美创科技葛宏彬:夯实安全基础,对医疗数据风险“逐个击破”

导读

解决医疗机构“临床业务数据合规流动”与“重要数据安全防护”两大难题。

2023年11月11日,在2023年南湖HIT论坛上,HIT专家网联合杭州美创科技股份有限公司(以下简称美创科技)发布《医疗数据安全风险分析及防范实践》白皮书2023年最新版。白皮书回顾了2022年医疗行业数字安全和网络安全的整体发展情况,为目前面临的重难点问题提供解决思路并展示了实践案例。

美创科技资深技术专家葛宏彬介绍,美创科技提供数据分类分级、数据流动风险评估、数据安全运营管控、医疗数据合规安全等方面的支持,有效解决医疗机构“临床业务数据合规流动”与“重要数据安全防护”两大难题,为医疗机构免除数字化转型过程中的安全之忧。

图片

杭州美创科技股份有限公司资深技术专家葛宏彬

新需求:夯实数字化转型的数据安全基础

数字化转型是各行业降本增效的有效途径,特别是医疗行业,数字+医疗的服务模式不仅帮助医疗机构降低运营管理的成本和压力,还使医疗资源得到更高效的利用和调配。葛宏彬介绍,数字化转型带来的变化主要体现在三个方面:

第一,业务变化。系统的深度数字化带动业务走向互联网化,患者的线上咨询、问诊等需求逐步提升,医疗机构的业务数量和数据安全防护难度自然“水涨船高”。

第二,IT基础设施变化。医疗业务与数据成倍递增,加剧了IT基础设施的消耗,也对设施规模和质量提出了更高的要求。“以往医疗机构可能买几台服务器、几台交换机、一些存储设备来搭建基础设施,现在则要建造一个大的IT集群,投入十几台甚至上百台设备以支撑一个业务系统。”

第三,数据变化。医疗业务和设施规模扩大,系统从孤岛化到交互化、连结化,其数据的海量化、资产化是大势所趋。同时,大数据技术又催生了新的业务,数据资源被广泛应用于临床救治、管理分析和医学科研,医疗数据安全的重要性不言而喻。

从数据安全的角度来看,医院数字化转型带来了新的问题。“数据安全建设必须跟上医院数字化转型的步伐。”葛宏彬介绍,在以往的系统架构下,数据安全以管理好数据库为主,强调“边界安全”,为数据的网络出口打造一扇“安全门”;现今医疗数据成倍递增,安全维护的工作量变大了,且医疗数据流动性增强,在数据上云、系统运维或与其他机构合作过程中可能会“出域”,“长出腿来跑出门外”,传统IT架构下的数据安全防护措施存在失效的风险。

近几年,《数据安全法》、《个人信息保护法》、《网络数据安全管理条例》、《关键信息基础设施安全保护条例》、《数据出境安全评估办法》等一系列法规相继发布,重点强调数据安全。医疗机构既要加强数据管控,又要响应法规、政策要求。同时,医疗机构数据的高价值和隐私性是黑客或非法组织关注的焦点,其对数据安全的干扰与威胁不容忽视。

新对策:围绕数据安全场景,提供美创解决方案

医疗行业数字化发展离不开数字安全建设,业务发展要以保障数据安全为前提。葛宏彬介绍,目前医疗机构的数据安全需求主要集中在“重要数据安全防护”和“医院等级评审相关的数据安全能力测评”两方面,需重点关注存量敏感数据管理风险和数据流动与共享风险。

首先,应对存量敏感数据管理风险。目前医疗机构主要存在八类数据安全隐患,涉及在线医疗数据、医联体访问数据、临床科研数据、医保数据、医疗设备维保数据、健康大数据中心数据、可穿戴健康设备数据和医疗健康App数据。“医疗数据一经泄露,无法挽回,因此数据安全更多地是在事前、事中两阶段进行保障。”葛宏彬分析,防止医疗数据泄露,需从管理人员权限和抵御外部攻击两方面入手。

一方面,为满足用户数据库安全运维管理需求,美创科技推出“数据库防水坝”产品,建立完善的访问记录和权限审批机制,解决共享账户责权不明、大权限账户导致的数据泄露等问题。美创科技还自主研发数据库安全审计系统,解析数据库协议,并对其中的SQL语句和语法进行提取、分析、还原对应行为,根据预先设置的策略进行告警提醒和实时记录,实现对数据库的全面监控和审计。

另一方面,加强数据库对外部攻击的防御能力,应对外部的SQL注入和勒索病毒攻击。葛宏彬介绍:“数据勒索造成的损失无法估量,可能导致医疗业务再也无法开展,甚至危及病患生命安全。因此数据安全不仅要防止泄露,还要防止篡改、防止黑客加密数据。”

