return false;int R nums.size() - 1;while(R > 0 &&…

【Three.js基础学习】15.scroll-based-animation

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 前言 课程要点 结合html等场景 做滚动动画 1.遇到的问题&#xff0c; 在向下滚动时&#xff0c;下方会显白&#xff08;部分浏览器&#xff09; 解决&#xff1a;alpha:true …

Finder Windows for Mac:双系统窗口,一键切换!

Finder Windows for Mac是一款专为Mac用户设计的实用工具&#xff0c;它模拟了Windows系统的窗口管理功能&#xff0c;让Mac用户也能享受到类似Windows的窗口操作体验。这款软件的主要功能是提供一个浮动面板&#xff0c;帮助用户随时即时访问打开的Finder窗口列表&#xff0c;…

某东抢购某台脚本——高版本

某东抢购某台脚本——高调 小白操作-学习参考 说明 这个脚本用于自动化京东的秒杀过程&#xff0c;特别是对于高需求商品如茅台。它展示了通过自动化工具模拟用户行为的能力&#xff0c;但同时也涉及到了使用自动化脚本可能违反网站使用条款的问题。使用此类脚本前应确保合…

魔方阵(C语言)

一、魔方阵规律&#xff1b; 8 1 6 3 5 7 4 9 2 魔方阵中各数的排列规律如下&#xff1a; (1)将1放在第1行中间一列。 (2)从2开始直到nn止&#xff0c;各数依次按此规则存放&#xff1a;每一个数存放的行比前一个数的行数减1&#xff0c;列数加1(例如上…

谷歌推出10门免费AI课程,无需教科书及费用

谷歌面向小白以及开发者分别推出了不同的AI课程~ 包含初级、中级和高级。课程章节大致包括&#xff1a;&#xff08;含教学视频、参考材料、测验&#xff09; 基础入门&#xff1a;45分钟深入了解生成式AI 简单实操&#xff1a;30分钟掌握大语言模型 了解如何释放生成式 AI S…

标准IO函数-将bmp图片修改为德国国旗样式

代码&#xff1a; #include <stdio.h> #include <string.h> #include <stdlib.h> #include <unistd.h> #include <sys/types.h> #include <sys/stat.h> #include <fcntl.h> #include <pthread.h> #include <semaphore.h…

展开说说:Android线程池解析

何谓线程池&#xff1f;本人理解是存放和管理线程的一个容器。 线程池存在的意义是什么&#xff1f; 第一&#xff1a;前面博客提到过创建和销毁线程的操作本身是有性能开销的&#xff0c;如果把使用的线程对象存起来下次用的时候直接取出来用就省去了一次创建和销毁的成本&a…

2005-2021年全国各地级市生态环境注意力/环保注意力数据(根据政府报告文本词频统计)

2005-2021年全国各地级市生态环境注意力/环保注意力数据&#xff08;根据政府报告文本词频统计&#xff09; 2005-2021年全国各地级市生态环境注意力/环保注意力数据&#xff08;根据政府报告文本词频统计&#xff09; 1、时间&#xff1a;2005-2021年 2、范围&#xff1a;2…

C语言栈的含义与栈数据操作代码详解!

引言&#xff1a;在本篇博客中&#xff0c;我们将学到数据结构——栈&#xff0c;讲到栈的含义与关于栈的数据操作代码。栈可以在顺序表、双向链表以及单链表的基础上实现&#xff0c;而于本篇博客中&#xff0c;我们选择在顺序表的基础上实现栈。 更多有关C语言和数据结构知识…

常用算法汇总

作者&#xff1a;指针不指南吗 专栏&#xff1a;算法篇 &#x1f43e;算法思维逻辑&#x1f43e; 文章目录 1.判断闰年2.计算从某天到某天的天数3.二分4. 前缀和5.差分6.图论6.1dfs6.2走迷宫 7.最短路7.1dijkstra7.2foly 8.并查集9.数论9.1gcd lcm9.2判断素数(质数)9.3分解质因…

Linux设置脚本任意位置执行

记得备份 &#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01;&#xff01; 修改文件之后记得用 source 文件名 刷新 注意&#xff1a;刷新文件之后在当前窗口…

2024/5/7 QTday2

练习&#xff1a;优化登录框&#xff0c;输入完用户名和密码后&#xff0c;点击登录&#xff0c;判断账户是否为 Admin 密码 为123456&#xff0c;如果判断成功&#xff0c;则输出登录成功&#xff0c;并关闭整个登录界面&#xff0c;如果登录失败&#xff0c;则提示登录失败&a…

[CISCN2019 华北赛区 Day1 Web2]ikun

看到提示说一定要找到lv6 这要写脚本来爆破了&#xff0c;用bp是爆破不出来的 发现LV等级都是有参数挂着的 写个脚本看一下 import requests for i in range(1,1000):payload"http://node4.anna.nssctf.cn:28150/shop?page%d"%(i)resrequests.get(payload)if "…

Misc 流量分析

流量分析简介 网络流量分析是指捕捉网络中流动的数据包&#xff0c;并通过查看包内部数据以及进行相关的协议、流量分析、统计等来发现网络运行过程中出现的问题。 在CTF比赛中&#xff0c;以及各种技能大赛对于流量包的分析取证是一种十分重要的题型。通常这类题目都是会提供…

【工作记录】openjdk-22基础镜像的构建

背景 近期使用到的框架底层都用的是springboot3.0&#xff0c;要求jdk版本在17甚至更高。 于是决定制作一个基于openjdk22的基础镜像&#xff0c;本文对这一过程进行记录。 作为记录的同时也希望能够帮助到需要的朋友。 期望效果 容器内可以正常使用java相关命令且版本是2…

6.移除元素

文章目录 题目简介题目解答解法一&#xff1a;双指针代码&#xff1a;复杂度分析&#xff1a; 解法二&#xff1a;双指针优化代码&#xff1a;复杂度分析&#xff1a; 题目链接 大家好&#xff0c;我是晓星航。今天为大家带来的是 相关的讲解&#xff01;&#x1f600; 题目简…