对此,美创数据库防火墙对白名单之外的、符合SQL注入特征的可疑非法操作进行阻断,真正做到SQL危险操作的主动检测、预防、实时审计;美创诺亚防勒索系统主动防护已知和未知的勒索病毒,全面防范病毒攻击,确保信息系统的高可用性和数据安全性。

第二,关注医疗数据流动与共享风险。医疗行业数据具有数据量大、来源广泛、类型多样、存储复杂、实时性强的典型特征,具有极高的应用价值。美创科技提供流动临床数据脱敏、共享数据使用授权、数据利用安全评估以及上报数据追踪溯源等安全功能,有效解决医疗机构临床业务数据共享中存在的数据安全风险。针对回流数据、数据多节点泄露、API接口二次封装、涉疫数据安全销毁等安全风险细分场景,美创科技也为医疗机构提供相应的解决方案。

“美创科技提供的是搭建数据安全保障体系的能力。我们会综合考察医疗机构的情况,部署平台+产品,有针对性地解决不同场景下的安全问题。”葛宏彬介绍,美创科技结合政策法规背景和医疗机构自身需求,通过“摸家底”“识风险”“建体系”三个步骤,帮助医疗机构梳理数据资产,评估安全能力,打造全链路、全周期的数据安全监测与管控体系。

针对医疗机构等级评审过程中的数据安全评测需要,美创科技深入解读法律法规和重点业务系统的数据安全建设要求,对灾备集中管控平台(DRCC)、美创数据库透明加密、数据分类分级、数据库防水坝等安全产品进行调优,为用户提供不同场景、不同评审要求下有所区别的解决方案。此外,美创科技为医疗机构提供“密评”存储加密建设、涉疫数据安全保护、数据高铁建设、数据出境安全等方面的能力支持。

“美创科技是一家懂数据、懂安全的数据安全企业。从数据库、数据治理、数据资产转向数据安全的发展历程,使得美创科技对数据库有较为深入的了解,能够更好地对接医疗机构的需求。”葛宏彬介绍,美创科技已形成涵盖咨询服务、核心产品、数据安全运营服务的三大体系,赋能医疗行业客户总数超过5000家。美创科技将继续深耕数据安全领域,为医疗机构数字化转型和运营管理保驾护航

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/605416.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

目标检测COCO数据集与评价体系mAP

1.mAP 2.IoU IoU也就是交并比,也称为 Jaccard 指数,用于计算真实边界框与预测边界框之间的重叠程度。它是真值框与预测边界框的交集和并集之间的比值。Ground Truth边界框是测试集中手工标记的边界框,用于指定目标图像的位置以及预测的边界框…

浅讲人工智能,初识人工智能几个重要领域。

🏆作者简介,普修罗双战士,一直追求不断学习和成长,在技术的道路上持续探索和实践。 🏆多年互联网行业从业经验,历任核心研发工程师,项目技术负责人。 🎉欢迎 👍点赞✍评论…

Javaweb之Mybatis的XML配置文件的详细解析

2. Mybatis的XML配置文件 Mybatis的开发有两种方式: 注解 XML 2.1 XML配置文件规范 使用Mybatis的注解方式,主要是来完成一些简单的增删改查功能。如果需要实现复杂的SQL功能,建议使用XML来配置映射语句,也就是将SQL语句写在…

顺序表的实现(C语言)

本文章主要对顺序表的介绍以及数据结构的定义,以及几道相关例题,帮助大家更好理解顺序表. 文章目录 前言 一、顺序表的静态实现 二、顺序表的动态实现 三.定义打印顺序表函数 四.定义动态增加顺序表长度函数 五.创建顺序表并初始化 六.顺序表的按位查找 七.顺序表的按值…

如何下载 GOES(Geostationary Operational Environmental Satellite)卫星数据

GOES是指地球静止轨道卫星(Geostationary Operational Environmental Satellite)系统,它是美国国家海洋和大气管理局(NOAA)和美国国家航空航天局(NASA)合作开发和运营的一系列气象卫星。这些卫星…

如何编写高效的正则表达式?

正则表达式(Regular Expression,简称regex)是一种强大的文本处理技术,广泛应用于各种编程语言和工具中。本文将从多个方面介绍正则表达式的原理、应用和实践,帮助你掌握这一关键技术。 正则可视化 | 一个覆盖广泛主题…

19、Kubernetes核心技术 - 资源限制

目录 一、概述 二、Kubernetes 中的资源单位 2.1、CPU资源单位 2.2、内存资源单位 三、Pod资源限制 四、namespace资源限制 4.1、为命名空间配置内存和 CPU 配额 4.2、为命名空间配置默认的内存请求和限制 4.3、为命名空间配置默认的CPU请求和限制 五、超过容器限制的…

240107-RHEL8+RHEL9配置安装:NVIDIA驱动(15步)+CUDA(4步)+CUDNN(5步)+GPU压力测试

Section 0: 基础知识 CUDA、cuDNN 和 PyTorch 版本的选择与搭配指南 安装优先级: 显卡驱动 → CUDA → CUDA Toolkit → cuDNN → Pytorch 即显卡驱动决定了CUDA版本,CUDA版本决定了CUDA Toolkit、cuDNN、Pytorch各自的版本提前下载 | CUDA提前下载 &am…

超自动化助力企业财务转型升级

在快节奏的财务规划与分析环境中,传统的预算方法虽长期以来一直是企业制定有效决策的支柱,但已不足以驾驭当今复杂的商业环境。不断的经济变化、市场的不确定性以及利益相关者的需求增加促使企业寻求更敏捷的解决方案。如今,部分企业开始尝试…

lc 140. 单词拆分 II

回溯算法查询匹配单词 class Solution { public:unordered_map<string, int> word_map;void mapping(vector<string>& wordDict){for(auto &a : wordDict)word_map[a];}vector<string> ret;// s: 原始字符串// tmp: 已查询到的单词// …

CSS 彩虹按钮效果

<template><view class"content"><button class"btn">彩虹按钮</button></view> </template><script></script><style>body{background-color: #000;}.content {margin-top: 300px;}.btn {width: 1…

Debian12使用Xshell连接失败解决办法详细

1、Debian开启ssh服务 sudo apt update -y sudo apt install ssh2、编辑配置文件 # 安装vim sudo apt install vimvim /etc/ssh/sshd_config3、将#PermitRootLogin prohibit-password的注释去掉&#xff0c;设置为yes 4、将#PasswordAuthentication no的注释去掉&#xff0c;…

JAVA------IO流复制总结

IO流复制文件 方法一 字符 注意点&#xff1a;写和读需要保持一致的编码形式。 public class eee {public static void main(String[] args) {FileInputStream in null;FileOutputStream out null;OutputStreamWriter outw null;InputStreamReader inr null;try{out new …

VX小程序Burp抓包

方法有很多&#xff0c;工具也各有差异&#xff0c;主要是学代理流量的思路 Burp流量代理工具小程序 一、Burp证书导入 1、开启代理 开启浏览器的代理&#xff0c;火狐推荐FoxyProxy&#xff0c;Google推荐SwitchyOmega&#xff0c;设置代理为127.0.0.1:8080。 2、下载证书…

Apache Doris (六十三): Spark Doris Connector - (3)-配置型及列映射关系

🏡 个人主页:IT贫道_大数据OLAP体系技术栈,Apache Doris,Clickhouse 技术-CSDN博客 🚩 私聊博主:加入大数据技术讨论群聊,获取更多大数据资料。 🔔 博主个人B栈地址:豹哥教你学编程的个人空间-豹哥教你学编程个人主页-哔哩哔哩视频 目录 1. Spark 操作Doris配置项…

2023量子科技十大人物(团队) | 光子盒年度系列

今年&#xff0c;是量子科学与技术的又一个丰收年&#xff0c;学术研究团体和科技公司纷纷庆祝在量子计算、量子通信和量子计量学以及基础量子科学方面取得的重大成就。面对如此多令人兴奋的进展&#xff0c;我们不能不为这些进展庆祝——而所有这些的一切&#xff0c;都离不开…

深入了解static关键字的作用和应用--java面向对象学习

Static修饰成员变量 Static是什么 叫静态&#xff0c;可以修饰成员变量&#xff0c;成员方法 成员变量按有无static修饰分俩种&#xff1a; 类变量&#xff1a;有static修饰&#xff0c;属于类&#xff0c;在计算机里只有一份&#xff0c;会被类的全部对…

ssm基于Vue.js的网上招聘系统设计与实现+vue论文

摘 要 计算机网络发展到现在已经好几十年了&#xff0c;在理论上面已经有了很丰富的基础&#xff0c;并且在现实生活中也到处都在使用&#xff0c;可以说&#xff0c;经过几十年的发展&#xff0c;互联网技术已经把地域信息的隔阂给消除了&#xff0c;让整个世界都可以即时通话…

Qt6入门教程 4:Qt Creator常用技巧

在上一篇Qt6入门教程 3&#xff1a;创建Hello World项目中&#xff0c;通过创建一个Qt项目&#xff0c;对Qt Creator已经有了比较直观的认识&#xff0c;本文将介绍它的一些常用技巧。 Qt Creator启动后默认显示欢迎页面 创建项目已经用过了&#xff0c;打开项目也很简单&#…

漫漫数学之旅002

文章目录 一、经典格言二、数学习题三、古今评注四、科学家小传 - 开普勒开普勒第一定律(椭圆轨道定律)开普勒第二定律(面积定律)开普勒第三定律(调和定律)一、经典格言 自然追求尽可能的简单。——约翰尼斯开普勒(Johannes Kepler) 二、数学习题 假定你只有容量为3夸…